Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Mobiele Malware Week – hoe blijf je veilig?

Virus
26 oktober 2016 - 14:264 minuten leestijdOpinieCloud & Infrastructuur
Gert-Jan Schenk
Gert-Jan Schenk

Deze maand is het weer de Europese Cyber Security maand, een campagne van de EU bedoeld om de aandacht voor cybersecurity onder burgers te vergroten en up-to-date beveiligingsinformatie te verspreiden, door middel van voorlichting en het delen van best practices.

Dit jaar staat 24 tot en met 28 oktober in het teken van mobiele malware, en dus heeft Lookout de handen ineengeslagen met Europol en het Nationale Cyber Security Centrum (NCSC). Zo willen we meer aandacht hiervoor creëren en tips voor betere beveiliging verspreiden.

Mobiele malware bij bedrijven
Als het gaat om mobiele apparaten, ondervinden bedrijven goeddeels dezelfde bedreigingen als privégebruikers. Vaak worden devices zowel zakelijk als privé gebruikt, en ik zie steeds vaker devices die niet eens eigendom van een bedrijf zijn. Er kunnen problemen ontstaan wanneer bedrijfsgegevens hun weg naar deze devices vinden, omdat de it-afdeling daarop geen zicht heeft. Mobiele apparaten worden echter steeds belangrijker, en dus is het belangrijk dat bedrijven dat onderkennen, en hun gebruikte oplossingen en beleid hierop aanpassen.

Mobiele malware – wat is het?
Mobiele malware is kwaadwillende software die ontworpen is om mobiele apparaten als telefoons en tablets aan te vallen. Daarbij worden vaak gebruikersgegevens gestolen, of wordt financiële fraude gepleegd. Deze dreigingen zijn hetzelfde als op een pc, maar sommige malware-aanvallen richten zich specifiek op mobiele apps. Ik heb bij verschillende organisaties verschillende verdelingen van mobiele malware gezien, maar de belangrijkste categorieën zijn:

  • Malware: apps die gebruikersgegevens stelen, financiële fraude plegen en ook vaak een negatieve invloed hebben op het batterijverbruik
  • Chargeware: apps die gebruikers geld kost voor content of diensten zonder daar (duidelijk) melding van te maken
  • Adware: apps die reclames aanbieden die de standaardwerking van een apparaat verstoren

Daarnaast kan malware meer granilair worden opgedeeld in categorieën, zoals app droppers, backdoors, bots, spam apps, spyware, surveillanceware, tolfraude apps en trojans.

Voorbeelden
Aanvallen op mobiele apparaten zijn vaak doelgericht en maken soms zelfs gebruik maken van gps en andere sensoren in een mobiel apparaat. Een recent voorbeeld is de zogenoemde Pegasus-spyware, één van de meest geavanceerde stukken mobiele spyware die ik ooit gezien heb. Pegasus was in staat een apparaat met één klik binnen te dringen, op de achtergrond te blijven en alles wat een gebruiker deed te monitoren. De app onderschepte inloggegevens, contact- en locatiegegevens, ving microfoon- en video-opnamen op en stal versleutelde berichten van een aantal populaire apps en diensten.

Opvallend genoeg maakte Pegasus misbruik van zaken die net zo gewoon zijn voor mobiele devices als voor desktops – onbekende en ongepatchte kwetsbaarheden, de bereidheid van gebruikers om op onbekende links te klikken, en een groot vertrouwen in bestaande beveiligingsmechanismen. Pegasus werd door mobile device management-oplossingen niet opgemerkt.

Een laatste overweging, en een steeds groter wordende zorg voor bedrijven, is dat zelfs ‘goede’ apps aanzienlijke risico’s kunnen bevatten. Nu veel apps in staat zijn om verbinding te maken met backend-diensten, data kunnen delen en zichzelf periodiek kunnen updaten, moeten bedrijven snappen hoe dit hun beveiligingsbeleid aantast. Ze moeten weten welke apps er worden gebruikt. In staat zijn de mogelijkheden daarvan te analyseren, is steeds belangrijker.

Hoe blijf je veilig?
Hoewel het waar is dat er meer maatregelen voor veiligheid worden ingebouwd, zoals code-signing, app-sandboxing en gecureerde app-stores, werken steeds meer aanvallers daaromheen, en concentreren ze zich op de zwakste schakels. Ik kom voortdurend nieuwe manieren om malware te distribueren tegen.

Om te kunnen zien wat er gebeurt zodat je er wat aan kunt doen, is de beste benadering het creëren van inzicht in welke mobiele devices er worden gebruikt. Hoewel werknemers misschien niet weten wat ze downloaden, kunnen it-beheerders door de juiste beveiligingsoplossingen in te zetten, meteen zien dat een ogenschijnlijk onschuldige app eigenlijk een bedreiging voor bedrijfsdata vormt. Een mobile endpoint security oplossing kan daarbij helpen.

Ook meer bewustwording helpt, en het is daarom goed om gebruikers goed te informeren. Bekijk daarom Lookout’s tips voor gebruikers. Zorg er daarnaast voor dat het IT-beleid ook mobiele devices omvat, en begrijpelijk is voor eindgebruikers. Ten laatste moet er een plan zijn, zodat gebruikers weten wie ze moeten contacteren, en wat ze moeten doen als ze het vermoeden hebben dat er malware in het spel is. 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Kort: Dashboard Rekenkamer biedt blik op overheid, Xebia sluit Europees pact met OVHcloud (en meer)

    10 regels voor ot
    Cloud & Infrastructuur

    10 vragen over de regels voor OT 

    DeepL
    Data & AI

    Duitse DeepL stapt over naar AWS

    Cloud & Infrastructuur

    Kort: Equinix maakt scholieren warm voor datacenters, Paul Brainerd overleden (en meer)

    Cloud & Infrastructuur

    ASML sleept megadeal SK Hynix binnen

    Cloud & Infrastructuur

    Dertig jaar na de eerste robuuste CF-25 is er de Panasonic Toughbook 56  

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs