Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Cybercrimineel mikt op serveraanval en encryptie

28 juli 2016 - 09:06ActueelSecurity & AwarenessCisco
Suzanne Martens
Suzanne Martens

Cybercriminelen hebben in de eerste helft van dit jaar goudgeld verdiend door hun werkterrein uit te breiden van client-side exploits naar server-side exploits. Daarnaast wordt vaker versleuteling gebruikt om activiteiten op een bedrijfsnetwerk te maskeren. Hierdoor zijn organisaties niet voorbereid op ransomware-aanvallen. Dat blijkt uit het Cisco 2016 Midyear Cybersecurity Report. Dat rapport is gebaseerd op veertig miljard dagelijkse netwerkmetingen wereldwijd.

Aanvallers gebruiken steeds vaker serverlekken om ransomware te verspreiden. vooral JBoss-servers zijn een gewild doelwit. Cybercriminelen gebruiken hierbij beveiligingsgaten die al vijf jaar lang bekend zijn. Deze aanvallen kunnen voorkomen worden door patches en upgrades te installeren. Cisco concludeert in zijn rapport dat naarmate een infrastructuur bedrijfskritischer is, er juist minder snel gepatcht wordt.

Ook spelen de aanvallen in op het feit dat netwerkbeveiligers maar beperkt zicht hebben op wat er op het netwerk gaande is. De Windows Binary exploits zijn in deze periode de meest gebruikte methoden. Die aanval grijpt diep in op de netwerkinfrastructuur, waardoor ze moeilijker zijn te herkennen en af te weren. Op plaats twee staat social engineering via Facebook, dat vorig jaar nog op de eerste plaats stond.

Daarnaast gebruiken cybercriminelen steeds meer versleuteling om hun daden op het netwerk te verbergen. Vooral https-versleutelde malware die in malvertising-campagnes wordt gebruikt zijn hierbij populair. Deze vorm kende een groei van 300 procent sinds december 2015. 

Vier tips

Cisco geeft vier ingrepen om bedrijfsnetwerken beter beveiligen:

  1. Verbeter de netwerkhygiëne. Weet wat er gaande is, patch op tijd en beveilig eindpunten inclusief mailboxen en webbrowsers. Geef de voorkeur aan een geïntegreerde beveiliging in plaats van met losse niche-producten te werken.
  2. Verkrijg inzicht in netwerk. Weet hoe lang het duurt voordat bekend is dat het netwerk lekken vertoont en maak deze metingen onderdeel van het beveiligingsbeleid.
  3. Bescherm gebruikers overal. Niet alleen het zakelijke netwerk, maar ook als zij elders werken.
  4. Maak back-ups van alle belangrijke data en controleer dit. 

Meer over

CybercrimeEncryptieExploitsMalwarePatchesSocial media

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    2 reacties op “Cybercrimineel mikt op serveraanval en encryptie”

    1. Willem Massier schreef:
      28 juli 2016 om 15:17

      Het grootste probleem is – volgens mij – dat vrijwel iedereen zelfs onbewust op zijn Windows PC van alles kan installeren.
      Volgens mij kan dus al heel veel ellende in het MKB worden voorkomen door af te stappen van Windows clients en servers. Het gros van de dienstverleners zou – denk ik – prima toekunnen met een Chromebook en Google Apps.
      Ik begrijp ook wel, dat je er daarmee niet bent, maar als je de grote massa op die manier beveiligt, kan je veel gerichter kijken naar oplossingen voor de mensen, die niet toekunnen met zo’n Chromebook.

      Login om te reageren
    2. Jan van Leeuwen schreef:
      28 juli 2016 om 21:47

      Je zou ook eens naar linux kunnen kijken . . . dan ben je niet meteen een google-produkt.
      Ach Apple niet vergeten, gaat ook.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cybersecurity
    Innovatie & Transformatie

    Navo en Cisco strijden tegen cybercriminaliteit

    Security & Awareness

    Ransomware is de nieuwste hype in cybercrime

    Overheid

    Versleutelde berichten spelen OM en AIVD parten

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs