Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Veiligheid wordt schaarser volgens het Dell Security Annual Threat Report

12 mei 2015 - 07:225 minuten leestijdAdvertorialSecurity & Awareness
Redactie Computable
Redactie Computable

Onlangs werd het jaarlijkse Dell Security Annual Threat Report openbaar gemaakt, waarin een uitgebreide analyse wordt gegeven van de security-bedreigingen van het afgelopen jaar. Malware op point-of-sale systemen neemt explosief toe, net als aanvallen op industriële installaties. Zelfs het ooit zo veilig geachte https-protocol blijkt nu tegen ons te worden gebruikt. Zijn we binnenkort nergens meer veilig?

Het onderzoek, dat werd uitgevoerd door het Dell SonicWALL Threat Research Team, is gebaseerd op informatie van miljoenen firewalls, e-mailbeveiliging en Intrusion Prevention Systemen uit meer dan 200 landen. Daarmee word een overzicht gegeven van de meest voorkomende bedreigingen uit 2014, maar ook een vooruitblik gegeven van wat we in de nabije toekomst kunnen verwachten. Een belangrijke conclusie uit het rapport is dat de aanvallen op bedrijven toenemen en bovendien steeds geavanceerder worden. Nu de beveiligingsrisico’s voor bedrijven wederom lijken toe te nemen, groeit de noodzaak om proactiever met hun security om te gaan. Beveiliging is een doorlopend proces, omdat hack-technieken steeds geavanceerder worden en het technologische landschap snel verandert. Een overzicht van de top 3 beveiligingsrisico’s die we kunnen verwachten.

Explosie aanvallen op point-of-sale-systemen

De vraag naar beveiligingsoplossingen van Dell voor point-of-sale malware blijkt in de periode van 2013 tot 2014 met maar liefst 300 procent te zijn gestegen. Wat niet helpt is dat er in de VS nog steeds genoegen wordt genomen met een lager beveiligingsniveau bij creditcardbetalingen. Het gebruik van een pincode is niet verplicht, waardoor Amerikaanse point-of-sale systemen heel aantrekkelijk zijn voor scammers. Maar ook in Nederland werd de retail-industrie in 2014 nog opgeschud nadat meerdere grote merken negatief in de media kwamen door inbraken in hun point-of-sale (POS)-systemen. Miljoenen consumenten werden hierdoor blootgesteld aan mogelijk frauduleuze aankopen en het risico van identiteitsdiefstal. Gerichte aanvallen op fysieke systemen voor financiële transacties zijn uiterst lucratief, maar ook webwinkels zijn ook een belangrijk doelwit. Recent kwam uit een onderzoek van de Consumentenbond nog naar voren dat er in Nederland veel grote webwinkels zijn die zware gebreken vertonen op het gebied van beveiliging.

Steeds meer kwaadaardige code in HTTPS

Het https-protocol wordt steeds meer gebruikt voor het veilig uitwisselen van informatie tussen websites en eindgebruikers door deze data te versleutelen. Het onderzoek laat van 2014 naar 2015 een stijging van 109 procent zien in de hoeveel data die via SSL en TLS versleuteld over het internet wordt verstuurd. Sinds maart 2015 is 60 procent daarvan https-webverkeer en Dell verwacht dat dit getal zal stijgen.
Naast bedrijven in de financiële sector en de zorg, hebben inmiddels ook organisaties als Google, Facebook en Twitter dit protocol standaard geïmplementeerd om de privacy en veiligheid van hun gebruikers te verbeteren. Deze positieve trend wordt helaas overschaduwd door het feit dat hackers inmiddels manieren hebben gevonden om https te misbruiken als een middel om kwaadaardige code te verbergen. Als malware namelijk wordt verzonden over een met https versleutelde verbinding, zijn traditionele firewalls niet in staat om dit te detecteren. Zonder een netwerkbeveiligingssysteem dat inzicht geeft in het https-verkeer, lopen bedrijven het risico dat malware door middel van https-encryptie ongemerkt hun systemen kan binnendringen. 
Dit risico kan door de security-experts van Dell afgezwakt worden door middel van op SSL-gebaseerde webbrowser-restricties, met uitzonderingen voor de meest gebruikte zakelijke applicaties. Een echte oplossing is het gebruik van een next-generation firewall, die wel in staat is om dit versleutelde webverkeer te inspecteren, maar dan zonder de privacy van gebruikers aan te tasten.

Aanvallen verdubbelen op SCADA-systemen

Ten slotte blijkt het volume aanvallen op industriële systemen in Europa en Noord-Amerika, ook wel SCADA (Supervisory Control and Data Acquisition) genoemd, het afgelopen jaar met 100 procent gestegen. De primaire aanvalsmethode is het gebruik van buffer overflow-kwetsbaarheden. Dell verwacht dat deze aantallen zullen stijgen, naarmate steeds meer van deze verouderde industriële systemen aan het internet worden gekoppeld, zonder dat de noodzakelijke beveiligingsmaatregelen worden genomen. De sterke toename van aanvallen op SCADA-systemen kunnen politiek van aard zijn, omdat ze zich richten op operationele activiteiten binnen elektriciteitscentrales, fabrieken en raffinaderijen. Een geslaagde aanval kan enorme financiële gevolgen hebben  voor de betrokken organisaties, maar in theorie ook een hele samenleving platleggen.

Kat en muisspel

Het Dell Security Annual Threat Report schetst een heldere trend dat cyber-aanvallen steeds geavanceerder, talrijker en bovendien gerichter worden. Naarmate onze samenleving steeds afhankelijker wordt van digitaal financieel verkeer en geautomatiseerde industriële systemen nemen de beveiligingsrisico’s toe. De door Dell gemonitorde IPS-systemen blokkeerden het afgelopen jaar 1,68 triljoen aanvallen en stopten 4,2 miljard malware-aanvallen. Deze cijfers zijn pas het topje van de ijsberg. Het onderzoek onderstreept daarom de noodzaak om security-bedreigingen continu te blijven onderzoeken om de zwakke plekken in bedrijfsinfrastructuren bloot te kunnen leggen. Hackers worden steeds vindingrijker en zullen hun technieken blijven aanpassen om bij kritieke data te komen. Dit resulteert in een kat en muisspel tussen hackers en beveiligingsexperts, maar het levert uiteindelijk wel de juiste informatie op om security-technieken en -producten te verbeteren, waardoor bedrijven beter in staat zijn om aanvallen op hun systemen te pareren. 

Download hier het hele rapport

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    OpinieSecurity & Awareness

    Inzicht in kwetsbaarheden aanvalsoppervlak gaat voor budget

    Beursvloer Cybersec Netherlands
    EventsSecurity & Awareness

    Waarom Amerikaanse techreuzen geen soevereiniteit kunnen garanderen

    OpinieSecurity & Awareness

    NIS2 is geen bedreiging (maar gouden kans voor it-kanaal)

    ciso
    ActueelSecurity & Awareness

    Nova Advisor Agent: gamechanger voor ciso of ai-hype?

    Kapot storing out of order buiten werking
    ActueelSecurity & Awareness

    Kort: Ingram Micro zucht onder cyberterreur, Europese bedrijven willen AI Act in de ijskast (en meer)

    ActueelSecurity & Awareness

    Belang digitale soevereiniteit in Europese cybersecurity neemt toe

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs