Eind 2021 organiseerden diverse partijen - waaronder het CIP - drie kennissessies over de cyberrisico's bij procesautomatisering. Van deze sessies zijn nu ook podcasts beschikbaar. Zeker ook interessant voor overheden!
De drie afleveringen van deze kennisserie over Cybersecurity voor Industriële Systemen (IACS) staan hieronder kort beschreven. Deze podcasts zijn een geluidsweergave van webinars die in november 2021 werden georganiseerd door Agentschap Telecom, BZK IFHR, de Cyber Security Raad, het Nationaal Cyber Security Centrum, ProRail, Rijkswaterstaat en het CIP.
Podcast 1 - Incidenten en dreigingen
In de eerste aflevering bespreken we met experts de dreigingen waar organisaties mee te maken hebben. Welke methoden gebruiken aanvallers? Wat gebeurt er als ze slagen? En hoe kunnen we aanvallen tijdig herkennen? In deze aflevering zullen vier experts u, onder leiding van Peter Zinn, hierin meenemen. Deze experts zijn Marcel Jutte (Hudson Cybertec), Ivan Flos (Nationaal Cyber Security Centrum), Philip Westbroek (Enexis) en Wam Voster (Gartner).
Podcast 2 - Security by design
Hoe brengen we veiligheid en bruikbaarheid bij elkaar? In de tweede aflevering organiseren we een ronde tafel over hoe we industriële systemen vanaf het begin veiliger kunnen maken. Gastheer Peter Zinn is in gesprek met Riemer Brouwer en Udo Hermann van ProRail, Turabi Yildirim namens Rijkswaterstaat en Jessica Maes CISA CIPP-E van het Ministerie van Infrastructuur en Waterstaat.
Podcast 3 - Inkooptraject en normen
Hoe brengen we veiligheid en bruikbaarheid bij elkaar? In deze derde en laatste aflevering gaan we, onder leiding van gastheer Chris van ‘t Hof in gesprek over de vraag: Hoe kunnen we industriële systemen vanaf het begin veiliger maken? Dit keer zijn de experts Ad Reuijl (CIP), Jasper Nagtegaal (Agentschap Telecom), Johan Rambi (ForFarmers) en Linda Timmer (NCTV).
Bron: cip-overheid.nl
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Actueel nieuws
Online achteraf betalen, niet geheel zonder risico's
Afterpay bevat een lek waardoor het ‘kinderlijk eenvoudig’ is om onschuldige slachtoffers te maken. Het is mogelijk om via een webshop een bestelling te plaatsen en de factuur naar een ander te sturen. Het bedrijf claimt echter al zijn zaakjes op het gebied van fraudebestrijding op orde te hebben.
Cyberaanvallen het meest gericht op telecomsector
Van alle organisaties in Nederland die aangevallen zijn door cybercriminelen behoort 21 procent tot de technologie-, media- en telecomsector. Dit is 60 procent meer dan financiële dienstverlening, die met dertien procent de tweede plaats bezet. De telecomsector besteedt weliswaar het meeste aan cybersecurity (gemiddeld dertien miljoen euro per bedrijf), maar wordt desondanks het hardst getroffen.
Spear ransomware aanvallen neemt flink toe
Het aantal gerichte ransomware aanvallen die wordt gebruikt om high-profile doelwitten zoals bedrijven, overheidsinstellingen en gemeentelijke organisaties, geld af te persen is met 767% gestegen in de periode van 2019 tot 2020.
"Identiteitsfraude plegen is strafbaar daarom doen criminelen er alles aan om hun ware identiteit te verhullen"
Cybercriminelen gaan steeds creatiever te werk om weg te komen met identiteitsfraude. Het afgelopen jaar maakten ze vaker gebruik van siliconen maskers om hun eigen identiteit te verbergen en die van een ander aan te nemen. Ook waren er meer gevallen van geavanceerde deepfakes.
Ransomware weekoverzicht 16-2021
Helmonds werkbedrijf Senzer via Citrix-server besmet met ransomware, ransomware versleutelde systemen ict-leverancier notariskantoren en Darkside ransomware bende breiden hun afpersingstactieken verder uit. Hier het overzicht van de nieuwste ransomware vormen en het nieuws van dag tot dag.
Cybercrime nieuwsbrief 155 (week 16-2021)
Cyberaanval raakt 96 notariskantoren in Nederland, zombies (botnets) rukken op in Nederland en Apple heeft tot 1 mei de tijd om de gestolen blauwdrukken terug te kopen van ransomware groep REvil. Dit en meer lees je in nieuwsbrief 155.
Datalek nieuws en overzicht week 16-2021
Een datalek kan ernstige gevolgen hebben, soms worden levens totaal verwoest door dat er identiteit fraude mee gepleegd wordt.
Digitale fraude, oplichting meldingen week 16-2021
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Beruchte gebeurtenissen op het darkweb
Het darkweb wordt vaak als een duistere plaats gezien, waar volop illegale en gruwelijke activiteiten plaatsvinden. Maar dit is echter niet het enige dat je op het darkweb tegenkomt. Het Tor netwerk van websites bevat namelijk ook platforms waar klokkenluiders ondersteund worden, open discussieforums en zelfs een aantal grappige websites.
Botnet ‘Prometei’ speurt internet af op niet gepachte Microsoft Exchange servers
Volgens nieuw onderzoek maken aanvallers gebruik van de 'ProxyLogon Microsoft Exchange Server-fouten' om kwetsbare machines te coöpteren voor een cryptocurrency-botnet genaamd 'Prometei'.
“De effectiviteitswinst die het nieuwe inlichtingenmiddel moest opleveren, is nog niet verzilverd”
Bij de voorbereiding en uitvoering van de Wet op de inlichtingen- en veiligheidsdiensten 2017 (Wiv 2017), was er te weinig oog voor de uitvoering van de wet door de Algemene en Militaire Inlichtingen- en Veiligheidsdienst (AIVD en MIVD). De extra waarborgen om de privacy van burgers te beschermen hebben de werkwijze en aanvraagprocedures complexer gemaakt. Dat gaat ten koste van hun primaire taak: onderzoek doen in het belang van de nationale veiligheid. Tevens staan hierdoor de operationele slagkracht en toekomstbestendigheid van de inlichtingen- en veiligheidsdiensten onder druk.
Criminelen zijn creatief: Verificatieverzoek via Marktplaats
Er is een nieuwe variant opgedoken van de oplichtingstruc waarbij je via WhatsApp een Marktplaats-verificatieverzoek moet voltooien. De layout van de nagemaakte 'Marktplaats'-website is anders dan gebruikelijk, maar wel levensecht wat betreft zaken als huisstijl. Dit keer hopen oplichters klanten van maar liefst elf banken ertoe te verleiden om inloggegevens voor internetbankieren af te staan, met alle schadelijke gevolgen van dien. Zo herken je deze site.