Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘Onderneming heeft misdaadeenheid nodig’

17 februari 2011 - 17:303 minuten leestijdActueelSecurity & AwarenessRSA

Cybercriminelen richten hun aanvallen steeds vaker op zorgvuldig uitgekozen individuele werknemers. Traditionele netwerkbeveiliging biedt daartegen geen bescherming. Grote bedrijven moeten daarom nieuwe beveiligingsstrategieën gaan gebruiken, zoals het formeren van eigen misdaadeenheden. Dat zegt directeur nieuwe technologie Uri Rivner van beveiligingsbedrijf RSA.

‘Ik doe nu zo’n tien jaar onderzoek naar cyberfraude en dit is de beste tijd ooit om cybercrimineel te zijn. Nog niet eens vanwege de geavanceerde tools die in omloop zijn, maar vooral vanwege de nieuwe mogelijkheden’, zegt Rivner tijdens de beveiligingsconferentie die zijn bedrijf van 14 tot en met 18 januari in San Francisco houdt.

‘Vroeger deden cybercriminelen port scans op het netwerk, om te kijken welke applicaties ze konden aanvallen. Nu is het netwerk niet langer hun toegangspunt. Hele specifieke werknemers zijn dat geworden.’ Dat maakt netwerksites zoals LinkedIn volgens Rivner dan ook tot ‘de ideale tool voor cybercriminelen’. Trojans zijn tegenwoordig ‘zo gericht als een laser’, aldus Rivner.

Europese emissiehandel stilgelegd
Aanvallen bevinden zich volgens de directeur nieuwe technologie in toenemende mate onder de radar. ‘Ze zijn low en slow. Het duurt daardoor heel lang voordat ze worden ontdekt.’ Daarnaast worden cybercriminelen steeds creatiever in het uitkiezen van hun doelen. Ze concentreren zich daarbij niet meer alleen op financiële instellingen.

Zo zorgde de Nimkey-trojan er op 19 januari 2011 voor dat de emissiehandelssystemen in alle landen van de Europese Unie uit de lucht werd gehaald. De reden: cybercriminelen verkochten stiekem emissieaandelen uit naam van Europese bedrijven en sluisden de inkomsten hieruit aan zichzelf door. Een internationaal cementbedrijf liep hierdoor een schadepost van 23 miljoen dollar op.

De cybercriminelen achter de Nimkey-trojan gingen zeer zorgvuldig te werk bij het uitkiezen van hun slachtoffers. Zo infecteerden ze via gerichte mails juist die werknemers van een Roemeense onderafdeling van het cementbedrijf, die zich bezighielden met de handel in emissies.

Financiële instellingen
Omdat netwerkbeveiliging niet meer voldoet, maar mensen echter moeilijk gepatcht kunnen worden, moeten bedrijven naar nieuwe beveiligingsmethoden zoeken. Die moeten niet alleen rekening houden met de slordigheden van eigen werknemers, maar ook met die van partners, adviseurs en leveranciers.

Financiële instellingen, die al langer geplaagd worden door aanvallen door cybercriminelen, kunnen daarbij als voorbeeld dienen. Ondernemingen in deze sector hebben al tijden eigen, gespecialiseerde misdaadeenheden, die onder meer tot ‘reverse engineering’ (het achterhalen van de werking) van trojans in staat zijn. Daarnaast delen ze onderling razendsnel aanvalsinformatie. Ook maken ze gebruik van geavanceerde business intelligence.

Virtualisatie
Tot slot wordt virtualisatie volgens Rivner ‘heel belangrijk’ bij het voorkomen van gerichte aanvallen. ‘Mensen gebruiken hun apparaten in toenemende mate zowel voor privé- als werkdoeleinden. Virtualisatie kan ervoor zorgen dat de bijbehorende applicaties geïsoleerd draaien. Deze technologie kan bovendien processen binnen de hele toevoerketen van elkaar gescheiden houden.’

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    ActueelOverheid

    Defensie wil naar een betere commandovoering

    GPUGate cyberaanval
    ActueelGovernance & Privacy

    Chatcontrol EU voorlopig ‘on hold’

    labhack
    AchtergrondSecurity & Awareness

    De labhack en de schade: wet versus digitale praktijk

    AchtergrondSecurity & Awareness

    Twee dagen volle bak met prominente ot-rol

    ActueelCarrière

    Kort: Kabinet steekt 430 miljoen in techindustrie, Defensie werft hackers (en meer)

    AchtergrondCarrière

    ‘Mbo’ers willen de it in, maar stagemuur houdt ze tegen’

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs