Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘Onderneming heeft misdaadeenheid nodig’

17 februari 2011 - 17:303 minuten leestijdActueelSecurity & AwarenessRSA

Cybercriminelen richten hun aanvallen steeds vaker op zorgvuldig uitgekozen individuele werknemers. Traditionele netwerkbeveiliging biedt daartegen geen bescherming. Grote bedrijven moeten daarom nieuwe beveiligingsstrategieën gaan gebruiken, zoals het formeren van eigen misdaadeenheden. Dat zegt directeur nieuwe technologie Uri Rivner van beveiligingsbedrijf RSA.

‘Ik doe nu zo’n tien jaar onderzoek naar cyberfraude en dit is de beste tijd ooit om cybercrimineel te zijn. Nog niet eens vanwege de geavanceerde tools die in omloop zijn, maar vooral vanwege de nieuwe mogelijkheden’, zegt Rivner tijdens de beveiligingsconferentie die zijn bedrijf van 14 tot en met 18 januari in San Francisco houdt.

‘Vroeger deden cybercriminelen port scans op het netwerk, om te kijken welke applicaties ze konden aanvallen. Nu is het netwerk niet langer hun toegangspunt. Hele specifieke werknemers zijn dat geworden.’ Dat maakt netwerksites zoals LinkedIn volgens Rivner dan ook tot ‘de ideale tool voor cybercriminelen’. Trojans zijn tegenwoordig ‘zo gericht als een laser’, aldus Rivner.

Europese emissiehandel stilgelegd
Aanvallen bevinden zich volgens de directeur nieuwe technologie in toenemende mate onder de radar. ‘Ze zijn low en slow. Het duurt daardoor heel lang voordat ze worden ontdekt.’ Daarnaast worden cybercriminelen steeds creatiever in het uitkiezen van hun doelen. Ze concentreren zich daarbij niet meer alleen op financiële instellingen.

Zo zorgde de Nimkey-trojan er op 19 januari 2011 voor dat de emissiehandelssystemen in alle landen van de Europese Unie uit de lucht werd gehaald. De reden: cybercriminelen verkochten stiekem emissieaandelen uit naam van Europese bedrijven en sluisden de inkomsten hieruit aan zichzelf door. Een internationaal cementbedrijf liep hierdoor een schadepost van 23 miljoen dollar op.

De cybercriminelen achter de Nimkey-trojan gingen zeer zorgvuldig te werk bij het uitkiezen van hun slachtoffers. Zo infecteerden ze via gerichte mails juist die werknemers van een Roemeense onderafdeling van het cementbedrijf, die zich bezighielden met de handel in emissies.

Financiële instellingen
Omdat netwerkbeveiliging niet meer voldoet, maar mensen echter moeilijk gepatcht kunnen worden, moeten bedrijven naar nieuwe beveiligingsmethoden zoeken. Die moeten niet alleen rekening houden met de slordigheden van eigen werknemers, maar ook met die van partners, adviseurs en leveranciers.

Financiële instellingen, die al langer geplaagd worden door aanvallen door cybercriminelen, kunnen daarbij als voorbeeld dienen. Ondernemingen in deze sector hebben al tijden eigen, gespecialiseerde misdaadeenheden, die onder meer tot ‘reverse engineering’ (het achterhalen van de werking) van trojans in staat zijn. Daarnaast delen ze onderling razendsnel aanvalsinformatie. Ook maken ze gebruik van geavanceerde business intelligence.

Virtualisatie
Tot slot wordt virtualisatie volgens Rivner ‘heel belangrijk’ bij het voorkomen van gerichte aanvallen. ‘Mensen gebruiken hun apparaten in toenemende mate zowel voor privé- als werkdoeleinden. Virtualisatie kan ervoor zorgen dat de bijbehorende applicaties geïsoleerd draaien. Deze technologie kan bovendien processen binnen de hele toevoerketen van elkaar gescheiden houden.’

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    AI Twin – we vervangen geen mens...

    Mobile XL helpt je op weg met je eigen AI Twin Stel je voor een AI Twin, een digitale kopie...

    Meer persberichten

    Meer lezen

    Security & Awareness

    Ciso Community Nederland vraagt om ict-minister  

    Cloud & Infrastructuur

    Geheime Chinese kopie van ASML’s nieuwste chipmachine ontdekt in Shenzhen

    Innovatie & Transformatie

    Kort: AP slingert HAN op de bon, model van Fujitsu brengt mens en robot nader tot elkaar (en meer)

    Itsme identificatie
    Security & Awareness

    Belgische Itsme neemt identificatiedienst iDIN over

    Overheid

    Gemeenten missen helder stelsel voor digitale veiligheid

    Security & Awareness

    Nederlands zaaigeld voor Antwerps XFA

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs