Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Hack

Risico’s 2015: aanvallen op clouddata en IoT

08 december 2014 - 16:283 minuten leestijdActueelCloud & InfrastructuurEuropese UnieIntelMcAfee
Pim van der Beek
Pim van der Beek

McAfee Labs, onderdeel van Intel Security, voorziet voor 2015 meer aanvallen op gevestigde internetbeveiligingsstandaarden, nieuwe mobiele dreigingen en de eerste serieuze aanvallen op het toepassingen van het internet of things (IoT). Ook zal er volgens de security-expert steeds meer gebruik worden gemaakt van geavanceerde cyberspionagemethodes, waaronder technieken die in staat zijn om detectie via een ‘sandbox’ te ontlopen.

Dat schrijft de beveiligingsleverancier in een vooruitblik op 2015. Daarin stelt het security-bedrijf: ‘Er zijn kwetsbaarheden ontdekt in sandboxing-technologieën die door bedrijfkritische en populaire applicaties worden toegepast. McAfee Labs voorspelt een groeiend aantal technieken om die kwetsbaarheden te benutten om uit de sandbox te ontsnappen. We voorzien in 2015 ook malware die met succes gebruikmaakt van kwetsbaarheden in hypervisors om te kunnen ontsnappen uit sommige standalone sandboxing-systemen.’

Het security-bedrijf voorspelt verder dat cybercriminelen op zoek gaan naar betere manieren om detectie op de lange termijn te vermijden. Ook zullen andere partijen dan landen gebruik gaan maken van cyberspionagemethoden voor het monitoren en verzamelen van waardevolle data tijdens langdurige aanvalscampagnes. De onderzoekers voorspellen agressievere pogingen om kwetsbaarheden in applicaties, besturingssystemen en netwerken te misbruiken. Verder wordt er een sterkere focus verwacht op de beperkingen van sandboxing-beveiligingstechnologieën om applicatie- en hypervisor-gebaseerde detectie te vermijden.

De security-leverancier verwacht ook dat ransomware steeds meer gericht wordt op cloud-toepassingen. ‘Er zullen ransomware-varianten komen die in staat zijn om beveiligingssoftware te ontwijken en die zich specifiek richten op endpoints die gebruikmaken van opslagoplossingen in de cloud. Als een endpoint is besmet, zal de ransomware proberen gebruik te maken van de login-gegevens van de gebruiker om ook de back-up data in de cloud te infecteren. De verwachting is dat dit ook gaat gebeuren voor mobiele toepassingen. Er wordt een toename verwacht van mobiele ransomware die losgeld in de vorm van virtuele valuta eist.’

 

NFC doelwit cybercriminelen

De beveiligingsleverancier verwacht ook dat het aantal aanvallen op kassasystemen en digitale betaalsystemen zal toenemen. ‘Aanvallen op kassasystemen blijven lucratief en de opkomst van betaalsystemen op mobiele devices vormen een aantrekkelijk nieuw doelwit voor cybercriminelen. Near field communications (nfc)-betaaltechnologie zal een volledig nieuw doelwit worden, tenzij gebruikers hun nfc-voorzieningen beter gaan beheren. ‘ 

Volgens de security-leverancier worden de aanvallen op toepassingen voor internet of things ernstiger en winstgevender. Het schrijft: ‘Tenzij security van meet af aan in de architecturen zijn ingebouwd, zullen security- en privacymaatregelen het tempo van de implementatie van internet of things devices niet bij kunnen houden. Door dit verschijnsel, plus de groeiende waarde van de data die worden verzameld, zullen we 2015 de eerste noemenswaardige aanvallen op het IoT zien. De toenemende inzet van IoT-devices in bijvoorbeeld de gezondheidszorg kunnen cybercriminelen toegang geven tot persoonlijke gegevens die waardevoller zijn dan bijvoorbeeld creditcardinformatie. Volgens een rapport van McAfee Labs leveren gestolen gezondheidsdata van een persoon ongeveer tien dollar op. Dit is tien tot twintig keer zoveel als een gestolen Amerikaans creditcardnummer.

Privacy-debat

Volgens de security-experts wordt het debat over privacy steeds intensiever. ‘In 2015 zal de discussie doorgaan over wat precies ‘persoonlijke informatie’ is en in hoeverre overheden en bedrijven die informatie mogen gebruiken. De regels voor dataprivacy zullen evolueren in inhoud en reikwijdte. Mogelijk komen er zelfs wetten die het gebruik van voorheen anonieme dataverzamelingen gaan reguleren. De Europese Unie, landen in Latijns-Amerika, Australië, Japan, Zuid-Korea en Canada en vele andere zullen mogelijk stringentere wet- en regelgeving op het gebied van dataprivacy doorvoeren.

Meer over

CybercrimeMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Computable.nl
    AchtergrondCloud & Infrastructuur

    Applicaties en desktops worden cloud enabled

    Eén reactie op “Risico’s 2015: aanvallen op clouddata en IoT”

    1. R.J. Tuijnman schreef:
      9 december 2014 om 12:50

      Naarmate er meer te halen valt in de cloud, zullen daar ook de dreigingen toe gaan nemen. Probleem daarbij is, dat de cloud voor iedereen in principe toegankelijk moet blijven, anders werkt het hele principe van de cloud niet meer.
      En dus zullen er steeds rigider beveiligingsmaatregelen genomen worden, zullen de aanvalspogingen toenemen en zal de cloud steeds meer gebukt gaan onder het gewicht van het eigen succes.
      geavanceerde authenticatiesystemen moeten de strijd aangaan met de toenemende roep om gebruiksgemak (waar nfc een goed voorbeeld van is).

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs