
De dreiging neemt toe
Het centrum voor cyberveiligheid in België CERT ontving in 2020 meer dan 5500 meldingen van cyberincidenten, wat aanzienlijk meer is dan in 2019. Elk jaar zien we een groei in deze aantallen. De meldingen gingen van phishingfraude, virussen tot ransomware die hele bedrijven bevroor.
Veel bedrijven waren het doelwit van ransomware die een deel of het hele bedrijf blokkeert.
Het bedrijf kan niet bij zijn eigen gegevens omdat cruciale gegevens zijn geblokkeerd. Criminelen kunnen ook dreigen om de gevoelige gegevens van het bedrijf vrij te geven via het internet. Dat zou leiden tot imagoschade of concurrenten die toegang krijgen tot alle interne informatie.
Uit de rapporten bleek ook dat cybercriminelen evolueren en dat er meer “vishing”-aanvallen plaatsvinden. Dit is een combinatie van voice en phishing waarbij aanvallers zich voordoen als collega’s. Ze bellen om gegevens van echte werknemers te stelen. Ze bellen om gegevens van echte werknemers te stelen via de telefoon, en ze zijn er goed in. D
eze kwaadwillenden veranderen ook regelmatig hun telefoonnummer om te voorkomen dat hun nummer als frauduleus wordt gemeld.
Meer dan je op het eerste gezicht zou zeggen
Helaas is het gerapporteerde aantal cyberincidenten slechts het topje van de ijsberg. Het werkelijke aantal van deze incidenten is veel hoger dan het gerapporteerde aantal, omdat individuen en bedrijven zelden melden dat ze slachtoffer waren. U bent niet verplicht om een aanval te registreren, maar u kunt wel echt actie ondernemen en voorkomen dat cybercriminelen een succesvolle aanval uitvoeren:
- Maak je werknemers gevoelig zodat ze schadelijke inhoud herkennen. Als ze niet op de link klikken of deze gegevens niet telefonisch doorgeven, is er niets aan de hand.
- Maak gebruik van browser isolation. Omdat alle code wordt omgezet in afbeeldingen, kunnen virussen of ransomware de eindgebruiker niet bereiken. Elke mogelijke bedreiging wordt vernietigd na het sluiten van je browservenster.
- Bescherm de applicatie van uw bedrijf door application isolation te installeren. Op deze manier kunnen aanvallers je kwetsbare API’s niet bereiken om in te breken in je systeem.
- Verbied wachtwoorden in je hele bedrijf, want elk wachtwoord kan worden doorgegeven aan collega’s, met de beste bedoelingen, als ze afwezig zijn. Wachtwoorden zijn meestal makkelijk te kraken en vormen een serieuze bedreiging. Lees meer over werken zonder wachtwoorden.
Cyberbeveiliging is tegenwoordig zo belangrijk, dus als je advies nodig hebt, neem dan gerust contact op met ons.