Een keerzijde van de technologische ontwikkelingen
Stan’s column: “Introedurs on jor piecie...”
Door Stan van Gemert
Constructie en destructie
MijnjongstezoonisnogsteedseenenthousiastespelervanMinecraft.Eenvirtuelewereldwaaringebouwdennogmeer gebouwdwordt.Hetisongelooflijkwathijineenkortetijdkanmaken,uitniets!Demooistegebouwenschietenals paddenstoelenuitdegrond.Ookgebouwenwaarmee“geld”verdiendkanworden,zoalsgeautomatiseerdecactus-farms. Hetklinktallemaalconstructiefenmooi.Maarerzijnookclansdieproberenjehetlevenzuurtemaken.Zeclaimenwatvan jouis,ofbrekenbewustafwatjijhebtgebouwd.Deeerstekeerdatditgebeurde,biggeldendetranenoverdewangenvan mijnzoon.Hetwasnieteerlijkenzijnvertrouwenwasbeschaamd.Nublijktdit“trollen/grieven”aandeordevandedagte zijn en is hij zich hiervan bewust geworden. Hij heeft zich aangepast en verdedigt zich, zodat hij nu de trollers trolt.Indewerkelijkewereldishetnietveelanders.Ookhierwordtnietaltijdeerlijkgehandeldenwordtgoedvertrouwen beschaamd. Dit is de keerzijde van de technologische vooruitgang.
Zonder stroom, stroomt het niet meer
Wezijnmeerenmeerafhankelijkgewordenvandetechnologieomonsheenenhierdoorookveelkwetsbaarder.De stroomstoringinNoord-Hollandvanafgelopenvrijdaglegdeeenachilleshielbloot.Ineennotendop:hetSchiphol vliegverkeerwasernstigontregeld,inziekenhuizenwerdenoperatiesafgeblazen,hetNoord-Hollandsetreinverkeerlagplat, mensenzatenvastinliften,verkeerslichtendedenhetnietenklantenvanUPCkondenniets.Ookomliggendeprovincies ervoerenhinder.Zonderstroom,stroomthetallemaalnietmeer.Gelukkighebbennoodaggregatenvoorvelebedrijven ernstigerkunnenvoorkomen.Deoorzaakvandestroomstoring?Gewoonpechineenhoogspanningsstation.Erwarengeen kwade bedoelingen in het spel.
Kwade bedoelingen
Erzijnechterookmensendiewelkwadebedoelingenhebbenenzwakhedenindetechnologieuitbuiten.Zijgaanvoor persoonlijkgewin.Zozijnercomputervirussen,‘worms’,‘trojanhorses’,spyware,enz.Dealgemenenaamis‘malware’of ‘badware’.Badwarekandeboelflinkontwrichten,misschiennogwelmeerdandeaangegevenregionalestroomstoring.Ik zal een paar kwade bedoelingen noemen die organisaties hebben getroffen:TweejaargeledenwerdbijverschillendebankenhetinternetverkeerplatgelegddoorzogenaamdeDDoSaanvallen. Hetgevolg?Hetbetalingsverkeerendepinautomatenlagenplat.MaarookandereNederlandsebedrijvenwaren slachtoffer, bijvoorbeeld de NS, DigiD en de KLM;Vorigjaarkwamdemalware‘NeoPocket’aanhetlicht.Malicieuzesoftwarediegeldautomateninfecteerdeenviaéén commando kon de hele geldautomaat leeg worden gehaald;Vorigemaandwerdeenmalwarebankroofbekend.Hackershebbenwereldwijdminimaal265miljoeneuro buitgemaakt.Viaeenmalware-hackwerdhetbankgedragvanspecifiekemensenlangeretijdgeobserveerd.Nadatde hackers wisten hoe de slachtoffers met internetbankieren omgingen, bootsten ze dit na.In2014heeftKasperskyeenonderzoekgepubliceerd.HierinwordtgeconcludeerddateenDDoS-aanvalkleinetot middelgrote bedrijven gemiddeld 46.000 euro kost, maar dat dit bij grote bedrijven kan oplopen tot zelfs 390.000 euro.
Kwade bedoelingen gericht op de menselijke schakel: e-mail
Erzijnechterookvelevirussenontwikkeldomindividuentetreffen.Ditgebeurtdoormisbruikvandetechnische mogelijkheden,maargecombineerdmethetuitbuitenvandemenselijkeschakel.Denkbijvoorbeeldaan‘phishing’.Erzijn tallozee-mailsinomloopdieproberengegevensvanargelozecomputergebruikersteachterhalen,ofbetalingentelaten verrichten. Ik denk dat iedereen wel een of meer van de volgende voorbeelden herkent:Klikken op een link, voor het lezen van een belangrijk online bericht van een bekende;Aankondiging van de bank dat binnenkort een incasso zal plaatsvinden tenzij je op de bijgevoegde link klikt;Debankheeftjeaccountvanwegevermoedmisbruikgeblokkeerd.Dooropdebijgevoegdelinkteklikkenkanje account weer actief gemaakt worden;Iemandstaatophetpuntvanoverlijdenenwenst,datjezijnnalatenschapvanenkelemiljoenenvooreengoeddoel beheert. Maar eerst moet je een administratieve vergoeding voldoen.Alsjeopdezeberichteningaat,wordenmisschienbedragenafgeschrevenvanjebankrekening,ofjePCwordtgeblokkeerd. Om je PC “vrij” te krijgen moet je een bedrag betalen (‘ransomware’).
Kwade bedoelingen gericht op de menselijke schakel: telefoon
Erzijnautomatischesystemendiecontinunummersbellen.Alsiemandopneemtwordje“doorverbonden”metjouw persoonlijkecybercrimineel.Erzijnallerleivarianteninomloop,waarbijzijaangevenbedrijventevertegenwoordigenals Google,YahooofMicrosoft.Vorigjaarwasikaleensgebelddoor“Google”(ziecolumn:“temooiomwaartezijn”).Ditmaal ben ik gebeld door “Microsoft”.Nadatikdetelefoonopnam,kreegiknaeenpaarsecondestilteeengebrekkigEngelssprekendedameaandelijn,meteen vreselijk Aziatischaccent.“DoejoespiekInglisj?”.Ikbevestigdedit.Naeenmoeilijkteverstaneintroductiedatzenamens Microsoftbeldegafzeaan:“Haajrisk,ferrieimportunt,derarintroedursonjorpiecie”.Mijncomputerzoumeervoudig geïnfecteerdzijnenerrorsoverhetinternetverzenden.Maargelukkig,zijkonmijhelpenbijhetoplossenvanditprobleem. Toenikzeidatikditgesprekvoortrainings-enkwaliteitsdoeleindenopnam,werddirectdeverbindingverbroken.Totop heden ben ik niet meer teruggebeld.Nuwasikwelgeïnteresseerdgeraaktinwatuiteindelijkhunbedoelingenwarenenikbenophetinternetgaanzoeken.Hier kwamikallerleireactiestegenvan“lotgenoten”.HetdoelishetovernemenvanjePC.Hiernakunnenzevanallesinstalleren metallegevolgenvandien.Eenanderevariantwas,datvoordeondersteuningereenkleinbedragmoestwordenbetaald: via credit card…(!).Dat de mensen met malicieuze bedoelingen creatief zijn blijkt wel uit de verschillende scenario’s die ze gebruiken:“uw computer stuurt vreemde berichten over de hele wereld”;“uw computer staat op crashen”;“we willen u helpen een shut-down van de pc te voorkomen”;“uw pc is gehackt vanuit Brazilië”;“u kunt het merken omdat uw pc wat trager is geworden”;“er zijn hackers actief op uw computer”;“er zit een virus op uw pc dat binnen 24 uur actief wordt”;“we kunnen uw pc virusvrij maken”.Enkrijgenzejedeeerstekeernietzover,danbellenzegewoonterug.Erzijnmeldingengemaaktdatzezelfsmeerdan viermaal per week terugbellen. Dit levert ongelooflijk veel irritatie op.
Aanpassen en verdedigen
Netalsmijnzoon,diezichheeftaangepastaande‘Minecraftgriefers’,blijkendemensenzichookaantepassen:het wantrouwenneemttoe.Dituitzichinhetnietopnemenvan“vreemde”telefoonnummers,ofhetdirectneerleggenvande telefoon. Er zijn echter ook lotgenoten die er lol in zien tegengas te geven. Een paar voorbeelden:“Ikwekteexpresdeindruk,datikeenbejaardezonderPC-ervaringwas.Ikhebhemdeheleproceduredriekeerlaten herhalen”;“Ik heb een scheidsrechter fluitje en heb keihard in de hoorn gefloten”;“Hij bleef maar aandringen:” “joe want jor compjoetur toe bi irrieperubli damatsjt?” “Ja dat wil ik hééél graag!!!”;“Ik ben vreselijk hard en vals gaan zingen”;“Ik ben Nederlands blijven spreken.”En ja, hoe wordt gereageerd?: “Joe ar an eep, joe ar stjoepit…”.
Waakzaamheid op technisch en menselijk vlak
Welevenineentijdwaarindetechniekzichrazendsnelontwikkelt.Detechniekwordthelaasookgebruiktvoor kwaadaardigetoepassingen,gerichtoptechnieken/ofmenselijkefouten.Zowelbedrijvenalsindividuelenkunnenhierdoorin grote problemen komen.Bedrijvenkunnenhunsystemengoedbeschermen,metallerleihardwareensoftwarebeveiligingsmaatregelen.Aande menselijkefactordientechterookaandachtbesteedteworden.Zekernudegrenzentussenprivéenzakelijkvandaagde dagsterkvervaagdzijn.Werknemerszullenookonderwerktijdhunpersoonlijkenetwerkonderhoudenenprivézaken regelen.Omdatcriminelenaltijdopzoekgaannaardezwaksteschakel,zijnookhiergezondverstandenalertzijn noodzakelijk!
Een paar tips op technisch gebied
Op iedere PC dient een virusscanner te draaien waarvan de database een aantal keer per dag geüpdatet wordt;Installeer (na een testfase) de laatste veiligheidsupdates van het ‘operating system’;Installeer (na een testfase) de laatste updates van Java, PDF reader en Flash;Overweeg standaard Java in de internetbrowser uit te schakelen.
Een paar tips op menselijk gebied
Schrijfinternetgedragsproceduresenmaakuwmedewerkershieropattent.Ermoetnietmoeilijker,maarwelbewuster worden gewerkt. Denk aan zaken als:Open nooit zomaar bestanden van onbekenden;Klik nooit zomaar op een link, toegezonden in een e-mail;Wees zeer terughoudend met het openen van gedeelde humor berichten en hun foto’s of filmpjes;Verlooptinternetbankierenlangzamerdanjegewendbent,ofverschijntereen“mislukt”melding,gadebetalingdan niet nogmaals verrichten. Annuleer de actie en overweeg je rekening te laten blokkeren;Let op de geldigheid van het beveiligingscertificaat van een website (en het hangslotje) als https wordt gebruikt;Wees alert op twijfelachtige telefoongesprekken, die aangekondigd worden namens grote bedrijven.
Mijnjongstezoonisnogsteedseenenthousiastespelervan Minecraft.Eenvirtuelewereldwaaringebouwdennogmeer gebouwdwordt.Hetisongelooflijkwathijineenkortetijdkan maken,uitniets!Demooistegebouwenschietenals paddenstoelenuitdegrond.Ookgebouwenwaarmee“geld” verdiendkanworden,zoalsgeautomatiseerdecactus-farms. Hetklinktallemaalconstructiefenmooi.Maarerzijnookclans dieproberenjehetlevenzuurtemaken.Zeclaimenwatvan jouis,ofbrekenbewustafwatjijhebtgebouwd.Deeerstekeer datditgebeurde,biggeldendetranenoverdewangenvanmijn zoon.Hetwasnieteerlijkenzijnvertrouwenwasbeschaamd. Nublijktdit“trollen/grieven”aandeordevandedagtezijnen ishijzichhiervanbewustgeworden.Hijheeftzichaangepast en verdedigt zich, zodat hij nu de trollers trolt.Indewerkelijkewereldishetnietveelanders.Ookhierwordt nietaltijdeerlijkgehandeldenwordtgoedvertrouwen beschaamd.Ditisdekeerzijdevandetechnologische vooruitgang.
Zonder stroom, stroomt het niet meer
Wezijnmeerenmeerafhankelijkgewordenvandetechnologie omonsheenenhierdoorookveelkwetsbaarder.De stroomstoringinNoord-Hollandvanafgelopenvrijdaglegde eenachilleshielbloot.Ineennotendop:hetSchiphol vliegverkeerwasernstigontregeld,inziekenhuizenwerden operatiesafgeblazen,hetNoord-Hollandsetreinverkeerlag plat,mensenzatenvastinliften,verkeerslichtendedenhetniet enklantenvanUPCkondenniets.Ookomliggendeprovincies ervoerenhinder.Zonderstroom,stroomthetallemaalniet meer.Gelukkighebbennoodaggregatenvoorvelebedrijven ernstigerkunnenvoorkomen.Deoorzaakvande stroomstoring?Gewoonpechineenhoogspanningsstation.Er waren geen kwade bedoelingen in het spel.
Kwade bedoelingen
Erzijnechterookmensendiewelkwadebedoelingenhebben enzwakhedenindetechnologieuitbuiten.Zijgaanvoor persoonlijkgewin.Zozijnercomputervirussen,‘worms’,‘trojan horses’,spyware,enz.Dealgemenenaamis‘malware’of ‘badware’.Badwarekandeboelflinkontwrichten,misschien nogwelmeerdandeaangegevenregionalestroomstoring.Ik zaleenpaarkwadebedoelingennoemendieorganisaties hebben getroffen:Tweejaargeledenwerdbijverschillendebankenhet internetverkeerplatgelegddoorzogenaamdeDDoS aanvallen.Hetgevolg?Hetbetalingsverkeerende pinautomatenlagenplat.MaarookandereNederlandse bedrijvenwarenslachtoffer,bijvoorbeelddeNS,DigiDen de KLM;Vorigjaarkwamdemalware‘NeoPocket’aanhetlicht. Malicieuzesoftwarediegeldautomateninfecteerdeenvia ééncommandokondehelegeldautomaatleegworden gehaald;Vorigemaandwerdeenmalwarebankroofbekend. Hackershebbenwereldwijdminimaal265miljoeneuro buitgemaakt.Viaeenmalware-hackwerdhetbankgedrag vanspecifiekemensenlangeretijdgeobserveerd.Nadat dehackerswistenhoedeslachtoffersmet internetbankieren omgingen, bootsten ze dit na.In2014heeftKasperskyeenonderzoekgepubliceerd.Hierin wordtgeconcludeerddateenDDoS-aanvalkleinetot middelgrotebedrijvengemiddeld46.000eurokost,maardatdit bij grote bedrijven kan oplopen tot zelfs 390.000 euro.
Kwade bedoelingen gericht op de menselijke
schakel: e-mail
Erzijnechterookvelevirussenontwikkeldomindividuente treffen.Ditgebeurtdoormisbruikvandetechnische mogelijkheden,maargecombineerdmethetuitbuitenvande menselijkeschakel.Denkbijvoorbeeldaan‘phishing’.Erzijn tallozee-mailsinomloopdieproberengegevensvanargeloze computergebruikersteachterhalen,ofbetalingentelaten verrichten.Ikdenkdatiedereenweleenofmeervande volgende voorbeelden herkent:Klikkenopeenlink,voorhetlezenvaneenbelangrijk online bericht van een bekende;Aankondigingvandebankdatbinnenkorteenincassozal plaatsvinden tenzij je op de bijgevoegde link klikt;Debankheeftjeaccountvanwegevermoedmisbruik geblokkeerd.Dooropdebijgevoegdelinkteklikkenkanje account weer actief gemaakt worden;Iemandstaatophetpuntvanoverlijdenenwenst,datje zijnnalatenschapvanenkelemiljoenenvooreengoed doelbeheert.Maareerstmoetjeeenadministratieve vergoeding voldoen.Alsjeopdezeberichteningaat,wordenmisschienbedragen afgeschrevenvanjebankrekening,ofjePCwordtgeblokkeerd. OmjePC“vrij”tekrijgenmoetjeeenbedragbetalen (‘ransomware’).
Kwade bedoelingen gericht op de menselijke
schakel: telefoon
Erzijnautomatischesystemendiecontinunummersbellen. Als iemandopneemtwordje“doorverbonden”metjouw persoonlijkecybercrimineel.Erzijnallerleivarianteninomloop, waarbijzijaangevenbedrijventevertegenwoordigenals Google,YahooofMicrosoft.Vorigjaarwasikaleensgebeld door“Google”(ziecolumn:“temooiomwaartezijn”).Ditmaal ben ik gebeld door “Microsoft”.Nadatikdetelefoonopnam,kreegiknaeenpaarseconde stilteeengebrekkigEngelssprekendedameaandelijn,met eenvreselijkAziatischaccent.“DoejoespiekInglisj?”.Ik bevestigdedit.Naeenmoeilijkteverstaneintroductiedatze namensMicrosoftbeldegafzeaan:“Haajrisk,ferrie importunt,derarintroedursonjorpiecie”.Mijncomputer zoumeervoudiggeïnfecteerdzijnenerrorsoverhetinternet verzenden.Maargelukkig,zijkonmijhelpenbijhetoplossen vanditprobleem.Toenikzeidatikditgesprekvoortrainings- enkwaliteitsdoeleindenopnam,werddirectdeverbinding verbroken. Tot op heden ben ik niet meer teruggebeld.Nuwasikwelgeïnteresseerdgeraaktinwatuiteindelijkhun bedoelingenwarenenikbenophetinternetgaanzoeken.Hier kwamikallerleireactiestegenvan“lotgenoten”.Hetdoelishet overnemenvanjePC.Hiernakunnenzevanallesinstalleren metallegevolgenvandien.Eenanderevariantwas,datvoor deondersteuningereenkleinbedragmoestwordenbetaald: via credit card…(!).Datdemensenmetmalicieuzebedoelingencreatiefzijnblijkt wel uit de verschillende scenario’s die ze gebruiken:“uwcomputerstuurtvreemdeberichtenoverdehele wereld”;“uw computer staat op crashen”;“wewillenuhelpeneenshut-downvandepcte voorkomen”;“uw pc is gehackt vanuit Brazilië”;“u kunt het merken omdat uw pc wat trager is geworden”;“er zijn hackers actief op uw computer”;“er zit een virus op uw pc dat binnen 24 uur actief wordt”;“we kunnen uw pc virusvrij maken”.Enkrijgenzejedeeerstekeernietzover,danbellenze gewoonterug.Erzijnmeldingengemaaktdatzezelfsmeer danviermaalperweekterugbellen.Ditlevertongelooflijkveel irritatie op.
Aanpassen en verdedigen
Netalsmijnzoon,diezichheeftaangepastaande‘Minecraft griefers’,blijkendemensenzichookaantepassen:het wantrouwenneemttoe.Dituitzichinhetnietopnemenvan “vreemde”telefoonnummers,ofhetdirectneerleggenvande telefoon.Erzijnechterooklotgenotendieerlolinzien tegengas te geven. Een paar voorbeelden:“Ikwekteexpresdeindruk,datikeenbejaardezonder PC-ervaringwas.Ikhebhemdeheleproceduredriekeer laten herhalen”;“Ikhebeenscheidsrechterfluitjeenhebkeihardinde hoorn gefloten”;“Hijbleefmaaraandringen:”“joewantjorcompjoetur toebiirrieperublidamatsjt?”“Jadatwilikhééél graag!!!”;“Ik ben vreselijk hard en vals gaan zingen”;“Ik ben Nederlands blijven spreken.”Enja,hoewordtgereageerd?:“Joearaneep,joear stjoepit…”.
Waakzaamheid op technisch en menselijk vlak
Welevenineentijdwaarindetechniekzichrazendsnel ontwikkelt.Detechniekwordthelaasookgebruiktvoor kwaadaardigetoepassingen,gerichtoptechnieken/of menselijkefouten.Zowelbedrijvenalsindividuelenkunnen hierdoor in grote problemen komen.Bedrijvenkunnenhunsystemengoedbeschermen,metallerlei hardwareensoftwarebeveiligingsmaatregelen.Aande menselijkefactordientechterookaandachtbesteedteworden. Zekernudegrenzentussenprivéenzakelijkvandaagdedag sterkvervaagdzijn.Werknemerszullenookonderwerktijdhun persoonlijkenetwerkonderhoudenenprivézakenregelen. Omdatcriminelenaltijdopzoekgaannaardezwaksteschakel, zijn ook hier gezond verstand en alert zijn noodzakelijk!
Een paar tips op technisch gebied
OpiederePCdienteenvirusscannertedraaienwaarvan de database een aantal keer per dag geüpdatet wordt;Installeer(naeentestfase)delaatsteveiligheidsupdates van het ‘operating system’;Installeer(naeentestfase)delaatsteupdatesvanJava, PDF reader en Flash;OverweegstandaardJavaindeinternetbrowseruitte schakelen.
Een paar tips op menselijk gebied
Schrijfinternetgedragsproceduresenmaakuwmedewerkers hieropattent.Ermoetnietmoeilijker,maarwelbewuster worden gewerkt. Denk aan zaken als:Open nooit zomaar bestanden van onbekenden;Klik nooit zomaar op een link, toegezonden in een e-mail;Weeszeerterughoudendmethetopenenvangedeelde humor berichten en hun foto’s of filmpjes;Verlooptinternetbankierenlangzamerdanjegewend bent,ofverschijntereen“mislukt”melding,gadebetaling dannietnogmaalsverrichten.Annuleerdeactieen overweeg je rekening te laten blokkeren;Letopdegeldigheidvanhetbeveiligingscertificaatvan een website (en het hangslotje) als https wordt gebruikt;Weesalertoptwijfelachtigetelefoongesprekken,die aangekondigd worden namens grote bedrijven.
31-03-2015
Eenmoderneplaag:technologiemisbruikenviade zwakste schakel.Is dat de technologie zelf of de mens of beiden?Wat is er tegen te doen?