Blog

European Cyber Security Month – “Stop Think Connect!”

WAT IS ECSM?

De Europese Cyber Security Maand is een campagne van de Europese Unie om meer bewustzijn te creëren rondom cyberbeveiliging bij burgers en organisaties. De campagne heeft tot doel om online gedrag te veranderen via het aangeven van simpele stappen die iedereen kan ondernemen om hun data te beschermen.

De ECSM die georganiseerd wordt tijdens de maand oktober is opgedeeld in wekelijkse thema’s. ‘Practice Basic Cyber Hygiene’, ‘Expand your Digital Skills and Education’, ‘Recognize Cyber Scams’ en een week waarin de laatste nieuwe technologieën omtrent cyberbeveiliging worden voorgesteld. Dit allemaal onder het motto “Stop, Think, Connect!”.

In totaal nemen 35 landen van de EU deel aan de ECSM met tot nu toe maar liefst 504 activiteiten. Ook België zet zijn beste been voor en houdt verschillende events. Zo is er ook een Belgische ‘National Awareness Campaign” die bedoeld is om Belgen aan te zetten “back-ups en updates te maken”. Naast allerlei conventies, panels en andere activiteiten georganiseerd door instellingen van de Europese Unie zelf, zetten ook organisaties, bedrijven en universiteiten zoals CONNECT University, B-hive, Microsoft, Sirris en Brewery of Ideas zich in om deze maand een succes te maken.

Bekijk hier de video van ECSM.

Lees meer...

De SamSam ransomware: wat we nog niet wisten

De SamSam ransomware heeft veel meer slachtoffers gemaakt dan eerder gedacht. Een onderzoek van Sophos, een Brits beveiligingssoftware- en hardwarebedrijf, wees uit dat de SamSam hackers al bijna 6 miljoen dollar hebben buit gemaakt sinds 2015.

Vreemde eend in de bijt

De meeste ransomware wordt verspreid via grote, niet-doelgerichte spamcampagnes die naar duizenden of zelfs honderdduizenden mensen worden verstuurd. Ze gebruiken eenvoudige technieken om systemen te infecteren en proberen geld te verzamelen door middel van veel, relatief kleine, losgeldbedragen.

SamSam is anders: hier gaat het om gerichte aanvallen door een ervaren team of persoon. Ze breken in binnen het netwerk van het slachtoffer, houden het in de gaten en voeren vervolgens de malware handmatig uit. De cyberaanvallen zijn op maat gemaakt om zo maximale schade te veroorzaken en stijgen de losgelden snel tot in de tienduizenden dollars.

Horen, zien en zwijgen

Het onderzoek van Sophos werpt een nieuw licht op het aantal aanvallen, hoe vaak ze voorkomen en op wie ze zijn gericht. Op basis van de bekende slachtoffers werd er tot nu toe gespeculeerd dat SamSam aanvallen specifiek gericht zijn op de gezondheidszorg, de overheid en het onderwijs. Nieuwe data van Sophos wijst echter uit dat een groot aandeel van de slachtoffers nog niet bekend was, meer bepaald die uit de particuliere sector.

Alle slachtoffers van overheidsorganisaties hebben volgens Sophos de aanvallen publiekelijk bekend gemaakt. Verder hebben 78 procent van de slachtoffers van organisaties in de gezondheidszorg en 38 procent van de getroffen onderwijsinstellingen het nieuws naar buiten gebracht.

Lees meer...

Phishing op topniveau

U heeft waarschijnlijk wel iets opgevangen over de recente ophef omtrent de uitspraken van President Donald Trump over de Russische inmenging in de Amerikaanse presidentsverkiezingen van 2016. Zijn twijfel over de hack bij het Democratische Nationale Comité en wie ervoor verantwoordelijk is, is voor anderen een absolute zekerheid. De hackers maakten volgens de CIA en FBI deel uit van de Russische militaire inlichtingendienst GRU.

Simpel maar effectief

Als hackers kunnen doordringen tot in de kern van het netwerk van de democratische partij, verwacht u waarschijnlijk dat er gebruik gemaakt werd van hightech spionagetechnieken. Dit is echter niet het geval. Volgens het Mueller-onderzoek maakte Unit #26165 (een cyberoperations eenheid van de GRU) gebruik van de ‘Spear Phishing’ techniek om het netwerk langzaam maar zeker binnen te dringen.

Lees meer...

Fiasco bij Ticketmaster. Zijn uw betalingsgegevens buitgemaakt?

 

Ticketmaster is een bedrijf gelokaliseerd in Californië VS en is een verdeler van allerlei soorten tickets (optredens, festivals, tentoonstellingen, …). Als u tussen september 2017 en 23 juni 2018 een ticket heeft gekocht via Ticketmaster is het mogelijk dat uw persoonlijke informatie en betalingsgegevens zijn buitgemaakt door criminelen. Dat meldde het bedrijf op zijn website.

 

Lees meer...

CyberContract beschermt u ook tegen GDPR inbreuken

U heeft zeker al gehoord van de nieuwste Europese regelgeving, de GDPR. Het beschermen van persoonsgegevens is voor elk bedrijf nu belangrijker dan ooit om de gevolgen van een data inbreuk zo veel mogelijk te beperken.

Wat voor risico’s loopt u nu eigenlijk met zo’n 'data breach'? Hoe beschermt u uzelf en uw onderneming tegen de gevolgen ervan? Wij sommen voor u even de 4 grootste gevolgen en onze oplossingen van een data inbreuk op.

Lees meer...

Wat kunnen we leren uit het incident bij Argenta?

Het is u ongetwijfeld niet ontgaan, de IT storm die spaarbank Argenta vorige week heeft beleefd. Het is dan ook uitgebreid in de media aan bod gekomen. Een kleine greep uit de artikelen:


Wat is er juist gebeurd? Een grondige update van hun bankplatform lijkt succesvol te verlopen. Tijdens het paasweekend konden de klanten hun bankzaken niet online regelen, zoals op voorhand aangekondigd. Maar op de eerste werkdag na het weekend slaat het noodlot toe: een technisch achtergrondproces faalt wanneer plots een heleboel klanten tegelijk proberen aan te loggen. Het duurt bijna een volledige week eer alles terug operationeel is.

Voor alle duidelijkheid: een probleem bij een update van een IT systeem, wordt door geen enkele cyberverzekering vergoed, maar het type voorval en het verloop van de gebeurtenissen kan helemaal vergeleken worden met wat er zou gebeuren bij een gedekt schadegeval.

Lees meer...

'Control Pedro' kraakt paswoorden

Op de CyberContract workshop voor onze partner-makelaars besteedden we een belangrijk deel van de presentaties aan wat allemaal kan mislopen bij bedrijven aan cyberincidenten. Een belangrijke boodschap daarbij is, dat de zwakste schakel vaak de mens is! Investeringen in technologie zoals firewalls en virusscanners, hebben pas echt zin als het personeel goed wordt ingelicht en doordrongen is van de noodzaak tot veilig gebruik van informatica. Een veilig paswoord kiezen, is daarbij de eerste stap.

Op het Vier-programma 'Control Pedro' werd onlangs hetzelfde thema besproken. Enkele BV's bezochten de website 'Have I been pwnd' en al snel bleek hun email adres op te duiken in vroegere cyberincidenten. Dat betekent dat hun paswoord voor bepaalde diensten (bijvoorbeeld DropBox) door hackers was buitgemaakt. Als ze dat paswoord op verschillende plaatsen zouden gebruiken, betekent dat dus dat al die accounts in gevaar zijn!

'Control Pedro' ging nog een stap verder en ging op het 'Dark Web' op zoek naar de gehackte accounts van de BV's. Voor enkele euro's kochten ze hun paswoord! Maar ze deden nog enkele andere ontdekkingen: blijkbaar gebruikt een Studio 100 medewerker 'samsonengert' als paswoord... Een extra illustratie hoe zorgeloos mensen omspringen met de veiligheid van hun bedrijf.

In een vorig blogbericht hadden wij deze site ook al onder de aandacht gebracht. Dat bericht kan u hier terugvinden. De aflevering van 'Control Pedro' kan u op de website van Vier bekijken.

 

Disclaimer: Deze tekst heeft louter als doel een facet van de inhoud van de dekking op een beknopte manier toe te lichten.  Deze tekst doet geen afbreuk aan de specifieke waarborgbeperkingen, uitsluitingen, vrijstellingen en wachttijden, of enig ander gedeelte van de algemene en bijzondere voorwaarden van de polissen c.q. het verzekeringscontract dat u eventueel via ons onderschreven hebt.  Uiteraard zal er ook nooit uitgekeerd worden tot boven de contractueel verzekerde bedragen.  In het algemeen kunnen aan deze tekst geen rechten ontleend worden noch lastens CyberContract, noch lastens de verzekeraars, noch lastens de verdelende makelaars, noch lastens de dienstverleners en/of andere samenwerkende partners.

Cybermisdaad en wat kan je eraan doen

Cybermisdaad is een plaag die zich steeds verder uitbreidt op het internet. James Lyne is een specialist in cyberveiligheid en hij heeft over dit onderwerp een interessante spreekbeurt gehouden op een TED conferentie. Hij toont ook live hoe eenvoudig een cybercrimineel kan inbreken.

Maar hij gaat nog verder: hij laat zien hoe hij een bende cybercriminelen heeft opgespoord. En als klap op de vuurpijl confronteert hij de aanwezigen met het feit dat ze onbewust veel informatie over zichzelf prijsgeven, tot hun thuisadres toe. Hij legt daarmee nog eens de vinger op de zere wonde: beveiliging tegen cybergevaren is maar zo sterk als de zwakste schakel. En dat is bijna steeds... de mens.

Bekijk de volledige TED talk hier

 

Disclaimer: Deze tekst heeft louter als doel een facet van de inhoud van de dekking op een beknopte manier toe te lichten.  Deze tekst doet geen afbreuk aan de specifieke waarborgbeperkingen, uitsluitingen, vrijstellingen en wachttijden, of enig ander gedeelte van de algemene en bijzondere voorwaarden van de polissen c.q. het verzekeringscontract dat u eventueel via ons onderschreven hebt.  Uiteraard zal er ook nooit uitgekeerd worden tot boven de contractueel verzekerde bedragen.  In het algemeen kunnen aan deze tekst geen rechten ontleend worden noch lastens CyberContract, noch lastens de verzekeraars, noch lastens de verdelende makelaars, noch lastens de dienstverleners en/of andere samenwerkende partners.

De economische impact van cybercriminaliteit

Het 'Center for Strategic and International Studies' (CSIS) heeft samen met virusbestrijder McAfee een rapport uitgebracht dat een beeld geeft van de wereldwijde economische kost verbonden aan cybercriminaliteit. Zij komen tot een ontstellend hoog bedrag van 545 miljard dollar! Enkele andere cijfers uit het rapport zijn al even onrustwekkend. Dit is bijvoorbeeld de dagelijkse cybercriminaliteit activiteit op het internet:

  • 80 miljard kwaadaardige scans (hackers op zoek naar gaten in beveiliging)
  • 300.000 nieuwe malware
  • 33.000 phising aanvallen
  • 4.000 ransomware aanvallen
  • 780.000 database records verloren als gevolg van hacking

 

Lees meer...

Hulp bij een ransomware aanval!

Een bekende (en jammer genoeg vaak voorkomende) vorm van cybercriminaliteit is 'ransomware': criminelen smokkelen op een onopvallende manier kwaadaardige software binnen in uw bedrijf. Vaak gebeurt dat via een onschuldig uitziende email, zogezegd van iemand die u vertrouwt, bijvoorbeeld een leverancier. Eens de software actief, worden alle computersystemen onbruikbaar gemaakt. Alle bestanden worden 'versleuteld', hetgeen betekent dat u er geen toegang meer toe hebt zonder een code, die u enkel tegen betaling kan bekomen. Het enige dat nog verschijnt op uw scherm, is een boodschap om losgeld te betalen.

ransomware

 

Het algemene advies is om geen losgeld te betalen. Door geld naar de cybercriminelen over te maken houdt u deze vorm van criminaliteit in stand. Betalen biedt daarenboven geen garantie op het daadwerkelijk ontsleutelen van uw bestanden. Er zijn veel gevallen bekend van slachtoffers die het losgeld betalen en nadien toch niet geholpen worden...

De Nederlandse politie, samen met Europol, hebben het initiatief genomen voor de volgende website: https://www.nomoreransom.org waar u (of uw IT leverancier) gratis voor een hele reeks ransomware de codes kan terugvinden om uw systemen weer operationeel te krijgen. Intussen is het een project dat gesteund wordt door politiediensten van over de hele wereld. Zeker de moeite waard om te gebruiken als 'eerste hulp bij ransomware ongevallen'!

 

Disclaimer: Deze tekst heeft louter als doel een facet van de inhoud van de dekking op een beknopte manier toe te lichten.  Deze tekst doet geen afbreuk aan de specifieke waarborgbeperkingen, uitsluitingen, vrijstellingen en wachttijden, of enig ander gedeelte van de algemene en bijzondere voorwaarden van de polissen c.q. het verzekeringscontract dat u eventueel via ons onderschreven hebt.  Uiteraard zal er ook nooit uitgekeerd worden tot boven de contractueel verzekerde bedragen.  In het algemeen kunnen aan deze tekst geen rechten ontleend worden noch lastens CyberContract, noch lastens de verzekeraars, noch lastens de verdelende makelaars, noch lastens de dienstverleners en/of andere samenwerkende partners.

Volg ons

linkedin facebook twitter  email

Contacteer ons

Heeft u vragen over uw contract, uw factuur of wenst u informatie over onze producten en diensten? Vul dan hier even het contactformulier in. Wij bezorgen u zo snel mogelijk een antwoord.

Contacteer ons

Offerte

Indien u geïnteresseerd bent in een CyberCrime polis, kunt u hier online een offerte aanvragen. U hoeft slechts enkele basis gegevens te verstrekken, en wij doen de rest.

 

Bereken nu