Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Surf waarschuwt onderwijs voor digitale indringers

toetsenbord met security-icoontjes in de vorm van sloten die open en dicht zitten.
30 augustus 2024 - 12:20ActueelSecurity & AwarenessSurf
Pim van der Beek
Pim van der Beek

Ict-organisatie voor onderwijs- en wetenschapsinstellingen Surf deelt een handreiking tegen zogenoemde man-in-the-middle-aanvallen. Door de toename van digitale systemen lopen deze organisaties een risico op zo’n aanval waarbij cybercriminelen zich tussen twee communicerende partijen nestelen.

Volgens Surf vormen de aanvallen een ernstige bedreiging voor de netwerkbeveiliging van de onderwijsinstellingen. ‘Aanvallen zoals arp-spoofing en session hijacking zijn vrijwel onzichtbaar voor gebruikers en kunnen grote schade aanrichten.’ Bij arp-spoofing wordt het address resolution protocol (arp) misbruikt. Arp is een communicatieprotocol dat ip-adressen verbindt aan fysieke adressen van machines (mac-adressen). Een cybercrimineel kan bijvoorbeeld het mac-adres van een router of gateway aannemen waardoor een gebruiker denkt met de router te verbinden, maar communiceert met een door de cybercrimineel beheert apparaat. Zo worden data onderschept of gemanipuleerd. Session hijacking gebeurt vaak door de sessiecookie van een gebruiker te stelen, waarna via de sessie-id in de cookie de sessie vervolgens wordt overgenomen.

Surf vindt de aanvallen zorgwekkend vanwege hun onzichtbaarheid voor de slachtoffers. ‘Aanvallen kunnen grote schade aanrichten, vooral in omgevingen waar gevoelige gegevens een rol spelen, zoals in onderwijs en onderzoek.’ In de handreiking ‘Weerstand bieden tegen MitM-aanvallen’ worden volgens vaste stappen – voorkomen, detecteren en reageren – handvatten geboden en tips gegeven om dit type aanvallen af te slaan.

Hoe effectief zijn Man-In-the-middle-attacks?

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    De noodzaak van OT-cybersecurity en de...

    ‘Wat je niet weet, kan het meeste zeer doen’ De Europese Unie scherpt de cyberwetgeving stevig aan. Met de nieuwe...

    Meer persberichten

    Meer lezen

    Waarderen, high five, blij
    Security & Awareness

    OM is gevolgen hack vrijwel te boven

    investeringen overname
    Cloud & Infrastructuur

    Kort: Rhadamanthys is ontmanteld, investeringen in Cleverbase en Picnic (en meer)

    datalek
    Security & Awareness

    WhatsApp-datalek grootste en makkelijkste ooit

    Security & Awareness

    Fraude als realiteitscheck voor verantwoord ai-gebruik

    admin luie hacker
    Security & Awareness

    Kort: Luie hacker start met ‘admin’, ai-platform voor notarissen (en meer)

    Overheid

    Kabinet: geen noodzaak voor data-ambassade in Luxemburg

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs