apr 12

Wat kunnen we leren uit het incident bij Argenta?

Het is u ongetwijfeld niet ontgaan, de IT storm die spaarbank Argenta vorige week heeft beleefd. Het is dan ook uitgebreid in de media aan bod gekomen. Een kleine greep uit de artikelen:


Wat is er juist gebeurd? Een grondige update van hun bankplatform lijkt succesvol te verlopen. Tijdens het paasweekend konden de klanten hun bankzaken niet online regelen, zoals op voorhand aangekondigd. Maar op de eerste werkdag na het weekend slaat het noodlot toe: een technisch achtergrondproces faalt wanneer plots een heleboel klanten tegelijk proberen aan te loggen. Het duurt bijna een volledige week eer alles terug operationeel is.

Voor alle duidelijkheid: een probleem bij een update van een IT systeem, wordt door geen enkele cyberverzekering vergoed, maar het type voorval en het verloop van de gebeurtenissen kan helemaal vergeleken worden met wat er zou gebeuren bij een gedekt schadegeval.

Lees meer...
mrt 23

'Control Pedro' kraakt paswoorden

Op de CyberContract workshop voor onze partner-makelaars besteedden we een belangrijk deel van de presentaties aan wat allemaal kan mislopen bij bedrijven aan cyberincidenten. Een belangrijke boodschap daarbij is, dat de zwakste schakel vaak de mens is! Investeringen in technologie zoals firewalls en virusscanners, hebben pas echt zin als het personeel goed wordt ingelicht en doordrongen is van de noodzaak tot veilig gebruik van informatica. Een veilig paswoord kiezen, is daarbij de eerste stap.

Op het Vier-programma 'Control Pedro' werd onlangs hetzelfde thema besproken. Enkele BV's bezochten de website 'Have I been pwnd' en al snel bleek hun email adres op te duiken in vroegere cyberincidenten. Dat betekent dat hun paswoord voor bepaalde diensten (bijvoorbeeld DropBox) door hackers was buitgemaakt. Als ze dat paswoord op verschillende plaatsen zouden gebruiken, betekent dat dus dat al die accounts in gevaar zijn!

'Control Pedro' ging nog een stap verder en ging op het 'Dark Web' op zoek naar de gehackte accounts van de BV's. Voor enkele euro's kochten ze hun paswoord! Maar ze deden nog enkele andere ontdekkingen: blijkbaar gebruikt een Studio 100 medewerker 'samsonengert' als paswoord... Een extra illustratie hoe zorgeloos mensen omspringen met de veiligheid van hun bedrijf.

In een vorig blogbericht hadden wij deze site ook al onder de aandacht gebracht. Dat bericht kan u hier terugvinden. De aflevering van 'Control Pedro' kan u op de website van Vier bekijken.

mrt 9

Cybermisdaad en wat kan je eraan doen

Cybermisdaad is een plaag die zich steeds verder uitbreidt op het internet. James Lyne is een specialist in cyberveiligheid en hij heeft over dit onderwerp een interessante spreekbeurt gehouden op een TED conferentie. Hij toont ook live hoe eenvoudig een cybercrimineel kan inbreken.

Maar hij gaat nog verder: hij laat zien hoe hij een bende cybercriminelen heeft opgespoord. En als klap op de vuurpijl confronteert hij de aanwezigen met het feit dat ze onbewust veel informatie over zichzelf prijsgeven, tot hun thuisadres toe. Hij legt daarmee nog eens de vinger op de zere wonde: beveiliging tegen cybergevaren is maar zo sterk als de zwakste schakel. En dat is bijna steeds... de mens.

Bekijk de volledige TED talk hier

feb 27

De economische impact van cybercriminaliteit

Het 'Center for Strategic and International Studies' (CSIS) heeft samen met virusbestrijder McAfee een rapport uitgebracht dat een beeld geeft van de wereldwijde economische kost verbonden aan cybercriminaliteit. Zij komen tot een ontstellend hoog bedrag van 545 miljard dollar! Enkele andere cijfers uit het rapport zijn al even onrustwekkend. Dit is bijvoorbeeld de dagelijkse cybercriminaliteit activiteit op het internet:

  • 80 miljard kwaadaardige scans (hackers op zoek naar gaten in beveiliging)
  • 300.000 nieuwe malware
  • 33.000 phising aanvallen
  • 4.000 ransomware aanvallen
  • 780.000 database records verloren als gevolg van hacking

 

Lees meer...
feb 5

Hulp bij een ransomware aanval!

Een bekende (en jammer genoeg vaak voorkomende) vorm van cybercriminaliteit is 'ransomware': criminelen smokkelen op een onopvallende manier kwaadaardige software binnen in uw bedrijf. Vaak gebeurt dat via een onschuldig uitziende email, zogezegd van iemand die u vertrouwt, bijvoorbeeld een leverancier. Eens de software actief, worden alle computersystemen onbruikbaar gemaakt. Alle bestanden worden 'versleuteld', hetgeen betekent dat u er geen toegang meer toe hebt zonder een code, die u enkel tegen betaling kan bekomen. Het enige dat nog verschijnt op uw scherm, is een boodschap om losgeld te betalen.

ransomware

 

Het algemene advies is om geen losgeld te betalen. Door geld naar de cybercriminelen over te maken houdt u deze vorm van criminaliteit in stand. Betalen biedt daarenboven geen garantie op het daadwerkelijk ontsleutelen van uw bestanden. Er zijn veel gevallen bekend van slachtoffers die het losgeld betalen en nadien toch niet geholpen worden...

De Nederlandse politie, samen met Europol, hebben het initiatief genomen voor de volgende website: https://www.nomoreransom.org waar u (of uw IT leverancier) gratis voor een hele reeks ransomware de codes kan terugvinden om uw systemen weer operationeel te krijgen. Intussen is het een project dat gesteund wordt door politiediensten van over de hele wereld. Zeker de moeite waard om te gebruiken als 'eerste hulp bij ransomware ongevallen'!

Volg ons

linkedin facebook twitter  email

Contacteer ons

Heeft u vragen over uw contract, uw factuur of wenst u informatie over onze producten en diensten? Vul dan hier even het contactformulier in. Wij bezorgen u zo snel mogelijk een antwoord.

Contacteer ons

Offerte

Indien u geïnteresseerd bent in een CyberCrime polis, kunt u hier online een offerte aanvragen. U hoeft slechts enkele basis gegevens te verstrekken, en wij doen de rest.

 

Bereken nu