Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Telefooncentrales geliefd doelwit van hackers

22 januari 2015 - 07:59OpinieSecurity & Awareness
Maarten Hartsuijker
Maarten Hartsuijker

Misbruik van telefooncentrales is al decennia oud, maar nog zeker niet uitgestorven. Hoewel de tijd dat je centrales met specifieke toonsignalen opdrachten kon geven al lang voorbij is, zien we tegenwoordig dat digitaal misbruik een minstens zo grote impact kan hebben. Als je als organisatie de beveiliging van je centrale, de gebruikersaccounts binnen deze centrale of de voicemailboxen van gebruikers niet onder controle hebt kan dat flink in de papieren lopen.

Cybercriminelen struinen continu het internet en telefoonaansluitingen af op zoek naar mogelijkheden om aansluitingen door te schakelen naar dure betaalnummers. Doordat deze betaalnummers in het bezit van de aanvallers zijn levert elke belminuut een hoop geld op. Als binnen je bedrijf een weekend lang een set nummers naar een Nigeriaans betaalnummer belt dan kan dit flink in de papieren lopen.

Hierbij daarom een paar tips om daar wat tegen te doen.

1.       Voicemail pincodes bieden veelal toegang tot veel functionaliteit achter een specifiek nummer. Verplicht gebruikers om allemaal een eigen pincode te kiezen. Verbied de meest voorkomende pincodes (1234, 0000, 2580, 1111, postcode bedrijfsgebouw, telefoonnummer zelf) en sta ook langere pincodes van vijf of zes cijfers toe.
2.       Koppel de beheertoegang van de centrale nooit aan internet. Beheer de centrale via de bedrijfs-vpn.
3.       Schakel de loggingmogelijkheden van de telefooncentrale en de firewall in. Zo zorg je voor informatie waarmee een incident onderzocht kan worden.
4.       Bied gebruikers niet meer mogelijkheden dan strict noodzakelijk is. Schakel betaalnummers en internationaal bellen uit voor gebruikers die dit niet nodig hebben (zij kunnen altijd incidenteel doorgeschakeld worden). Schakel internationaal doorschakelen uit voor gebruikers die dit niet nodig hebben. Vaak vindt misbruik plaats door nummers naar betaalnummers door te schakelen.
5.       Zorg voor goede wachtwoorden op SIP-accounts. Geef elke gebruiker een eigen wachtwoord en deel geen wachtwoorden.
6.       Vraag je aanbieder welke mogelijkheden ze bieden om fraude tegen te gaan en hoe ze op misbruik monitoren. Het verschil op fraudemonitoring kan per aanbieder sterk verschillen.

Meer over

AuthenticatieFirewallHackingSIP

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    3 reacties op “Telefooncentrales geliefd doelwit van hackers”

    1. Elwin Brouwer schreef:
      23 januari 2015 om 11:54

      Beste Maarten,

      Nuttig artikel van een vaak onderschat probleem. Wat ik helaas nog weleens zie gebeuren is dat bedrijven hun telefooncentrale bij in gebruikname keurig volgens de regels inrichten. Maar in de loop der jaren worden steeds meer kleine uitzonderingen gemaakt (deze gebruiker krijgt toch de rechten om naar het buitenland te bellen bijvoorbeeld). De ketting is dan zo sterk als de zwakste schakel.
      Wat wij voor onze klanten daarom standaard als extra toevoegen is een limiet op belkosten. Net zoals je dat gewend bent bij mobiel dataverkeer (in het buitenland). Maar nu voor de hele telefooncentrale. Die limiet ligt een bepaald percentage boven de reguliere belkosten van het afgelopen jaar. Kom je op 75% van de ingestelde limiet dan krijg je een waarschuwing. Bij 100% schakelt de centrale alle uitgaande verkeer uit. Je bent dan nog wel bereikbaar, maar de limiet dient handmatig te worden verhoogd.
      Mocht er dan alsnog misbruik worden gemaakt van je telefooncentrale, dan valt de schade relatief mee.

      Login om te reageren
    2. Pascal schreef:
      23 januari 2015 om 13:05

      Kijk, zo leer je weer eens wat 😉

      Login om te reageren
    3. Willem Oorschot schreef:
      24 januari 2015 om 14:32

      Nuttig artikel voor degene die nog een telefooncentrale hebben, of je werkt mobiel of met een centrale uit de cloud, maar zelf beheren?
      De maatregelen die worden genoemd zijn overigens wel een open deur. Denk aan wachtwoorden, schakel betaal en buitenlandse nummers af en monitor….
      Het is veel interessanter om naar vreemd gedrag te kijken en dan automatisch maatregelen te laten nemen… bijvoorbeeld gesprekken die langer dan 1 uur duren afleggen, behalve voor de enkeling, etc. Rule based security.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Het IT-kanaal onder druk: samen voorui...

    Het IT-kanaal bevindt zich midden in een fundamentele transitie. IT-serviceproviders krijgen te maken met snel veranderende technologie, hogere verwachtingen van klanten en toenemende eisen op het gebied van veiligheid en...

    Meer persberichten

    Meer lezen

    Overheid

    Coalitieakkoord: AIVD en MIVD snel aan nieuwe tech helpen en nadruk op digitale autonomie

    Innovatie & Transformatie

    HvA test quantumsensoren voor toezicht op Noordzee

    Data & AI

    De ai-versnelling: het draait om bedrijfswaarde, niet om de hype

    Zorg

    Kort: Eerste hersenoperatie met hologram, Tandem Health koopt Juvoly (en meer)

    satellietcommunicatie ai
    Cloud & Infrastructuur

    Kort: BitLocker beschermt niet altijd, ban op Amerikaanse tech kan EU schaden en meer… 

    Artist's impresson malware [Afbeelding GrandeDuc/Shutterstock]
    Security & Awareness

    Cybermisdaad blijft grootste bedreiging voor Nederlandse bedrijven 

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs