Metdekomstvanhetinternetendetoegenomentechnischemogelijkheden,isonzewijzevancommunicatiesignificant gewijzigd.Eerderschreefikhieralcolumnsovermetdaarbijaangegevenwatde“bijwerkingen”zijn.Dezezijnnogsteeds actueel.Kijkzelfmaareensnaar“Vanzelfsprekend”of“Gisterenwistenwijnognietwaarwijmorgennietzonderzouden kunnen”.Vandaagdedagproberenweonsmeerenmeerteverwerentegenmassalee-mailspam,e-mailspoofing, phishing,scammingenz..“Elknadeelhebz’nvoordeel?”Helaasontgaanmijdevoordelenvandezenadelen,andersdan “voorzichtigheidisgeboden”!Bewustzijnvanhetbestaanvandezekwaadaardigevormenvancommunicatieis tegenwoordig essentieel. Helaas ontbreekt dit bewustzijn te vaak met alle gevolgen van dien.
Facturen en malwaremail
Onlangsontvingikviae-maileentweetalfacturenvoorZakelijkInternet.Opzichnietsvreemds.Ikhebeenzakelijkinternet contractenfacturenwordentegenwoordigvakeralsPDFbijlageviae-mailverstuurd.Ookwordenfacturenviae-mail aangekondigdmethierbijeenlinknaareenpersoonlijkportaalomdefactuurtedownloaden.Inditgevalbetrofhetfacturen van“KPN”metbeidemogelijkheden.Dee-mailszienerauthentiekuit,voorzienvanbedrijfslogoenbedrijfskleurenstelling. Deenee-mailmetlinkenbetroffenechtereenanderweb-adres.Deanderee-mailwasnoggewieksterinclusiefdenep-afzender:“no-reply@kpnmail.nl”.Indezee-mailwashetKPNbedrijfslogomeegenomenenerstondzelfsKPNreclamein: “KentuKPNCompleetal?Hoemeerucombineert,hoemeervoordelenukrijgt”.Delinkenverwezennaardealgemene KPN website. De factuur was gezipt bijgevoegd.Voorbeeld nepbericht van “KPN”Afgelopenweekontvingikeenmeerdwingendee-mailwaarbijjegeneigdzouzijndirecttereageren:IntrumJustitia.De tekstliegternietom:“Blijftbetalinguit,danzijnwijgenoodzaaktcliëntteadviserenomovertegaantothetopstartenvan eengerechtelijkeprocedure.Dekostendiehieruitvoortvloeienzullengeheelvooruwrekeningkomen.Voordirectebetaling enmeerinformatieoverdezevorderinggaatunaaronzewebsite.Ukunthiervoordegegevensgebruikendieopdefactuur staanvermeld.Ukunthierookterechtvooroverigevragen.”Enjawel,ookhierziteenfactuurbijgeslotenenwederominzip-formaat.Voorbeeld malware e-mail van “Intrum Justitia”
Impulsief klikken?
Ikhebveelenveelmeermalware-berichtenontvangen.Velebetreffendomeinnaamregistratiesentrademarkregistraties. Eénberichtwiliknogextraonderdeaandachtbrengen.Recentontvingikeenincassoopdrachtaankondiging.Hetbedrag wasniethoogmaarikhadnietsbijH&Mbesteld.Erstondbij:“Alsunietakkoordgaatmetdezeafschrijvingdankuntude opdrachtannuleren.Hiervoorkliktueenmaligopdevolgendeblokkadelink:”Delinkbevatnetjesdenaam“ABN-AMRO”als webpagina,maarwel“hangende”ondereenvreemdedomeinnaam!Gelukkigreageerdeiknietimpulsiefalwasmijneerste reactie:“Hé,maarditkloptniet!”.Uiteraardwordenincasso’snietdoorbankenaangekondigdopeenwijzealsdeze. Uiteraardzullenbankennietaangevendatjeeenincassokanannuleren.Jekaneenincassoimmersaltijdbinnen8weken storneren. Maar wat als je eerst klikt en dan nadenkt…?
Ransomware
RansomwareiseentypemalwaredatdePCofdatavaneenslachtofferkangijzelen.Recentevariantenversleutelende datavandeslachtoffers.Tegenbetalingontvangjeeengeldigedecryptie-sleutel.Uiteraardwordtergeengarantievoorde geldigheidvandezesleutelgegeven.Andersgezegd,betalingleverttotaalgeengarantieopdatjecomputerindenabije toekomstnietweerwordtgegijzeld.Ookzijnergenoeggevallenbekendwaarbijdecomputersvanbetalendeslachtoffers nietwerdenontgrendeld!Iszelfdecryptendaneenoplossing? Allereerstkosthetdecryptenheelveeltijd.Veelransomware gebruiktkrachtigeencryptie.Maarditisniethetgrootsteprobleem.Vaakstaatereendoomsday-klokaan:naeenbepaalde periode wordt de gegijzelde data grondig gewist.MaarhoewordteenPCmetransomwaregeïnfecteerd?Ditkanviabesmettee-mails.Dezebevatteneenzipbestandmet een‘executable’ofeenlinknaareenwebsitewaareen‘executable’wordt“aangeboden”.Ookkanhetinstallerenvaneen appdienietindeofficiëleappstoresstaat,ransomwareactiveren.Hetklikkenopeen“DOCfile”bijlagekaneen kwaadaardig macro executeren die op de achtergrond malware download en executeert.Wordt 2016 het jaar van online afpersing?
Impact voor het bedrijfsleven
Eenaantalvormenvanransomwarerichtzichechternietalleenopdelokaledata,maarpoogtookdefilesop netwerklocatiesteinfecteren(gedeeldeschijven).Vaakwerkenmeerderemensenmetgedeeldefilesopeenfileserver.De viruscodewordtindefilestoegevoegdmaardefileskunnennogwelgeopendworden,waarnademogelijkheidwordt gebodenomdeinfectieverderteverspreiden.Naverloopvantijdwordendebestandenversleuteld.Eénverkeerdeklikvan éénvandemedewerkerskanervoorzorgendathetcomplete(bedrijfs-)netwerkgeïnfecteerdraakt!Deimpactvaneen infectiealsdezerijktdusvelemalenverderdande“verkeerdklikkendegebruiker”alleen.Ervanuitgaandedatergoedeen nietgeïnfecteerdebackupszijn,zalernogsteedsveelkostbaretijdverlorengaan.Indienergeenrecentebackupszijn,zijn de gevolgen nauwelijks te overzien.
Kwaadaardige verdienmodellen
Terugnaarmijnontvangene-mails.IkhebdehiervoorgenoemdeZIP-bestandengedetachedenhetarchieflatenscannen dooreen‘up-to-date’virusscanner.Ditleverdegeenwaarschuwingop!Ditbetekentechternietdatdezefilesnietgevaarlijk zijn.DeFraudehelpdeskmaaktmeldingvande“IntrumJustitia”e-mailenschaartdezeonderdenoemer“malwaremail”.Ik hebechtergeenideewatergebeurdalsikweleenvandebijgevoegdeZIP-bestandenzoudecomprimerenenopenen.Zou mijncomputergegijzeldwordenentegenlosgeldvrijgegevenworden?Zouikexternetoegangverstrekkenwaarbijderden mijnPCkunnenbeheren?Detijdvanhetontwikkelenvandestructievevirussenlijkttezijnverlegdnaarbetere verdienmodellen voor de kwaadaardige ontwikkelaars.Metdekomstvanhetinternetendetoegenomentechnischemogelijkheden,isechternietalleenonzewijzevan communicatiesignificantgewijzigd,ookons“shop-gedrag”isgewijzigd.Enhierkomteenanderkwaadaardigverdienmodel naar voren: webwinkelfraude. Na geld te hebben ontvangen wordt er niet geleverd.
Zijn deze kwaadaardige verdienmodellen nou echt issues?
Hetaantalmensenenondernemersdatvorigjaargeldverloortengevolgevanwebwinkelfraude,isbijnaverdubbeldten opzichtevan2014.DeFraudehelpdeskheeftin2015,3.625meldingenontvangentegen1.887in2014.Dezevormvan oplichtingviainternetisdusbijnaverdubbeld.Overigensraaktendeze3.625gedupeerdentotaal12,2miljoenkwijttegen8,3 miljoeneuroin2014.Maaralsiknukijknaarhetaantalransomwarebesmettingeninfebruari2016,danligtditmaarliefst zo’nvijfmaalhogerdandemaandjanuarivanditjaar.HetaandeelbesmettingenindeBeneluxblijkttenopzichtevanhet aantalwereldwijdeinfectiesooktezijntoegenomen:vanminderdan2%naar6%.Hetaantalinfectiesinonzedirecte omgeving stijgt dus significant!Vandaagmaaktdemediameldingvandeimpactvancybercrimea.d.h.v.eenonderzoekvanorganisatieadviesbureau Deloitte. Een van de krantenkoppen stelt: “Nederlandse bedrijven lijden 10 miljard schade door cybercrime”.Teletekst: het ‘gijzelen’ van gegevens komt steeds vaker voor.
Mass-marketing fraud
Webwinkelfraudeenmalware(waaronderransomware)kaneenbehoorlijkeimpacthebben.Erzijnechtersituatieswaarde impactonbeschrijfelijkgrootis.Dezegevallenbetreffendannietzozeereenmalwareinfectiemaarslachtoffersvaneene-mailscam.Demodernecommunicatiemiddelenmakenhetmogelijkomgroteaantallenmensentegelijktebenaderenenop telichten.Ditwordtookwel‘mass-marketingfraud’genoemd.Gevolg?Grotehoeveelhedenmensenzijnhunhelespaargeld of oudedagsvoorziening kwijt! Erg? Jazeker, maar het kan nog erger! Ik ga hier wat verder op in.
Schrijnende gevallen
Deafgelopenjarenzijnverschillendezeerschrijnendegevalleninhetnieuwsgeweestdieikonderdecommunicatiefraude ‘scamming’schaar.Watisscamming?Onderscammingvallenfrauduleuzehandelingendieeropgerichtzijnommensen geldafhandigtemaken.Devoorschotfraudeishetmeestbekend.Ookwelde‘419-scam’(Four-One-Niners)ofNigeriaanse oplichtinggenoemd.Hetgetalverwijstnaarartikel419vandeNigeriaansestrafwetdathetverkrijgenvanbezitdoormiddel van oplichting behandelt.Viamassae-mailing,wordenmensenerfenissenvansomsvelemiljoenenbeloofd.Somswordtzelfseenoverlijdensakte bijgevoegd.Deslachtoffersmoetenweleerstgeldovermakenomdetotdatmomentgemaaktekosten,tedekken.Ditwordt telkensopgerektenopgerektmetallerleiexcuses,totdathetslachtoffernietmeerkanbetalen.Somsblijfthetslachtofferzich wanhopigvastklampenaandedroomvanhetgeldenblijftdeoplichtersbetalen,ookalsderdenheminmiddelsopdefeiten hebbengewezen.Naastdefinanciëleschadeiserdanookvaaksprakevanemotioneleschade.Hetslachtofferdurft niemandmeertevertrouwen.Onwerkelijk?Oordeelzelfaandehandvandevolgendeinhetnieuwsverschenen voorbeelden:Demeestbekende'419moord'betrofdeGriekseGeorgeMakronalli.HijwerddoordeoplichtersnaarZuid-Afrika gelokt, gegijzeld, en uiteindelijk vermoord toen zijn familie het losgeld niet betaalde;DeBraziliaansebankdirecteurNelsonSakaguchibetaaldedeNigeriaanseoplichterEmmanuelNwudeindriejaartijd$ 242miljoen.Gelddatnietvanhemzelfwasmaarvanzijnwerkgever:BancoNoroesteBrazil.Dezebankishierdoor failliet gegaan;DeEngelsmanLeslieFountainheeftzichzelfinnovember2003inbrandgestokennadathijerachterkwamdathijwas opgelicht;De72-jarigeTsjechJiriPasovskywasopgelichtvoor$550.000,-.NadathijvandeNigeriaanseconsul-generaalte horenhadgekregendatNigeriahemdatnietzouterugbetalen,schoothijtweeambassademedewerkersneer,waarvan een dodelijk.
Uiteraardheeftumalwaredetectieprogramma’sdraaienenheeftueenanti-virusabonnement.MaarhoezijnandereIT-zakengeregeld?Bestaatereenbeleid?Isersprakevanhandhaving?Hoegaatuworganisatieommet(eenvoudige)zaken als:CD/DVD-drives van de computers van uw medewerkers. Zijn deze operationeel?USB poorten. Kunnen medewerkers data op een USB stick benaderen?Spam. Wordt “spam” (gemarkeerd) afgeleverd in de mailbox van uw medewerkers?Applicaties. Kunnen uw medewerkers willekeurige programma’s executeren?Werkplekken. Wordt er plaats en tijd onafhankelijk gewerkt?Apparaten buiten uw beheer. Wordt “Bring Your Own Device” ondersteund?
Hoe herken je kwaadaardige e-mails?
Vaak is de taalgebruik gebrekkig;Vaak wijkt de afzender af. Klopt deze wel?;Vaak komt de naam “aan” niet overeen met jouw e-mailadres;Vaak is de naam in de aanhef (jouw naam) dezelfde als jouw e-mailadres;Vaakwordtafgewekenvanregulierecommunicatieprocedures.Gavoorjezelfnaofde(bedrijfs)communicatienormaal ookzoloopt!Eenpaarvoorbeelden.Bedrijvenzullennooitomwachtwoordenvragen.Bankenzullennieteenincasso aankondigen. Banken zullen niet via e-mail aangeven dat je je creditcard kan deblokkeren;Linkenindee-mailkomennietovereenmetdeteverwachtenbestemming.Kijkeerstwaterwordtweergegevenalsje met de muis boven de link hangt, alvorens te klikken;Als iets te mooi lijkt om waar te zijn, dan is dat meestal ook zo!Vandaag ontvangen nepbericht met gebrekkig taalgebruik, verkeerde afzender en een afwijkend link adres.
Preventieve maatregelen:
VandaaggeeftNOSnieuwsdewoordenweervanoud-commandantderstrijdkrachten:DickBerlijn.Hijiscybersecurity-adviseurbijDeloitte.VolgensBerlijnkunnenbedrijvenmeerdoentegeninternetcriminaliteit."Directieshebbenvaakmoeite omtebepalenhoeveelgeldjehieraanmoetbesteden:is10.000eurogenoegofmoetjeer10miljoenaanbesteden. Bedrijvenmoetenvaakechtnogextrainvesterenompotentiëleverliezentegentegaan.Driedingenmoetenopordezijn.Je moetwetenwatermiskangaan,jemoetkunnenwaarnemenwanneer'tmisgaatenjemoetwetenhoetereagerenalshet mis gaat.”Welke preventieve maatregelen zouden er dan onder andere genomen kunnen worden?Maakeencybersecuritybeleideninstrueermedewerkersomnooite-mailbijlagenteopenentenzijzedezender kennen en kunnen vertrouwen;Zorgdatervanbedrijfskritiekedata,off-sitebackupszijnopgeslagenofback-updeback-ups.Dezetweedeopslagpool dientdanbijvoorkeuropeenandersysteem(anderbesturingssysteemensoftware)testaanenzoveelalsmogelijk offline gehouden te worden;Voorkomdatmalwareop“ouderegaten”binnenkomt.Nageverifieerdetests,updatezoveelalsmogelijksoftwareen besturingssystemen(Windows-updates,MacOSX-downloads,Linux-patches,PDF-patches,Java-updates,browser-updates, Flash-fixes enz.);Zet Microsoft Office macros standaard uit;Stel een ‘Whitelist’ voor applicaties op. Eindgebruikers kunnen zo alleen vooraf goedkeurde applicaties gebruiken;LaatgebruikerscontactopnemenmetjeICTdepartementalszemogelijkverdachtee-mailsenbestandenontvangen. Liever 100 keer teveel gebeld dan één keer te weinig;Ompotentiëlealgehelebedrijfsschadeingevalvaneeninfectietebeperken,isnetwerksegmentatienoodzakelijk. Zeker voor ‘critical business systems’;Audit uw ICT omgeving regelmatig.Bedenkgoed,alleeneenbeleidmakenisnietvoldoende.Eenbeleidmoetookgeëffectueerdenvervolgensgecheckt worden! Op al deze gebieden kunnen wij u ondersteunen!
Andere relevante informatie
HetNationaalCyberSecurityCentrum(NCSC)isdeorganisatiediezichnamensdeoverheidinzetvooreenveiligenopen cyberdomein.Hetdoetditonderanderedoorkennisenexpertisevanuitverschillendesectorentebundelenentedelenmet andere partijen. Zij geven o.a. regelmatig whitepapers uit. Zij stellen onder andere het volgende:“Doorhetontbrekenvaneendoorhetmanagementuitgevaardigdbeleidbestaathetrisicodatonvoldoendesturing wordtgegevenaandeveiligeinrichtingvandeICT-omgevingwaardewebapplicatieeenonderdeelvanuitmaakt.Dit zal een negatieve impact hebben op de realisatie van organisatiedoelstellingen”;“Cyberdreigingiseenvandienieuwererisico’sdieprominentopdeagendastaat.VoorhetministerievanVeiligheiden Justitie is het weerbaar maken van Nederland op het cyberdomein een speerpunt”;“Het is van belang dat organisaties zich bewust zijn van de risico’s die legacysystemen met zich meebrengen”;“Deveiligheidvaneenlegacysysteemwordtbepaalddoortechnischeaspecten,maarookdoordecontextrondomhet systeem.Ishetsysteembeveiligdtegenactueleaanvallen,zijnervoldoendemaatregelengetroffenomtevoorkomen datmensendienietsinhetsysteemtezoekenhebbentochtoeganghebbenenzijnervoldoendemogelijkhedenom hetsysteemup-to-datetehoudenenaantepassennaaractueleeisenenwensen?Maarook:zijnernogmensen binnen de organisatie die weten hoe het systeem werkt en wat er moet gebeuren als het systeem crasht?”;“Detectieishetontdekkenofopmerkenvaneenincidentindemonitoringfase.Indezehandreikingwordtdaarmee bedoelddeontdekkingvaneenmalafidegebruiker/hackers/applicatieineennetwerkofopeensysteemwaarnaactie ondernomen kan worden”;“Indienéénvandezevierfactorennietofonvoldoendeisingericht,heeftditdirectimpactopdeeffectiviteitvandetectie als maatregel.”
Massalee-mailspam?E-mailspoofing?Phishing? Scamming? Malware?Dewijzehoewijcommunicerenisgewijzigd.Soms leren we de nadelen op de harde wijze kennen.
Columns & artikelen
Columns & artikelen
04-04-2016
Misbruik van technologie en privacy
deel 2
Stan’s column: “openen a.u.b.”
Door Stan van Gemert
Communicatie is gewijzigd
Metdekomstvanhetinternetendetoegenomentechnische mogelijkheden,isonzewijzevancommunicatiesignificant gewijzigd.Eerderschreefikhieralcolumnsovermetdaarbij aangegevenwatde“bijwerkingen”zijn.Dezezijnnogsteeds actueel.Kijkzelfmaareensnaar“Vanzelfsprekend”of “Gisterenwistenwijnognietwaarwijmorgennietzonder zoudenkunnen”.Vandaagdedagproberenweonsmeeren meerteverwerentegenmassalee-mailspam,e-mailspoofing, phishing,scammingenz..“Elknadeelhebz’nvoordeel?”Helaasontgaanmijdevoordelenvandezenadelen,anders dan“voorzichtigheidisgeboden”!Bewustzijnvanhetbestaan vandezekwaadaardigevormenvancommunicatieis tegenwoordigessentieel.Helaasontbreektditbewustzijnte vaak met alle gevolgen van dien.
RansomwareiseentypemalwaredatdePCofdatavaneen slachtofferkangijzelen.Recentevariantenversleutelendedata vandeslachtoffers.Tegenbetalingontvangjeeengeldige decryptie-sleutel.Uiteraardwordtergeengarantievoorde geldigheidvandezesleutelgegeven.Andersgezegd,betaling leverttotaalgeengarantieopdatjecomputerindenabije toekomstnietweerwordtgegijzeld.Ookzijnergenoeg gevallenbekendwaarbijdecomputersvanbetalende slachtoffersnietwerdenontgrendeld!Iszelfdecryptendaneen oplossing?Allereerstkosthetdecryptenheelveeltijd.Veel ransomwaregebruiktkrachtigeencryptie.Maarditisniethet grootsteprobleem.Vaakstaatereendoomsday-klokaan:na een bepaalde periode wordt de gegijzelde data grondig gewist.MaarhoewordteenPCmetransomwaregeïnfecteerd?Ditkan viabesmettee-mails.Dezebevatteneenzipbestandmeteen ‘executable’ofeenlinknaareenwebsitewaareen‘executable’ wordt“aangeboden”.Ookkanhetinstallerenvaneenappdie nietindeofficiëleappstoresstaat,ransomwareactiveren.Het klikkenopeen“DOCfile”bijlagekaneenkwaadaardigmacro executerendieopdeachtergrondmalwaredownloaden executeert.Wordt 2016 het jaar van online afpersing?
Terugnaarmijnontvangene-mails.Ikhebdehiervoor genoemdeZIP-bestandengedetachedenhetarchieflaten scannendooreen‘up-to-date’virusscanner.Ditleverdegeen waarschuwingop!Ditbetekentechternietdatdezefilesniet gevaarlijkzijn.DeFraudehelpdeskmaaktmeldingvande “IntrumJustitia”e-mailenschaartdezeonderdenoemer “malwaremail”.Ikhebechtergeenideewatergebeurdalsik weleenvandebijgevoegdeZIP-bestandenzou decomprimerenenopenen.Zoumijncomputergegijzeld wordenentegenlosgeldvrijgegevenworden?Zouikexterne toegangverstrekkenwaarbijderdenmijnPCkunnenbeheren? Detijdvanhetontwikkelenvandestructievevirussenlijkttezijn verlegdnaarbetereverdienmodellenvoordekwaadaardige ontwikkelaars.Metdekomstvanhetinternetendetoegenomentechnische mogelijkheden,isechternietalleenonzewijzevan communicatiesignificantgewijzigd,ookons“shop-gedrag”is gewijzigd.Enhierkomteenanderkwaadaardigverdienmodel naarvoren:webwinkelfraude.Nageldtehebbenontvangen wordt er niet geleverd.
Zijn deze kwaadaardige verdienmodellen nou
echt issues?
Hetaantalmensenenondernemersdatvorigjaargeldverloor tengevolgevanwebwinkelfraude,isbijnaverdubbeldten opzichtevan2014.DeFraudehelpdeskheeftin2015,3.625 meldingenontvangentegen1.887in2014.Dezevormvan oplichtingviainternetisdusbijnaverdubbeld.Overigens raaktendeze3.625gedupeerdentotaal12,2miljoenkwijttegen 8,3miljoeneuroin2014.Maaralsiknukijknaarhetaantal ransomwarebesmettingeninfebruari2016,danligtditmaar liefstzo’nvijfmaalhogerdandemaandjanuarivanditjaar.Het aandeelbesmettingenindeBeneluxblijkttenopzichtevanhet aantalwereldwijdeinfectiesooktezijntoegenomen:van minderdan2%naar6%.Hetaantalinfectiesinonzedirecte omgeving stijgt dus significant!Vandaagmaaktdemediameldingvandeimpactvan cybercrimea.d.h.v.eenonderzoekvan organisatieadviesbureauDeloitte.Eenvandekrantenkoppen stelt:“Nederlandsebedrijvenlijden10miljardschadedoor cybercrime”.Teletekst: het ‘gijzelen’ van gegevens komt steeds vaker voor.
Mass-marketing fraud
Webwinkelfraudeenmalware(waaronderransomware)kan eenbehoorlijkeimpacthebben.Erzijnechtersituatieswaarde impactonbeschrijfelijkgrootis.Dezegevallenbetreffendan nietzozeereenmalwareinfectiemaarslachtoffersvaneene-mailscam.Demodernecommunicatiemiddelenmakenhet mogelijkomgroteaantallenmensentegelijktebenaderenen optelichten.Ditwordtookwel‘mass-marketingfraud’ genoemd.Gevolg?Grotehoeveelhedenmensenzijnhunhele spaargeldofoudedagsvoorzieningkwijt!Erg?Jazeker,maar het kan nog erger! Ik ga hier wat verder op in.
Schrijnende gevallen
Deafgelopenjarenzijnverschillendezeerschrijnendegevallen inhetnieuwsgeweestdieikonderdecommunicatiefraude ‘scamming’schaar.Watisscamming?Onderscammingvallen frauduleuzehandelingendieeropgerichtzijnommensengeld afhandigtemaken.Devoorschotfraudeishetmeestbekend. Ookwelde‘419-scam’(Four-One-Niners)ofNigeriaanse oplichtinggenoemd.Hetgetalverwijstnaarartikel419vande Nigeriaansestrafwetdathetverkrijgenvanbezitdoormiddel van oplichting behandelt.Viamassae-mailing,wordenmensenerfenissenvansoms velemiljoenenbeloofd.Somswordtzelfseenoverlijdensakte bijgevoegd.Deslachtoffersmoetenweleerstgeldovermaken omdetotdatmomentgemaaktekosten,tedekken.Ditwordt telkensopgerektenopgerektmetallerleiexcuses,totdathet slachtoffernietmeerkanbetalen.Somsblijfthetslachtoffer zichwanhopigvastklampenaandedroomvanhetgeldenblijft deoplichtersbetalen,ookalsderdenheminmiddelsopde feitenhebbengewezen.Naastdefinanciëleschadeiserdan ookvaaksprakevanemotioneleschade.Hetslachtofferdurft niemandmeertevertrouwen.Onwerkelijk?Oordeelzelfaande hand van de volgende in het nieuws verschenen voorbeelden:Demeestbekende'419moord'betrofdeGriekseGeorge Makronalli.HijwerddoordeoplichtersnaarZuid-Afrika gelokt,gegijzeld,enuiteindelijkvermoordtoenzijnfamilie het losgeld niet betaalde;DeBraziliaansebankdirecteurNelsonSakaguchibetaalde deNigeriaanseoplichterEmmanuelNwudeindriejaartijd $242miljoen.Gelddatnietvanhemzelfwasmaarvan zijnwerkgever:BancoNoroesteBrazil.Dezebankis hierdoor failliet gegaan;DeEngelsmanLeslieFountainheeftzichzelfinnovember 2003inbrandgestokennadathijerachterkwamdathij was opgelicht;De72-jarigeTsjechJiriPasovskywasopgelichtvoor$ 550.000,-.NadathijvandeNigeriaanseconsul-generaal tehorenhadgekregendatNigeriahemdatnietzou terugbetalen,schoothijtweeambassademedewerkers neer, waarvan een dodelijk.
Uiteraardheeftumalwaredetectieprogramma’sdraaienen heeftueenanti-virusabonnement.MaarhoezijnandereIT-zakengeregeld?Bestaatereenbeleid?Isersprakevan handhaving?Hoegaatuworganisatieommet(eenvoudige) zaken als:CD/DVD-drivesvandecomputersvanuwmedewerkers. Zijn deze operationeel?USBpoorten.KunnenmedewerkersdataopeenUSB stick benaderen?Spam.Wordt“spam”(gemarkeerd)afgeleverdinde mailbox van uw medewerkers?Applicaties.Kunnenuwmedewerkerswillekeurige programma’s executeren?Werkplekken.Wordterplaatsentijdonafhankelijk gewerkt?Apparatenbuitenuwbeheer.Wordt“BringYourOwn Device” ondersteund?
Hoe herken je kwaadaardige e-mails?
Vaak is de taalgebruik gebrekkig;Vaak wijkt de afzender af. Klopt deze wel?;Vaakkomtdenaam“aan”nietovereenmetjouwe-mailadres;Vaakisdenaamindeaanhef(jouwnaam)dezelfdeals jouw e-mailadres;Vaakwordtafgewekenvanreguliere communicatieprocedures.Gavoorjezelfnaofde (bedrijfs)communicatienormaalookzoloopt!Eenpaar voorbeelden.Bedrijvenzullennooitomwachtwoorden vragen.Bankenzullennieteenincassoaankondigen. Bankenzullennietviae-mailaangevendatjejecreditcard kan deblokkeren;Linkenindee-mailkomennietovereenmetdete verwachtenbestemming.Kijkeerstwaterwordt weergegevenalsjemetdemuisbovendelinkhangt, alvorens te klikken;Alsietstemooilijktomwaartezijn,danisdatmeestal ook zo!Vandaag ontvangen nepbericht met gebrekkig taalgebruik, verkeerde afzender en een afwijkend link adres.
Preventieve maatregelen:
VandaaggeeftNOSnieuwsdewoordenweervanoud-commandantderstrijdkrachten:DickBerlijn.Hijis cybersecurity-adviseurbijDeloitte.VolgensBerlijnkunnen bedrijvenmeerdoentegeninternetcriminaliteit."Directies hebbenvaakmoeiteomtebepalenhoeveelgeldjehieraan moetbesteden:is10.000eurogenoegofmoetjeer10miljoen aanbesteden.Bedrijvenmoetenvaakechtnogextra investerenompotentiëleverliezentegentegaan.Driedingen moetenopordezijn.Jemoetwetenwatermiskangaan,je moetkunnenwaarnemenwanneer'tmisgaatenjemoetweten hoe te reageren als het mis gaat.”Welkepreventievemaatregelenzoudenerdanonderandere genomen kunnen worden?Maakeencybersecuritybeleideninstrueermedewerkers omnooite-mailbijlagenteopenentenzijzedezender kennen en kunnen vertrouwen;Zorgdatervanbedrijfskritiekedata,off-sitebackupszijn opgeslagenofback-updeback-ups.Dezetweede opslagpooldientdanbijvoorkeuropeenandersysteem (anderbesturingssysteemensoftware)testaanenzoveel als mogelijk offline gehouden te worden;Voorkomdatmalwareop“ouderegaten”binnenkomt.Na geverifieerdetests,updatezoveelalsmogelijksoftware enbesturingssystemen(Windows-updates,MacOSX-downloads,Linux-patches,PDF-patches,Java-updates, browser-updates, Flash-fixes enz.);Zet Microsoft Office macros standaard uit;Steleen‘Whitelist’voorapplicatiesop.Eindgebruikers kunnenzoalleenvoorafgoedkeurdeapplicaties gebruiken;LaatgebruikerscontactopnemenmetjeICTdepartement alszemogelijkverdachtee-mailsenbestanden ontvangen.Liever100keerteveelgebelddanéénkeerte weinig;Ompotentiëlealgehelebedrijfsschadeingevalvaneen infectietebeperken,isnetwerksegmentatienoodzakelijk. Zeker voor ‘critical business systems’;Audit uw ICT omgeving regelmatig.Bedenkgoed,alleeneenbeleidmakenisnietvoldoende.Een beleidmoetookgeëffectueerdenvervolgensgechecktworden! Op al deze gebieden kunnen wij u ondersteunen!
Andere relevante informatie
HetNationaalCyberSecurityCentrum(NCSC)isde organisatiediezichnamensdeoverheidinzetvooreenveilig enopencyberdomein.Hetdoetditonderanderedoorkennis enexpertisevanuitverschillendesectorentebundelenente delenmetanderepartijen.Zijgeveno.a.regelmatig whitepapers uit. Zij stellen onder andere het volgende:“Doorhetontbrekenvaneendoorhetmanagement uitgevaardigdbeleidbestaathetrisicodatonvoldoende sturingwordtgegevenaandeveiligeinrichtingvande ICT-omgevingwaardewebapplicatieeenonderdeelvan uitmaakt.Ditzaleennegatieveimpacthebbenopde realisatie van organisatiedoelstellingen”;“Cyberdreigingiseenvandienieuwererisico’sdie prominentopdeagendastaat.Voorhetministerievan VeiligheidenJustitieishetweerbaarmakenvan Nederland op het cyberdomein een speerpunt”;“Hetisvanbelangdatorganisatieszichbewustzijnvan de risico’s die legacysystemen met zich meebrengen”;“Deveiligheidvaneenlegacysysteemwordtbepaalddoor technischeaspecten,maarookdoordecontextrondom hetsysteem.Ishetsysteembeveiligdtegenactuele aanvallen,zijnervoldoendemaatregelengetroffenomte voorkomendatmensendienietsinhetsysteemtezoeken hebbentochtoeganghebbenenzijnervoldoende mogelijkhedenomhetsysteemup-to-datetehoudenen aantepassennaaractueleeisenenwensen?Maarook: zijnernogmensenbinnendeorganisatiediewetenhoe hetsysteemwerktenwatermoetgebeurenalshet systeem crasht?”;“Detectieishetontdekkenofopmerkenvaneenincident indemonitoringfase.Indezehandreikingwordtdaarmee bedoelddeontdekkingvaneenmalafide gebruiker/hackers/applicatieineennetwerkofopeen systeem waarna actie ondernomen kan worden”;“Indienéénvandezevierfactorennietofonvoldoendeis ingericht,heeftditdirectimpactopdeeffectiviteitvan detectie als maatregel.”