Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Phishing blijft het grootste veiligheidsprobleem’

20 maart 2019 - 15:043 minuten leestijdActueelSecurity & Awareness
Frederic Petitjean
Frederic Petitjean

Welke bedreigingen worden in ons land het meest opgemerkt door het CERT, het Computer Emergency Response Team? Technisch adviseur Lionel Ferette kwam het uitleggen op Computable Cafe.

Het CERT is het operationele onderdeel van het Computer Security Center. Er werken een twintigtal mensen, die zowel kritieke diensten in de gaten houden als bedrijven helpen en vragen van het grote publiek behandelen.

‘Veruit het grootste probleem dat we zien blijft phishing’, zegt Ferette. ‘Om een idee te geven: vorig jaar kregen we zo’n 650.000 verdachte mails doorgestuurd. We onderzoeken die allemaal en als blijkt dat er echt iets aan de hand is, blokkeren we de url, zodat er geen verdere slachtoffers kunnen gemaakt worden.’

Een tweede probleem dat vaak opduikt tegenwoordig is ‘sextortion’. ‘Daarbij krijgen de slachtoffers een mail dat ze gehackt zijn en dat er compromitterende foto’s in handen van kwaadwillenden zijn gevallen’, legt Ferette uit. ‘Als het slachtoffer niet met geld over de brug komt, worden die foto’s gepubliceerd. In ongeveer alle gevallen is dat trouwens pure bluf. Vaak maken de aanvallers gebruik van lijsten met oude, gekraakte wachtwoorden. Onze raad is dus: betaal niet.’

Ceo-fraude

Een tweede plaag die sterk opkomt, is ransomware die in een netwerk geraakt via het remote desktop protocol. Ferette: ‘Vaak proberen criminelen hun toegang via rdp te forceren of gebruiken ze alweer lijsten met gelekte wachtwoorden. Er zijn wel wat zaken die je kunt doen om dit te voorkomen. Gebruik steeds wachtzinnen in plaats van wachtwoorden bijvoorbeeld. Schakel ook altijd twee factor-authenticatie in en zorg dat je firewall goed werkt en goed ingesteld staat. Ook het gebruik van een vpn is zeker aan te raden. Beperk ook het aantal gebruikers dat van de toegang gebruik kan maken en gebruik een obscuur poortnummer, dat maakt het de indringers weer net wat moeilijker.’

Ook klassieke aanvallen als ‘de factuur die lijkt op een echt factuur maar van een vals rekeningnummer is voorzien’ en de bekende ‘ceo-fraude’ zijn nog niet op hun terugweg, zegt Ferette. ‘Bij die ceo-fraude komt er een dringende mail binnen van de grote baas die vraagt om zo snel mogelijk een bepaalde factuur te betalen of om geld te storten op een bepaalde rekening. Ik heb gevallen gezien van bedrijven die zo honderdduizenden euro’s zijn kwijtgespeeld. Het geld gaat eerst naar Polen, daarna naar Hong Kong en dan is het verdwenen. De beste verdediging hiertegen: geïnformeerde werknemers. Als het toch gebeurt, verwittig dan zo snel mogelijk je bank, misschien kan je dan nog een stuk van je centen recupereren.’

Spear phishing

Nog een aanval waar Ferette voor wil waarschuwen, is spear phishing, vooral via Office 365. ‘Het lijkt op een echte mail van een collega die je een url stuurt die lijkt op Onedrive. Het is allemaal zeer overtuigend opgesteld, in prima Nederlands en het lijkt echt alsof het aan jou gericht is. Opnieuw: awareness en een goede twee factor authenticatie doen hier wonderen.’

Tot slot wil Ferette nog een algemene tip meegeven: patch je systemen en houd ze up to date. ‘De nog steeds meest gebruikte kwetsbaarheden in Office zijn al gepatcht sinds 2017. De meest gebruikte kwetsbaarheid in Explorer (voor VBScript) is al gepatcht sinds vorig jaar. Er zijn dus geen excuses.’

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Soevereine cloud: regie behouden

    Hoe krijg je grip op data, compliance en continuïteit in een geopolitieke realiteit

    Eén reactie op “‘Phishing blijft het grootste veiligheidsprobleem’”

    1. Henri Koppen schreef:
      21 maart 2019 om 08:23

      Het verschil in succes tussen phishing en spearphishing is enorm.
      Een generieke phishing daar trapt hooguit een paar procent in, een goed opgezette spearphishing heeft soms wel een successrate van meer dan 50%. En dan bedoel ik niet alleen een click, maar ook dat iemand daadwerkelijke gevoelige gegevens lekt.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    HackShield Future Cyber Heroes

    85.000 kinderen praten over veilig gamen met HackShield
    Pijl naar rechts icoon

    Wiz

    Wiz versterkt cyber resilience met contextgedreven cloudsecurity
    Pijl naar rechts icoon

    Getac

    Realtime inzicht als fundament voor digitale transformatie
    Pijl naar rechts icoon

    JBT Marel

    TechDoc Finder: AI-zoekagent voor service engineers
    Pijl naar rechts icoon

    Milieu Service Nederland

    WIN-platform: realtime afvaldata voor inzameling en facturatie
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Gedrag afstandswerkers verhoogt het cyberrisico

    Security & Awareness

    Credential stuffing is het nieuwe phishing

    Whatsapp
    Security & Awareness

    WhatsApp populair ‘inbraakmiddel’ van phishers

    Security & Awareness

    Meer claims door nepmail dan door ransomware

    Security & Awareness

    LinkedIn is toverwoord voor hackers

    phishing
    Innovatie & Transformatie

    Grote campagne preventie cybercrime van start

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs