Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Cybercrimineel mikt op serveraanval en encryptie

28 juli 2016 - 09:06ActueelSecurity & AwarenessCisco
Suzanne Martens
Suzanne Martens

Cybercriminelen hebben in de eerste helft van dit jaar goudgeld verdiend door hun werkterrein uit te breiden van client-side exploits naar server-side exploits. Daarnaast wordt vaker versleuteling gebruikt om activiteiten op een bedrijfsnetwerk te maskeren. Hierdoor zijn organisaties niet voorbereid op ransomware-aanvallen. Dat blijkt uit het Cisco 2016 Midyear Cybersecurity Report. Dat rapport is gebaseerd op veertig miljard dagelijkse netwerkmetingen wereldwijd.

Aanvallers gebruiken steeds vaker serverlekken om ransomware te verspreiden. vooral JBoss-servers zijn een gewild doelwit. Cybercriminelen gebruiken hierbij beveiligingsgaten die al vijf jaar lang bekend zijn. Deze aanvallen kunnen voorkomen worden door patches en upgrades te installeren. Cisco concludeert in zijn rapport dat naarmate een infrastructuur bedrijfskritischer is, er juist minder snel gepatcht wordt.

Ook spelen de aanvallen in op het feit dat netwerkbeveiligers maar beperkt zicht hebben op wat er op het netwerk gaande is. De Windows Binary exploits zijn in deze periode de meest gebruikte methoden. Die aanval grijpt diep in op de netwerkinfrastructuur, waardoor ze moeilijker zijn te herkennen en af te weren. Op plaats twee staat social engineering via Facebook, dat vorig jaar nog op de eerste plaats stond.

Daarnaast gebruiken cybercriminelen steeds meer versleuteling om hun daden op het netwerk te verbergen. Vooral https-versleutelde malware die in malvertising-campagnes wordt gebruikt zijn hierbij populair. Deze vorm kende een groei van 300 procent sinds december 2015. 

Vier tips

Cisco geeft vier ingrepen om bedrijfsnetwerken beter beveiligen:

  1. Verbeter de netwerkhygiëne. Weet wat er gaande is, patch op tijd en beveilig eindpunten inclusief mailboxen en webbrowsers. Geef de voorkeur aan een geïntegreerde beveiliging in plaats van met losse niche-producten te werken.
  2. Verkrijg inzicht in netwerk. Weet hoe lang het duurt voordat bekend is dat het netwerk lekken vertoont en maak deze metingen onderdeel van het beveiligingsbeleid.
  3. Bescherm gebruikers overal. Niet alleen het zakelijke netwerk, maar ook als zij elders werken.
  4. Maak back-ups van alle belangrijke data en controleer dit. 

Meer over

CybercrimeEncryptieExploitsMalwarePatchesSocial media

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Cybersecurity
    ActueelInnovatie & Transformatie

    Navo en Cisco strijden tegen cybercriminaliteit

    OpinieSecurity & Awareness

    Ransomware is de nieuwste hype in cybercrime

    ActueelOverheid

    Versleutelde berichten spelen OM en AIVD parten

    2 reacties op “Cybercrimineel mikt op serveraanval en encryptie”

    1. Willem Massier schreef:
      28 juli 2016 om 15:17

      Het grootste probleem is – volgens mij – dat vrijwel iedereen zelfs onbewust op zijn Windows PC van alles kan installeren.
      Volgens mij kan dus al heel veel ellende in het MKB worden voorkomen door af te stappen van Windows clients en servers. Het gros van de dienstverleners zou – denk ik – prima toekunnen met een Chromebook en Google Apps.
      Ik begrijp ook wel, dat je er daarmee niet bent, maar als je de grote massa op die manier beveiligt, kan je veel gerichter kijken naar oplossingen voor de mensen, die niet toekunnen met zo’n Chromebook.

      Login om te reageren
    2. Jan van Leeuwen schreef:
      28 juli 2016 om 21:47

      Je zou ook eens naar linux kunnen kijken . . . dan ben je niet meteen een google-produkt.
      Ach Apple niet vergeten, gaat ook.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs