Waarom social engineering-aanvallen zo succesvol zijn
Jarenlang lag er een focus op de bescherming tegen e-mailaanvallen en het opbouwen van de verdedigingslinies. Hoewel deze aanpak lang effectief was, is hij de dag van vandaag niet meer voldoende. Van de miljoenen aanvallen die we tegenhouden, glippen er toch nog enkele door de mazen van het net. Dit door de verschuiving die momenteel bezig is.
De meeste aanvallen beginnen tegenwoordig bijna allemaal vanuit een phishing-e-mail. Met de behaalde inloggegevens van een succesvolle phising actie, hebben ze toegang tot de accounts van een bedrijf en kunnen ze ransomware van binnenuit verspreiden. Waardoor de kans op detectie sterk afneemt.
Om die phising-e-mail succesvol te maken, wordt er vaak gebruik gemaakt van vijf verschillende soorten social engineering-aanvallen:
Men doet zich meestal voor als een persoon binnen of buiten de organisatie om je te vragen geld over te maken, cadeaubonnen te kopen of geld naar valse liefdadigheidsinstellingen te sturen. Omdat de hacker zich meestal voordoet als een leidinggevende, lopen vele mensen in de val.
Ze beginnen als e-mails van een bekend merk of een bekende dienst om je zo op een phishingkoppeling te laten klikken. Bijna al deze aanvallen bevatten een schadelijke url. Hoewel phishing-e-mails niets nieuws zijn, zijn hackers ingenieuzere manieren gaan bedenken om detectie te omzeilen. Ze verkorten url’s, gebruiken talloze omleidingen en hosten zelfs schadelijke koppelingen op sites om documenten te delen. Deze aanvallen maken bijna de helft uit van alle social engineering-aanvallen.
Deze aanvallen zijn bij de minst voorkomende, maar ze laten vaak de diepste wonden na. Meestal gaat het over sextortion-e-mailbedreigingen, waarbij hackers dreigen gevoelige of gênante inhoud bloot te geven tenzij er losgeld wordt betaald. De eisen zijn meestal een paar honderd euro en moeten worden betaald in bitcoin, omdat dat moeilijker te traceren is.
Scamming aanvallen kunnen vele vormen aannemen, variërend van claims van loterijwinst en niet-opgeëiste pakketjes tot zakelijke voorstellen, nep-aanwerving en donaties. Aanvallen met scamming zijn over het algemeen iets minder gericht dan de andere soorten aanvallen, maar ze vertegenwoordigen wel 37% van het totaal aantal aanvallen. Omdat hackers een breed net uitwerpen met de verschillende soorten scams die ze ontwikkelen, hebben we wel altijd ergens beet.
Deze social engineering-aanval maakt meestal deel uit van een bredere aanval waarbij een account wordt overgenomen. Aanvallers gebruiken eerst phishingaanvallen om aanmeldingsgegevens te stelen om daarna e-mails door te lezen en inzicht te krijgen in de bedrijfsvoering, lopende transacties en betalingsprocedures. Ze maken dan authentiek ogende berichten op en verzenden deze vanaf geïmiteerde domeinen om slachtoffers te verleiden geld over te maken. Waar deze vorm vroeger nog maar een klein deel uitmaakte van de malafide handelingen, is hun totale volume in de loop der jaren gegroeid. Hun populariteit onder hackers is in 2021 zelfs verdubbeld. Dit is niet verwonderlijk, want hoewel deze aanvallen veel inspanning vergen om op te zetten, kan de uitbetaling aanzienlijk zijn.
Bij e-mailaanvallen wordt geen onderscheid gemaakt op basis van de grootte van een organisatie. Grotere ondernemingen met meer dan 2.000 werknemers krijgen slechts marginaal meer gerichte zakelijke e-mailcompromisaanvallen dan een klein bedrijf met minder dan 100 werknemers.
Een gemiddelde werknemer van een klein bedrijf krijgt 350% meer aanvallen van social engineering te verwerken dan een werknemer van een grotere onderneming.
Waakzaamheid voor alle soorten aanvallen blijft dan ook belangrijk voor elke organisatie, ongeacht haar omvang.
Wanneer een kwaadwillende derde met succes toegang krijgt tot de accountgegevens van een gebruiker, spreken we van een account takeover. Door zich voor te doen als de echte gebruiker kunnen cybercriminelen accountgegevens wijzigen, phishing-e-mails versturen, financiële informatie of gevoelige gegevens stelen en die gestolen informatie dan weer gebruiken om toegang te krijgen tot andere accounts binnen de organisatie.
De adoptie van Microsoft 365 is de afgelopen jaren versneld, aangewakkerd door de impact van de pandemie. Werknemers kunnen nu overal verbinding maken met hun e-mailaccounts en toegang krijgen tot hun gegevens. Maar hackers kunnen dat ook! Toegang tot Microsoft 365-accounts is voor hen ongelooflijk waardevol, omdat ze fungeren als een toegangspoort tot de organisatie en diens gegevens.
Accountovername is daarom één van de snelst groeiende bedreigingen. In 2021 was bij ruwweg 1 op de 5 organisaties ten minste één van hun Microsoft 365-accounts gecompromitteerd. Zonder het juiste niveau van bescherming kan de hacker onopgemerkt blijven en echte schade toebrengen aan de organisatie, haar zakelijke partners en haar klanten.
Beveiliging is voor Securitas de absolute topprioriteit. Zowel fysiek als digitaal zijn onze experten continue in de weer om die voor jou te garanderen.
De IT Health Scan geeft op een toegankelijke manier inzichten in de staat van je IT-voorziening. Dit met aandacht voor de 3 grote bedreigingsniveau ’s:
Een snelle scan kan al vanaf 2500 euro!
Intelligente cybersecurity as a service dankzij exclusief partnerschap Securitas en Darktrace
Vandaag kondigt Securitas een partnerschap aan met Darktrace, marktleider voor artificiële intelligentie in cyberdefensie. Zo biedt Securitas een volledig digitaal beveiligingspakket bovenop de manbeveiliging en camerabewakingsdiensten die het vandaag al aanbiedt. Samen met Darktrace hanteert Securitas een proactieve benadering van beveiliging: cyberaanvallen over de volledige digitale infrastructuur van een organisatie worden onmiddellijk gedetecteerd en tegengehouden aan de hand van artificiële intelligentie.
Cyberaanvallen, nemen jaar na jaar wereldwijd toe en meer dan 70% van de IT-professionals ziet ook een toename van bedreigingen sinds de coronapandemie. Eveneens zien we de complexiteit en professionalisme van deze cyberaanvallen stijgen waardoor deze voor de operationele mensen alsook voor de bestaande oplossing zo goed als niet opspoorbaar worden. Cyberaanvallen op organisaties zorgen dan ook meestal voor aanzienlijke operationele en financiële kosten en kunnen leiden tot grote reputatieschade. In 2019 werden de totale kosten van een malware-aanval op een bedrijf al geschat op gemiddeld 2,4 miljoen euro. Securitas heeft onder meer daarom beslist om zijn bestaande cybersecurity service verder uit te diepen met dit uniek partnerschap met Darktrace.
“De opmars van digitale tools is niet meer te stoppen. Hierdoor worden bedrijven kwetsbaarder voor cybercriminelen en stijgt de golf van cyberaanvallen. Als marktleider in de bewakingssector was het voor ons vanzelfsprekend dat we onze klanten een ‘high performance’ cybersecuritydienst wilden aanbieden. De keuze viel al snel op Darktrace, waarmee we dezelfde waarden delen: de wil om te innoveren en te blijven evolueren ten dienste van ieders veiligheid”, zegt Wim Bisschops, ICT Solutions Director Securitas Belgium.
Darktrace is marktleider in artificiële intelligentie voor cybersecurity. Met behulp van bewezen artificiële intelligentie ontwikkelt en identificeert het specifieke “patterns of life”, gedragspatronen, in de digitale omgeving van een organisatie. Zo kan het systeem automatisch en autonoom afwijkingen, en dus ook cyberaanvallen, meteen detecteren en tegenhouden. De innovatieve technologie van Darktrace wordt geïmplementeerd over de volledig digitale infrastructuur van organisaties, inclusief mails, cloud en interne netwerken, maar ook alles wat te maken heeft met meldingen over de operaties binnen fabrieken en organisaties (OT).
Veel security tools zijn van nature reactief. Wat betekent dat het mensen zijn die regels uitschrijven op basis van cyberaanvallen die eerder hebben plaatsgevonden en de tools zo programmeren om toekomstige bedreigingen tegen te gaan. Maar cyberaanvallen evolueren voortdurend en worden steeds “slimmer”. “Daarom stellen wij een dynamische real time aanpak voor om cyberaanvallen met behulp van artificiële intelligentie tegen te gaan. Onze technologie analyseert individueel gedrag om zo patronen te herkennen. Op deze manier onderschept en reageert het systeem automatisch en autonoom in real time op afwijkingen en worden cyberaanvallen binnen de seconde gedetecteerd en gestopt”, licht Miguel Pieters,
Cyber Security Account Executive Darktrace, toe.
Met deze samenwerking onderscheidt Securitas zich op de markt door een compleet, state-of-the-art beveiligingspakket aan te bieden, gaande van manbeveiliging, camerabewaking tot cyberbeveiliging.
Wil je meer weten over de oplossingen van Darktrace?
Herbekijk deze webinar:
2Grips Online workshop: Knowledge Management - 9 of 12 juni
2Grips organiseert regelmatig compacte, interactieve en praktische (IT) Service Management workshops op verschillende locaties in België en Nederland voor iedereen die wil deelnemen. Deze ITSM-workshops hebben betrekking op actuele onderwerpen, veelvoorkomende knelpunten en veelgestelde vragen. Het doel is om ideeën te genereren, te zorgen voor takeaways en quick wins voor de deelnemers om waar mogelijk te gebruiken binnen uw bedrijf of organisatie.
9 of 12 juni (10-12u) online workshop
Veel Belgische IT (service) organisaties worstelen nog met knowledge management. Er is een groeiend bewustzijn van de voordelen, maar ze hebben het vaak moeilijk om de waarde te realiseren. In deze workshop bespreken we hoe knowledge management best aan te pakken, wat de valkuilen zijn, en hoe de return-on-investment te optimaliseren.
Dit is geen academische presentatie, maar discussie met praktische oplossingen. We delen onze bevindingen en geven tips, maar omdat we van interactie houden, bespreken we ook graag uw uitdagingen.
Voor iedereen die inzicht wil krijgen in Knowledge Management en de praktische toepassing ervan in een IT- en Non-IT-omgeving.
Voor deze workshop heeft u de keuze uit twee sessies: dinsdag 9 juni en vrijdag 12 juni. De sessies gaan telkens door van 10 tot 12u.
Hoe Digital fit zijn uw medewerkers?
De digitale transformatie draait volop. Het is daarom belangrijk dat uw medewerkers voldoende technische en digitale vaardigheden hebben om nu en in de toekomst efficiënt te kunnen blijven werken.
De Digital Fit test van VITO test uw medewerkers op tal van digitale en technische vaardigheden. Wilt u meer weten over de Digital Fit test? Download dan de presentatie van Klaas Leijssen over Digital Fit.
Webinar: Overview ICT Technology Solutions Securitas
Onze accountmanager Peter Deweerdt neemt je mee door ons aanbod van ICT Technology oplossingen. We zoomen hierbij dieper in op onze volledig nieuwe "Security-as-a-service" oplossing. Daarnaast licht Sam Beelprez van Robovision toe hoe je met Artificiële Intelligentie op bestaande camera's kunt zorgen voor predictieve veiligheid.
Webinar: Cybercriminaliteit in tijden van Corona
De opmars van digitale tools barst uit zijn voegen. Hierdoor worden bedrijven kwetsbaarder voor cybercriminelen en stijgt de golf van cyberaanvallen. Voor de coronacrisis zagen we al aanvallen op bedrijven zoals Picanol. Sinds de coronapandemie ziet meer dan 70% van de IT-professionals een toename van bedreigingen, waarvan meer dan de helft phishing is.
Hoe kan je bedreigingen herkennen en je organisatie ertegen beschermen?
Peter De Weerdt (Securitas) en Miguel Pieters (Darktrace) geven je graag enkele concrete voorbeelden én oplossingen tijdens een korte webinar.
Data was nog nooit zo mobiel.
Hoe ga je als gemeente om met een edge-to-cloud wereld?
Innovatieve lokale besturen zetten vandaag in op slimme IoT en Smart City projecten. Alles, van straatverlichting tot afvalophaling of parkeerbeleid, wordt nu slimmer. Door sensors in de hele stad kan vandaag alles gemeten worden, en met die data kunnen we interessante dingen doen.
Maar dat levert ook enkele grote uitdagingen op. Data is nu overal in de stad, en het wordt steeds moeilijker om die data te beheren. Niet alleen omdat er meer is, maar ook omdat veel van die data nooit een datacenter zullen zien. Er wordt namelijk steeds vaker gekozen om data te verwerken daar waar de data ontstaat en gebruikt wordt: aan de edge.
Vroeger hadden lokale overheden een robuust datacenter waar alle data toestroomde en verwerkt werd. Vandaag doen steeds meer lokale besturen een beroep op clouddiensten én edge compute. Slimme verkeersoplossingen in bijvoorbeeld havengebieden of industrieterreinen draaien nu op data die daar ontstaat én daar verwerkt wordt. Het resultaat: minder latency, eenvoudiger beheer, robuuste systemen met een duidelijk doel.
Smart City projecten staan of vallen met hoe efficiënt data wordt omgezet in inzichten en in concrete maatregelen. Precies daarom is het interessant om heel lokaal outcomegericht te werken en dan vanuit het centrale datacenter de controle te behouden.
Data monetariseren?
Data is goud waard. Niet alleen voor lokale besturen, maar ook voor andere spelers. Logistieke ondernemingen, openbaar vervoer of slimme app-ontwikkelaars bouwen ook oplossingen op data. Maar, om partnerships op te zetten, moet databeschikbaarheid gegarandeerd kunnen worden en moet de security verzekerd zijn.
Ook connectiviteit speelt hier een grote rol. Data was nog nooit zo mobiel. Met steeds meer geconnecteerde toestellen, gebruikers en beheerders, stijgt ook de behoefte aan bandbreedte, snelheid én beveiliging.
Data moet beschikbaar zijn, maar daarom niet toegankelijk. Een sterk toegangsbeleid is een essentiële schakel in elk Smart City project. Door een rollengebaseerd toegangsbeleid, door device health checks en multifactor authenticatie verzekert u de veiligheid van uw data.
Als lokaal bestuur is het niet eenvoudig om door het bos de bomen te zien. IoT en Smart City projecten raken aan heel veel domeinen, en er is uitgebreide expertise nodig om het succes te verzekeren. Het belangrijkste echter, is dat er een degelijke basis ligt. Uw data- en netwerkinfrastructuur vormen de hoeksteen voor vernieuwing.
Aarzel niet om ons te contacteren met vragen, uitdagingen of projecten.
Sfeerbeelden van Securitas Digital Business 4.0
Op 12 maart vond dé inspiratiedag rond ICT en technologie plaats.
Bekijk hier een terugblik:
Darktrace nieuwe partner binnen het raamcontract
Securitas verwelkomt Darktrace als nieuwe partner binnen het raamcontract. Darktrace is dé markleider in Artificiële Intelligentie voor cyber security.
Via zijn uniek Cyber AI platform met geavanceerde algoritmes detecteert Darktrace live ongewoon gedrag en stopt het cyber-aanvallen in real-time. En dit zonder zich hiervoor te baseren op eerdere historische aanvallen.
De gebruikte real time technologie zorgt er dus voor dat mogelijke cyber-aanvallen op de radar komen nog voor ze effectief kunnen toeslaan. Het systeem covert bovendien de volledige digitale infrastructuur van een organisatie. Mede met dit nieuw partnership kan Securitas organisaties over de hele lijn (digitaal en offline) beveiligen, maar vooral vanaf nu ook real time.
Bij Darktrace merken ze ook dat door de wereldwijde toename van cyber-aanvallen, netwerkbeveiliging vandaag dé hoofdprioriteit is bij directies. Sinds de coronapandemie is deze golf van cyber-aanvallen alleen nog maar verhoogd. Mensen werken immers meer van thuis uit en via conference of video calls, waardoor bedrijven kwetsbaarder zijn voor cybercriminelen. Volgens Techzine ziet 71% van de IT-professionals een toename van bedreigingen sinds de coronapandemie, meer dan de helft van de gevallen zijn phishing.
Cyber-aanvallen zorgen meestal voor aanzienlijke operationele, financiële en reputatiekosten. In 2019 werden de totale kosten van een malware-aanval op een bedrijf geschat op 2,4 miljoen euro. En met een GDPR-inbreuk die tot 4% van de jaarlijkse omzet leidt, kan dit aantal nog veel hoger zijn.
Vele security tools zijn van nature echter reactief. Ze vertrouwen op menselijke teams om regels te schrijven op basis van historische cyber-aanvallen om zo bedreigingen tegen te gaan. Maar het cyber-aanvallen evolueren voortdurend en worden steeds “slimmer”. Bovendien hebben vele IT-teams slechts beperkte tijd en middelen, waardoor deze aanpak helaas minder effectief is. Organisaties blijven in vele gevallen dus blootgesteld aan aanvallen.
Darktrace hanteert daarentegen een proactieve benadering van beveiliging: met behulp van bewezen artificiële intelligentie ontwikkelt het specifieke real time ‘patterns of life’ in de volledige digitale omgeving. Op deze manier detecteert het real time én onderschept en reageert het systeem automatisch en autonoom afwijkingen.
Met deze samenwerking wil Securitas zich verder versterken om het gehele end-to-end aanbod rond security services uit te breiden.
Meer weten over Darktrace?
Provincie Oost-Vlaanderen kiest voor 2Grips
De hele Corona situatie maakt nog maar eens duidelijk dat een degelijke en gesynchroniseerde alignering en samenwerking tussen departementen en diensten cruciaal is. Zeker nu waar er nood is aan optimale coördinatie, zoals bij Provincie Oost Vlaanderen.
De ICT dienst van Provincie Oost-Vlaanderen heeft als doel om andere diensten zoveel mogelijk te ondersteunen zodat zij hun werk optimaal kunnen doen. Samen met 2Grips brachten ze met behulp van een service management tool deze dienstverlening naar een hoger niveau. Dit deden ze op een efficiënte manier via het raamcontract.
"Vroeger waren IT'ers meer multidisciplinair, vandaag is er geen enkele IT'er die nog alles kan of kent. De complexiteit op de markt is zodanig verhoogd dat iedereen zijn eigen specialiteit heeft. Je hebt een combinatie van verschillende sectoren nodig om een groter project tot een goede oplossing te brengen."
Graag meer informatie over de digitalisatiemogelijkheden voor uw organisatie?
Regelmatig landt deze Securitas update in uw mailbox. Met gegarandeerd relevante informatie!
Uitschrijven kan uiteraard op elk moment