Wat is een DDoS aanval?
Geplaatst op: 30 november 2022

Wat is een DDoS-aanval? Misschien is dit wel een van de meest gestelde vragen in 2022. Om maar gelijk met de deur in huis te vallen: DDoS is een afkorting van ‘Distributed Denial-of-Service’. Een aanval die wordt uitgevoerd door hackers om systemen of applicaties tijdelijk offline te krijgen. Vandaag duiken we dieper in de wereld van DDoS-aanvallen en vertellen we je precies hoe je jouw organisatie moet beschermen tegen zo’n aanval.
Wat is een DDoS aanval?
Wanneer er een grote hoeveelheid aan verkeer naar een netwerk of server wordt verzonden dan belemmer je de werking of erger, stopt deze tijdelijk met functioneren. Dat is ook waarom de term Distributed Denial-of-Service wordt gebruikt, een website of server kan geen service meer verlenen. En dat is precies wat de dader wilt bereiken. Helaas kan iedereen online een DDoS-aanval organiseren. Of dat nou is om concurrentie te slim af te zijn, toegang tot specifieke gegevens of informatie te voorkomen of simpelweg om een ander te trollen uit wraak. Wanneer professionele cybercriminelen een DDoS-aanval uitvoeren is het meestal om druk uit te oefenen op een organisatie met als doel om geld te krijgen.

Hoe lang kan een DDoS aanval duren?
Hoewel de reden waarom hackers een DDoS-aanval uitvoeren niet altijd even kwalijk is, is de impact van zo’n aanval dat wel. Daarbij bepaalt de duur van een DDoS-aanval wat de daadwerkelijke (financiële) schade zal zijn. Volgens cybersecurityexpert Kaspersky bleek in 2021 de gemiddelde duur van een DDoS-aanval 30 minuten te zijn. Het schrikbarende nieuws? DDoS-aanvallen duren steeds langer en worden steeds complexer. Een gemiddelde DDoS-sessie in 2022 duurt namelijk 100 keer langer. Kortom, een DDoS-aanval kan 30 minuten tot meerdere dagen duren.
Wat kun je doen tegen een DDoS aanval?
We hebben goed nieuws en slecht nieuws, laten we met het laatste beginnen. Een DDoS-aanval is helaas niet te voorkomen. Dat betekent dat een aanval altijd kan plaatsvinden. Het goede nieuws? Het effect van een DDoS-aanval kun je aanzienlijk verkleinen. Hieronder wat tips om de effecten van een DDoS-aanval te verkleinen:
- Wat zijn de cruciale onderdelen van jouw organisatie? Onderzoek waar de zwakke plekken zitten. Wat gebeurt er bijvoorbeeld met bestellingen of communicatie via de website wanneer deze uit de lucht is?
- Zijn jullie zelf verantwoordelijk voor de beschikbaarheid van jullie dienstverlening of is dat de leverancier? Controleer de SLA-afspraken die gemaakt zijn met de IT-leverancier.
- Werken jullie al met beschermende software zoals een Anti-DDoS oplossing of firewall? Anno 2022 zijn er genoeg dienstverleners die oplossingen voor veilige software aanbieden, ook tegen DDoS-aanvallen.
Bovenstaande tips zijn er slechts een paar voorbeelden om jouw organisatie te beschermen tegen DDoS-aanvallen. Er zijn namelijk nog talloze andere maatregelen die je kunt nemen. Bekijk ook onze tips om je bedrijf te beschermen. Meer weten? Neem dan eens contact op met een van de experts van OpenSight.
AI en machine learning: de toekomst van cybersecurity
Geplaatst op: 6 september 2022

Cybercriminaliteit is een steeds belangrijker topic in de zakelijke wereld. Toch zijn bedrijven zich maar ten dele bewust van de gevolgen. Met de nodige risico’s van dien. Bij OpenSight begrijpen we als geen ander dat het bijhouden van cyberdreigingen een complexe taak kan zijn. Maar, negeer je de risico’s dan loopt het bedrijf gevaar. Om risico’s te vermijden, is er een combinatie nodig van technologie, een sterk beleid en training van medewerkers. In dit artikel lees je hoe de integratie van AI kan helpen jouw bedrijf beter te beschermen.
Voorkom cyberaanvallen met AI
De afgelopen twee jaar heeft meer dan 70% van de Nederlandse bedrijven te maken gehad met een cyberaanval. Veel van deze bedrijven vertrouwen slechts op standaard oplossingen en software om hun netwerken te beveiligen. Gelukkig groeien de mogelijkheden om onszelf beter te beschermen. AI en machine learning zijn hier goede voorbeelden van. Er is daarbij een groot verschil tussen de traditionele, ofwel conventionele oplossingen, en AI. Zo kun je met traditionele oplossingen slechts malware detecteren die de software al kent. Nieuwe malware? Dan heb je een probleem. Natuurlijk is het mogelijk deze software te updaten, maar daar zit een keerzijde aan vast: de software moet constant up-to-date zijn. Vergeet je dit een keer, dan loop je alsnog risico slachtoffer te worden van een cyberaanval.
Met AI en machine learning ligt dat anders. Deze zelflerende algoritmes blijven zichzelf continu verbeteren en ontwikkelen. Hierdoor kan de software malware herkennen aan de manier waarop het zich gedraagt, zonder afhankelijk te zijn van een update. Wanneer er iets onnatuurlijks gebeurt op een device, wordt deze verandering meteen opgemerkt.

Voordelen van AI-integratie met cyberbeveiliging
AI heeft verschillende voordelen op het gebied van cyberbeveiliging. Een paar voorbeelden:
- Snelle detectie van bedreigingen: AI is een van de beste technologieën voor het identificeren en stoppen van onbekende bedreigingsaanvallen.
- Werken met grotere hoeveelheden gegevens: AI verwerkt grote hoeveelheden gegevens in een veel korter tijdsbestek. Dit maakt het voor bedrijven mogelijk om in korte tijd veel gegevens te scannen en in een mum van tijd afwijkingen in het systeem te vinden.
- Up-to-date beveiliging: Hackers worden steeds handiger in het inbreken in bedrijfssystemen. Daarom is het belangrijk dat de beveiliging altijd up-to-date is. Machine learning ondersteunt je door verschillende soorten aanvallen te herkennen en deze processen continu te verbeteren.
- Authenticatie en rolverdeling: AI helpt je ook het authenticatieproces te verbeteren. Deze technologie gebruikt verschillende elementen om mensen te herkennen. Denk aan gezichtsherkenning, het scannen van vingerafdrukken en meer. Het voordeel hiervan is dat AI vervolgens de belangrijke datapunten gebruikt om de aanmeldingen van gebruikers te verifiëren.
AI en machine learning inzetten
Zoals je ziet maken AI en machine learning het mogelijk de beveiligingsprocessen van bedrijven aan te scherpen. Continue verbetering, snellere detectie van gevaren en algemene betere beveiliging. Nieuwsgierig naar de mogelijkheden? Neem dan contact op met een van onze experts.
Beter beveiligd met Mail Spectator
Geplaatst op: 31 augustus 2022

Phisingmails en domeinnaamfraude komen steeds vaker voor. Niet alleen is de mate waarin deze cyberhacks voorkomen enorm toegenomen, hackers worden ook steeds behendiger. Als logische reactie zien we dat steeds meer bedrijven en organisaties actie willen ondernemen. Maar waar begin je? Gelukkig zijn er handige tools verkrijgbaar die helpen phishing en CEO-fraude te voorkomen. Mail Spectator is daar één van. Wij vertellen je meer.
Over phishing
Vrij vertaald betekent phishing ‘vissen’ of ‘hengelen’. Met phishing bedoelen we dan ook het hengelen naar persoonlijke gegevens en data van mensen. Hoewel we dagelijks gewaarschuwd worden voor phishing, zoals via onze bank of vanuit de overheid, lijken mails van hackers steeds realistischer. De kans dat medewerkers in de val van aan phishingmail trappen is dus vrij groot.

Wat is Mail Spectator?
Mail Spectator is een tool die jouw domeinnaam 24/7 monitort. Het doel? phishing en CEO-fraude te voorkomen. Doordat Mail Spectator jouw domeinnaam in de gaten houdt, worden kwetsbaarheden vroegtijdig opgemerkt. Op deze manier wordt het e-mailverkeer betrouwbaar en minimaliseer je phising en fraude.
De voordelen van Mail Spectator
Wist je dat jouw domeinnaam gebruikt kan worden door anderen om phising e-mails te versturen? Medewerkers en klanten ontvangen dan realistische e-mails onder de naam van jouw bedrijf. Openen ze de mail of voeren ze belangrijke gegevens in dat kan dit flink wat problemen opleveren.
Mail Spectator monitort het gebruik van jouw domeinnaam waardoor misbruikt voorkomen wordt.
Doordat met Mail Spectator jouw domeinnaam continu wordt gemonitord krijg je gelijk een update wanneer er iets niet in orde is. Maakt iemand misbruik van jouw domeinnaam of is de domeinnaam verkeerd geconfigureerd? Dan krijg je hier direct een melding van. Ontdek binnen no-time of jouw domeinnaam wordt misbruikt en verbeter de algehele veiligheid binnen het bedrijf.
Beter beveiligd met Mail Spectator
Een veilige omgeving om in te werken is essentieel voor medewerkers om goed hun werk te doen. Des te belangrijker dat risico’s zoals phising en domeinfraude buiten de deur worden gehouden. Mail Spectator kan je hierbij helpen. Nieuwsgierig naar de mogelijkheden? Neem dan contact op met een van onze experts.
Grip op je zaak? Kies voor Vulnerability Management
Geplaatst op: 29 augustus 2022

Een fout in de software of hardware van een bedrijf zit vaak in een klein hoekje. De impact? Een stuk groter. Zit er een kwetsbaarheid in het systeem, dan wordt het blootgesteld aan verschillende risico’s waardoor er misbruik van gemaakt kan worden. Met Vulnerability Management voorkom je onnodige risico’s en bescherm je zowel de software als hardware van het bedrijf. In dit artikel lees je meer over de voordelen en mogelijkheden van Vulnerability Management.
Waarom Vulnerability Management
Met Vulnerability Management detecteer je tijdig kwetsbaarheden in het netwerk. Doordat je er op tijd bij bent kan er een plan worden gemaakt om de zwakke plek te verkleinen en verminder je de kans op een cyberaanval. Maar er zijn nog meer redenen waarom je voor Vulnerability Management moet kiezen.

Waarom Vulnerability Management
Met Vulnerability Management detecteer je tijdig kwetsbaarheden in het netwerk. Doordat je er op tijd bij bent kan er een plan worden gemaakt om de zwakke plek te verkleinen en verminder je de kans op een cyberaanval. Maar er zijn nog meer redenen waarom je voor Vulnerability Management moet kiezen.
Een effectief securitybeleid
Meten is weten. Wil je een effectief securitybeleid creëren dan moet je eerst weten wat er speelt. Ontbreekt dat momenteel, dan is het onmogelijk om je bedrijf effectief te beschermen tegen cyberaanvallen. Welke risico’s lopen we momenteel? Hoe kunnen medewerkers veilig vanuit huis werken? Wat doen we met eigen devices? Is alles goed gepatcht? Vulnerability Management geeft je de inzichten en antwoorden op de vragen die nodig zijn om een effectief securitybeleid op te stellen.
Zicht op kwetsbaarheden
Een ander voordeel van Vulnerability Management is dat het precies de kwetsbaarheden van jouw bedrijf blootlegt. Het scannen van het netwerk en systemen laat zien waar in de software kwetsbaarheden zitten. In een overzichtelijk dashboard heb je in één oogoplsag helder wat de risico’s zijn. Zo is het een stuk eenvoudiger om over te gaan tot actie. Zo’n Vulnerability Management dashboard is daarbij ook handig voor management. Je hebt direct zicht op dat wat voor jou relevant is binnen het bedrijf.
De verschillende mogelijkheden voor een vulnerability scan
Zoals we al eerder zeiden, Vulnerability Management biedt je de inzichten die nodig zijn om de beveilig aan te scherpen. Wil je een compleet inzicht? Dan zijn er verschillende scans die je moet uitvoeren. Dit is afhankelijk van het doel van de scan en de gewenste output. Een goede Vulnerability Management oplossing beschikt over al deze functionaliteiten. Hieronder een paar voorbeelden van de verschillende scans.
Non-credential scan
Dit is een scan zonder credential. De non-credential scan geeft je een overzicht van de verschillende poorten, protocollen en services op een host. Vervolgens worden de kwetsbaarheden en mogelijke misconfiguraties geïdentificeerd. Het resultaat? Je weet nu hoe hackers het netwerk van buitenaf zien.
Credential scan
Scannen met credentials geeft je meer rechten op assets/hosts. Hierdoor krijg je een completer beeld van de situatie. Malware wordt bijvoorbeeld niet opgemerkt door de non-credential scanner waardoor kwetsbaarheden alsnog in het systeem sluipen.
Agent based scanning
Als je op zoek bent naar een volledig beeld van alle kwetsbaarheden op een device, dan is agent based scanning the way to go. Met een agent based scan heb je real time inzicht in alle risico’s. Door met een agent te scannen hoef je ook geen credentials te gebruiken. Het resultaat? Meer veiligheid en betrouwbaarheid.
Aan de slag met Vulnerability Management
Ga je aan de slag met Vulnerability Management dan krijg je grip op je zaak. Houd er wel rekening mee dat er in het begin veel kwetsbaarheden worden blootgelegd. Belangrijk om dan kalm te blijven en stapsgewijs de kwetsbaarheden aan te pakken. Wil je meer weten over hoe je dat precies doet? Neem dan contact op met een van onze experts. Wij kijken met je mee.
Awareness training in cybersecurity
Geplaatst op: 8 augustus 2022

Onderwerpen als cybersecurity en governance spelen een steeds belangrijkere rol in onze samenleving. Ons dagelijks leven vindt steeds vaker online plaats, zowel zakelijk als privé. Dit betekent nieuwe risico’s en nieuwe uitdagingen voor organisaties die omgaan met kwetsbare gegevens en informatie van zowel medewerkers als klanten. Er vinden dagelijks aanvallen plaats, of het nu gaat om het verkrijgen van wachtwoorden of bankgegevens of CEO/CFO fraude waarbij een kwaadwillende zich voordoet als de CEO/CFO. Goed getrainde medewerkers herkennen dit soort zaken direct en voorkomen daarmee schade. Is jouw organisatie goed genoeg voorbereid op deze risico’s?
Ben jij je bewust van de gevaren?
Hoewel steeds meer aandacht komt voor een digitaal veilige werkplek blijft cybercriminaliteit toenemen. De nummer één oorzaak? Menselijke fouten. Medewerkers zijn de zwakke schakel in de organisatie wanneer het aankomt op beveiliging. Daarom is het van cruciaal belang om medewerkers bewust te maken van de risico’s en gevaren van cybercriminaliteit en wat zij zelf kunnen doen om bedrijfsgegevens veilig te houden.

Training en bewustzijn
Toch weten veel organisaties niet waar ze moeten beginnen als het aankomt op het creëren van beveiligingsbewustzijn. Hierdoor wordt het trainen van personeel vaak uitgesteld. Zonde! Hieronder een paar tips die kunnen helpen bij het creëren van bewustzijnsprogramma waarmee je 90% van de aanvallen kunt voorkomen:
1. Creëer vertrouwen
De eerste en belangrijkste stap in het creëren van een veilige omgeving is vertrouwen. Geef medewerkers het gevoel dat ze hun onzekerheden kunnen delen. Ook wanneer er sprake is van een securityprobleem moeten medewerkers zich veilig genoeg voelen om het probleem te melden.
2. Maak beveiligingsbewustzijn een vast onderdeel op het werk
Laten we eerlijk zijn, met één training over cybersecurity per jaar ga je het niet redden. Maak het daarom een vast onderdeel van het takenpakket. Een goed voorbeeld om de kennis van medewerkers te testen en ze alert te houden is het gebruik van een programma voor gesimuleerde phishing-e-mails. Medewerkers ontvangen dan random phishing-mails en verdienen punten wanneer ze deze mail als phishing herkennen. Daarnaast wordt er ook een melding geactiveerd wanneer iemand gevaar zou lopen als het een echte phishing-mail zou zijn. Bijvoorbeeld wanneer er op onbetrouwbare links geklikt wordt.
3. Cybersecurity is voor iedereen
Cybersecurity is een onderwerp waar iedereen op kantoor zich bezig mee moet houden. Of je nou kennis van IT hebt of niet. Des te belangrijker om medewerkers bewust te maken van de risico’s en gevaren. Dit betekent dat kleine handelingen zoals het in- en uitloggen op je laptop als je je werkplek verlaat, onder de aandacht moeten worden gebracht. Begin klein, breid daarna uit.
Meer weten of zelf een awareness training toepassen?
Het creëren van beveiligingsbewustzijn begint bij een goed gesprek met een paar essentiële vragen. OpenSight helpt je daar graag bij. Waar loopt de organisatie risico? Waar liggen momenteel de prioriteiten als het aankomt op cybersecurity? Samen kijken we naar welke onderwerpen als eerst aangepakt moeten worden. Neem contact met ons op en voorkom dat jouw personeel slachtoffer wordt van een cyberaanval of hack.
