Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Mkb in 2020 vaker doelwit cyberaanvallen

16 december 2019 - 17:373 minuten leestijdOpinieSecurity & Awareness
Jerrel Abdoel
Jerrel Abdoel

Volgens een recent onderzoek van het Ponemon Institute was dit jaar meer dan de helft van het mkb in de Benelux slachtoffer van cybercriminaliteit. Ik verwacht dat in 2020 het aantal cyberaanvallen op het mkb eerder toe- dan afneemt.

Cybercriminelen weten als geen ander dat kleinere organisaties niet altijd even goed zijn beveiligd en maken hier graag misbruik van. Met name het mkb dat samenwerkt met grote organisaties is interessant, omdat zich hier vaak data bevindt die kunnen dienen als springplank om te infiltreren bij grotere organisaties.

Aanvalspatronen worden complexer

Cybercriminelen voeren de laatste jaren voornamelijk grootschalige malware aanvallen uit. De laatste tijd zien we dat ze kiezen voor complexe aanvalspatronen, een ontwikkeling die volgend jaar zal toenemen. Dit komt met name door living-off-the-land-aanvallen. Bij dit soort aanvallen maken cybercriminelen misbruik van legitieme tools, die al vooraf geïnstalleerd zijn op de systemen van de slachtoffers.

Vooral PowerShell, onderdeel van Windows, is in trek bij cybercriminelen. Zij gebruiken deze beheer- en scripttool om ransomware en andere kwaadaardige codes te verspreiden, om vervolgens een systeem binnen te dringen. Op deze manier stelen ze bijvoorbeeld wachtwoorden of versleutelen belangrijke data met ransomware. Om  dergelijke complexe aanvalspatronen te detecteren, is gedragsanalysetechnologie nodig die complexe kwaadaardige processen kan identificeren.

Cybercriminelen gaan meer samenwerken

Cybercriminelen gaan zich steeds vaker specialiseren om complexe aanvallen uit te voeren. Om dit te realiseren zoeken ze de samenwerking met elkaar, waarbij bijvoorbeeld de ene cybercrimineel zich specialiseert in het penetreren van bedrijfsnetwerken, terwijl een ander zich richt op het ex-filtreren of versleutelen van data.

Toename dynamite phishing

Een andere trend is de toename van dynamite phishing. Deze variant van spear phishing maakt gebruik van automatisering, waarbij slachtoffers op maat gemaakte e-mails krijgen die moeilijk zijn te identificeren als kwaadaardig. Bij dynamite phishing kunnen cybercriminelen eenvoudig e-mail lezen van systemen die geïnfecteerd zijn met een information stealer. De correspondenten van de geïnfecteerde gebruiker ontvangen vervolgens kwaadaardige e-mails, die de laatste ‘echte’ e-mail tussen de twee partijen citeren en eruitzien als een legitieme reactie van de geïnfecteerde gebruiker.

Aanvallen op mobiele apparaten blijven toenemen

De beveiliging van smartphones en tablets zijn belangrijk omdat er belangrijke data op staat. Consumenten betalen bijvoorbeeld steeds vaker via hun mobiele apparaat, waardoor de risico’s bij Android-apparaten alleen maar zal toenemen. Bovendien verkopen elektronicawinkels vaak apparaten met verouderde besturingssystemen, zonder hen over de risico’s te informeren. Hierdoor blijft de verantwoordelijkheid bij de klant, waardoor iedereen die een smartphone met een verouderd besturingssysteem of een ontbrekende beveiligingspatch gebruikt, de deur voor cybercriminelen openzet.

It-beveiliging essentiële succesfactor

Hoewel sommige voorspellingen niet als een verassing komen, leggen cybercriminelen de lat wederom hoger. Processen en vertrouwelijke gegevens worden steeds vaker gedigitaliseerd en deze ontwikkeling neemt voorlopig alleen maar toe. Cybercriminelen beseffen dit en zijn constant bezig om hun illegale  activiteiten te professionaliseren. Daarom is het zaak dat zowel grote als kleine bedrijven security opnemen in hun businessmodel. Alleen op deze manier kunnen ze de beveiliging blijven optimaliseren.

Daarnaast zullen ze moeten beseffen dat een organisatie niet alleen te beveiligen is met technologie. De meeste cyberincidenten gebeuren nog altijd door menselijke fouten, waardoor een duurzame beveiligingscultuur cruciaal is. Gezien de diversiteit van het mkb zullen overheden, organisaties en brancheorganisaties op internationaal niveau meer moeten samenwerken. Alleen op deze manier zijn totaaloplossingen te ontwikkelen voor het mkb die betaalbaar en toegankelijk zijn.

Fijne én veilige feestdagen!

Meer over

BesturingssystemenCybercrimeDDoSEncryptieMalwarePhishingSmartphonesTablets

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelOverheid

    2,8 miljoen voor eerste MKB-deals mét ict

    ActueelInnovatie & Transformatie

    KPN biedt mkb ‘Extra Veilig Internet’

    ChannelGovernance & Privacy

    Hoe goed kennen mkb en ict elkaar nou eigenlijk?

    OpinieSecurity & Awareness

    Boodschap aan mkb: onderschat gevaar cybercrime niet

    Security
    ActueelSecurity & Awareness

    Personeel middelgrote bedrijven laks over cyberrisico

    ActueelOverheid

    Mkb’er doet zelden aangifte van cybercriminaliteit

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs