Digiweerbaar met de Cyber Sessies: Aflevering 4 'Het is niet de vraag óf, maar wanneer cyberaanvallen plaatsvinden'

Gepubliceerd op 7 mei 2022 om 08:00

Cyberaanvallen kosten de economie ruim €10 miljard per jaar en dit bedrag zal alleen maar stijgen naarmate meer en meer bedrijven dagelijks slachtoffer van online criminelen worden. In deze vierde aflevering wordt onze digitale veiligheid door de ogen van de politiek besproken. Presentator Remy Gieling spreekt met drie kopstukken uit de wereld van online veiligheid; Queeny Rajkowski (Kamerlid VVD), Inge Bryan (directeur FOX-IT) en Harm Teunis (tech-verslaggever RTL Z). 

De drie deskundigen gaan in op vragen als: In hoeverre realiseert de overheid het belang van digitale veiligheid? Doet de overheid genoeg om te zorgen dat we onszelf kunnen beschermen of staat onze digitale veiligheid op losse schroeven? Wat ligt er op de plank om dit jaar op te pakken?

'Zo sterk als de zwakste schakel'

Teunis verdiept zich als tech-verslaggever in de wereld van cybercriminelen. Welke hacks zijn hem recentelijk opgevallen? "Deze week hebben we nog een ransomware-aanval gezien bij twee Nederlandse gemeenten. Hierdoor zijn honderdduizenden bestanden, waaronder persoonsgegevens gelekt welke op het dark web zijn aangeboden. Gegevens waarmee hackers in principe allerlei vormen van oplichting kunnen toepassen. Pijnlijk voor gemeenten, maar vooral voor burgers wiens gegevens op straat liggen."

Rajkowski vindt dat we stappen moeten maken om dit soort situaties voor te zijn. Ze realiseert zich dat 100% digitale veiligheid niet bestaat, maar wat we kunnen doen, moeten we doen. Hoe het met de cyber security-kennis van haar Haagse collega's is gesteld? "Er worden veel eerste stappen gezet die wat mij betreft al vijf jaar geleden gezet hadden moeten worden. Neemt niet weg dat er inmiddels wel al binnen de Tweede Kamer voor het eerst een club is, Commissie Digitale Zaken. Dit zijn Kamerleden die zich exclusief op digitale onderwerpen richten. Er moet nog veel gebeuren, maar als ik kijk wat er het afgelopen jaar aan eerste stappen zijn gezet, dan ben ik hoopvol ondanks dat er nog veel meer mag gebeuren."

Bryan is het eens met Rajkowski en ziet ook dat de overheid een tandje bij mag zetten als het gaat om ons tegen cyberaanvallen beschermen. "De overheid doet verschrikkelijk veel, alleen zou ik willen dat het coherent zou plaatsvinden. Heel veel mensen doen op hun vierkante meter hun ding. Ik zou willen dat het centraal wordt aangepakt."

Terugkerend item in Cyber Sessies is hoe bekende bedrijven zich tegen cyberaanvallen bewapenen. Deze week gaat verslaggever Suzanne Blonk langs bij de gemeente Hof van Twente. Eind 2020 kregen ze te maken met een cyberaanval, waarvan de schade in de miljoenen liep. In eerste instantie dachten ze niet dat ze waren gehackt. Hoe kwamen ze er uiteindelijk achter dat dit wel het geval was? Wat hebben ze gedaan op het moment dat ze ontdekten dat ze gehackt waren? En wat zijn de lessen voor andere gemeenten?  

Tips om digitaal weerbaar(der) te worden

Wekelijks wordt de uitzending met een aantal praktische tips afgesloten. Deze uitzending draait het om tips van Bryan aan de overheid. 'We hebben een coherente aanpak nodig. Een gecentraliseerd mandaat om cybercriminaliteit effectief aan te pakken. Verder is het belangrijk om urgent iets te doen aan het onderwijs over de digitale wereld inclusief veiligheid.' Bekijk de overige tips in de aflevering.

Elke week op Cybercrimeinfo posten we een aflevering van deze Cyber Sessies. Vandaag aflevering 3, 'Ethisch hackers? Dit kunnen we van ze leren'

Bron: youtube.com, RTLZ, eset.com, rtlnieuws.nl

Bekijk alle vormen en begrippen

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.

Meer actueel nieuws

Datalek overzicht week 44-2019

Bij een 'datalek' gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang tot) persoonsgegevens.

Lees meer »

In 17 min een wapen

Cybersecurity expert Eddy Willems vroeg zijn vrouw, die niet van computers houdt, eens op het Darkweb te gaan kijken. Zelfs criminelen zonder enige kennis van het betalen met bitcoins en computertechniek kunnen binnen 67 minuten een wapen op het darkweb kopen. Als je de 50 minuten die het kost om een leek uit te leggen hoe je met cryptocurrency kan betalen van deze tijd aftrekt, is zo’n transactie in 17 minuten gefikst.

Lees meer »

Minderjarige criminelen verdienden ton met ‘sextortion’

Sextortion is een samenvoeging van de Engelse woorden ‘sex’ en ‘extortion’, wat afpersing betekent. Sextortion is afpersing met een seksueel getinte foto of video van het slachtoffer. In dit onderzoek betrof het naaktfoto’s of -video’s van het slachtoffer. Maar bij sextortion kan het ook gaan om webcambeelden van iemand die zo worden gemonteerd dat het lijkt alsof het slachtoffer seks heeft met bijvoorbeeld een minderjarige. De afpersers willen vaak geld of juist nog meer pikante beelden.

Lees meer »

Chinese hackers meest actief in eerste helft 2019

Hackers in opdracht van de Chinese overheid zijn het meest actief op het wereldtoneel. Dit blijkt uit het meest recente OverWatch-rapport* van CrowdStrike® Inc. (NASDAQ: CRWD), leverancier van cloud-delivered endpoint protection. Kijkend naar alle data over cyberdreigingen, valt op dat de door China gesponsorde hackers zelfs even actief waren als de combinatie van hackers uit Rusland, Vietnam, Iran en Noord-Korea. De Chinese overheid heeft diverse industrieën als belangrijkste doelwit, zoals chemical, gaming, health care, hospitality, manufacturing, technology en telecom.

Lees meer »

Documenten advocatenkantoren VS versleuteld door ransomware

Belangrijke documenten van zo'n 125 Amerikaanse advocatenkantoren zijn halverwege oktober door ransomware versleuteld, wat invloed op lopende rechtszaken had. De advocatenkantoren maken gebruik van de software van TrialWorks. Het softwarebedrijf levert oplossingen waarmee advocatenkantoren hun documenten en zaken kunnen beheren. Hierbij worden documenten op servers van TrialWorks opgeslagen.

Lees meer »

Malware apps in Appstore

Hoewel er behoorlijk wat apps bestaan die je leven een stuk spannender en aangenamer maken, zijn er helaas ook applicaties die het tegenovergestelde lijken te doen. Apple‘s App Store treft maatregelen om deze dubieuze apps te weren, maar kan niet voorkomen dat het soms mis gaat. Zo liet de beveiligingsfirma Wandera afgelopen donderdag weten dat zeventien apps in de App Store geïnfecteerd zouden zijn met clicker trojan malware. De geïnfecteerde apps zouden gebruikt worden om advertentiefraude te plegen door veelvuldig verbinding te maken met advertentienetwerken of websites.

Lees meer »

Ransomware – MKB

Gijzelsoftware, waarmee bestanden worden 'gekidnapt' totdat het slachtoffer betaalt, is een groeiend probleem voor Nederlandse bedrijven. Dat signaleren beveiligingsonderzoekers, verzekeraars en branche-organisatie MKB-Nederland. 

Lees meer »

Georgië getroffen door massale cyberaanval

De aanval heeft vele gevolgen voor het dagelijks leven in het land. Het is nog niet bekend wie er achter de aanval zit. Vanwege de omvang wordt gespeculeerd dat het om een aanval gaat met staatssteun. Volgens beveiligingsonderzoekers zijn veel sites in Georgië slecht beveiligd. In veel gevallen werden website home pagina's vervangen door een beeld van de voormalige president Michail Saakasjvili, en de titel "Ik kom terug". Saakashvili was president van het land tussen 2004 en 2013. Toen hij daarna de Oekraïense nationaliteit kreeg, verloor hij zijn Georgische paspoort. Saakashvili woont tegenwoordig in Nederland. Hij kreeg een verblijfsvergunning, omdat hij een Nederlandse vrouw heeft. De BBC schrijft dat ook websites van rechtbanken doelwit waren van de aanval en dat kwaadwillenden het op persoonlijke informatie hadden gemunt. Daarbij is niet bekend hoeveel websites er nog steeds offline zijn en of de aanval daadwerkelijk informatie heeft buitgemaakt.

Lees meer »

PSV-cybercrime Phishing Smishing Vishing overzicht week 43-2019

Phishing, Smishing is het vissen (hengelen) naar inloggegevens en persoonsgegevens van gebruikers. Dit gebeurt via (massaal verzonden) e-mails of SMS'jes, online handelsplaatsen of berichten op social media. Daarin wordt gevraagd in te loggen op een website die sprekend lijkt op die van bijvoorbeeld een bank of een nepsite. Als u inlogt, worden uw inloggegevens meteen doorgestuurd naar de fraudeur.

Lees meer »

Datalek overzicht week 43-2019

Bij een 'datalek' gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang tot) persoonsgegevens.

Lees meer »