Retailers, bereid je voor op het seizoen van de cyberaanvallen

Gepubliceerd op 16 december 2021 om 07:00

Retailers zitten middenin de belangrijkste periode van het jaar: de feestdagen. Black Friday en Sinterklaas hebben we achter de rug en er we doen nu volop inkopen voor Kerst. Precies in deze periode worden veel retailers getroffen door ransomware. Het resultaat: onbereikbare websites en verstoorde supply chains. Dit leidt tot teleurgestelde klanten en omzetverlies. Datasecurity is het hele jaar door een belangrijk punt van aandacht, maar rondom seizoensgebeurtenissen moeten bedrijven in de retailbranche extra goed voorbereid zijn op een eventuele ransomware-aanval.

Schieten met hagel

Hackers schoten voorheen vaak met hagel. Ontzettend veel bedrijven werden aangevallen in de hoop dat de aanval bij een aantal van de doelwitten zou slagen. Maar datasecurity-systemen en de voorlichting rondom cybercrime hebben zich enorm ontwikkeld. In het wilde weg aanvallen werkt niet meer. Hackers gaan steeds gerichter te werk, en ze gaan recht op de back-up af omdat ze daar de meeste schade kunnen aanrichten.

Recente aanvallen laten zien dat cybercriminelen zich richten op specifieke evenementen, zoals Black Friday. Zulke events – net als de feestdagen in december – zijn van onschatbare waarde voor (online) retailers. Cybercriminelen weten dat én maken daar slim gebruik van. Door de flinke tijdsdruk en de grote gevolgen van een gijzelingsoperatie zijn slachtoffers vaak eerder geneigd om het losgeld te betalen.

Eigen beveiligingsaanpak

Natuurlijk blijft voorkomen beter dan genezen. Daarom is het voor retailers cruciaal om te beginnen bij hun eigen beveiligingsaanpak. Door deze eerste linie te versterken, wordt het voor aanvallers moeilijker om een systeem of netwerk te infiltreren. Een Zero Trust-benadering is hierin het antwoord. Deze benadering gaat ervan uit dat alle gebruikers, apparaten en toepassingen kunnen worden aangetast. Met andere woorden: vertrouw niets, controleer alles. Pas wanneer de identiteit van een gebruiker is geverifieerd, krijgt deze toegang tot bestanden die aan deze rol zijn toegewezen – en niets meer dan alleen dat benodigde.

Zo op het eerste oog lijken back-ups een andere slimme oplossing tegen de kwaadwillende intenties van cyberaanvallers. Maar zoals genoemd, gaan criminele hackers tegenwoordig recht op de back-ups af en versleutelen deze om de kans dat er losgeld wordt betaald te vergroten. Op de korte termijn lijkt het zinvol om losgeld te betalen in de hoop gegevens te herstellen. Toch is dit op de lange termijn geen voordelige keuze; cybercriminelen houden zich niet altijd aan de afspraken en weten eerder getroffen bedrijven sneller te vinden.

Immutable back-ups

Dit is waar immutable back-ups ten (strijd)tonele verschijnen. Zij vormen een volgende linie tegen aanvallers. Immutable back-ups zijn back-ups die op geen enkele manier aangepast kunnen worden. Ze kunnen niet worden gewijzigd door beheerders, maar het betekent ook dat deze back-ups niet kunnen worden aangetast door aanvallers die gegevens willen versleutelen of verwijderen. Retailers kunnen na een ransomware-aanval dan snel herstellen. Let wel op: immutable is geen concept dat stapsgewijs kan worden ingevoerd. Back-ups zijn immutable of ze zijn dat niet.

Samengevat

De kans dat een organisatie uiteindelijk door een ransomware-aanval wordt getroffen, is groot. Een Zero Trust-benadering verkleint deze kans en onveranderlijke back-ups beperken de impact van een cyberaanval als deze uiteindelijk toch plaatsvindt. En dat kan retailers een hoop geld, kostbare tijd, klantrelaties en werkzaamheden besparen. In het feestseizoen kan die besparing dubbel tellen.

Bron: agconnect.nl | Jerry Rijnbeek

Meer info over ransomware 》

Bekijk alle vormen en begrippen 》

Actuele aanvallen overzicht per dag 》

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.

Meer nieuws over ransomware

"Bad guys sponsoren" Stelling: Ransomware moet uitgesloten worden van verzekeringsdekking

Nederlandse bedrijven sluiten wereldwijd de hoogste verzekeringen af tegen schade door ransomware-aanvallen. Gemiddeld zijn ze voor 5,77 miljoen euro gedekt voor gijzelsoftware. Dat is een hoger bedrag dan in de VS en Japan. Critici willen een verbod op de verzekeringen omdat ze naast de gevolgschade ook losgeld dekken. Daardoor houden ze het verdienmodel van cybercriminelen in stand, luidt de kritiek.

Lees meer »

Verdwijning ransomware cybercriminelen 'REvil' een mysterie

De servers en websites van de aan Rusland gelieerde hackersgroep REvil gingen dinsdagavond Nederlandse tijd uit het niets op zwart. De beruchte hackersbende gebruikt diverse sites, voornamelijk op het darkweb, om met slachtoffers te onderhandelen over losgeld. Van het ene op het andere moment waren deze spontaan niet langer in de lucht.

Lees meer »

Mandemakers groep: ‘ondanks adequate beveiliging’ toch slachtoffer

Keuken- en meubelverkoper De Mandemakers Groep (DMG) is het slachtoffer geworden van hackers. Zij slaagden erin om een groot deel van de IT-systemen te blokkeren. DMG heeft aangifte gedaan bij de politie en melding van het voorval gemaakt bij de Autoriteit Persoonsgegevens. Cybersecuritybedrijf Fox-IT helpt het bedrijf bij de afwikkeling van de aanval en het versterken van de beveiligingsmaatregelen.

Lees meer »

Betaal je aan ransomware criminelen, dan komen ze bijna altijd terug

Ransomware-aanvallen blijven de krantenkoppen halen, en met goede reden: gemiddeld is er elke 11 seconden een nieuwe ransomware-aanval, en de verliezen voor organisaties door ransomware-aanvallen zullen naar verwachting oplopen tot $ 20 miljard in de loop van 2021, na een recordtoename van verliezen van meer dan 225% in 2020. Maar wat zijn de werkelijke kosten voor bedrijven die zijn getroffen door een ransomware-aanval?

Lees meer »

11 miljoen, betalen aan cybercriminelen lijkt de norm!?

De Amerikaanse tak van vleesverwerker JBS bevestigt dat het 11 miljoen dollar heeft betaald aan hackers. Op deze manier wilde de grootste vleesproducent ter wereld het risico voor klanten verkleinen. Op het moment dat het bedrijf het losgeld aan de aanvallers betaalde, was het grootste deel van het productieproces al weer operationeel.

Lees meer »

Cybercrime kartels flink in opmars

Een ransomware kartel wordt vaak gevormd om het bereik en de inkomsten te vergroten. De winst die wordt gemaakt met losgeld operaties wordt vaak gebruikt om zowel tactieken als malware te bevorderen om hun succes te vergroten.

Lees meer »

Cyber attack USA pipeline: "Ons doel is om geld te verdienen en geen problemen voor de samenleving te creëren"

Een grote Amerikaanse pijplijn is het doelwit geworden van cybercriminelen die ransomware hebben geïnstalleerd. Toen het bedrijf erachter kwam dat ze was aangevallen, heeft het direct een deel van de IT-systemen afgesloten en alle productieprocessen stopgezet. De overheid heeft een noodwet geïmplementeerd waardoor achttien staten nu tijdelijk via de weg olie mogen transporteren.

Lees meer »

De gezondheidszorg wordt niet ontzien door cybercriminelen

Een cyberaanval op een kliniek of ziekenhuis is letterlijk een kwestie van leven of dood. In 2020 bezweken zorginstellingen over de hele wereld bijna onder de druk van de COVID-19-pandemie, en de acties van cybercriminelen droegen alleen maar aan de ellende bij. Een van de meest significante dreigingen voor zorginstellingen in het afgelopen jaar kwam van ransomware aanvallen .

Lees meer »

'Ransomware' is volwassen geworden en is 32 jaar

Als u de wereld van cybersecurity (informatiebeveiliging) een beetje volgt, hebt u de afgelopen jaren vast een hoop over ransomware (gijzelsoftware) gehoord. U kunt zelfs de pech hebben gehad dat u slachtoffer bent geweest van een ransomware aanval. Het is waarschijnlijk niet overdreven om ransomware als de gevaarlijkste malware van onze tijd te betitelen.

Lees meer »