Uit cijfers van het CBS blijkt dat het afgelopen jaar zeker 2,5 miljoen personen en bedrijven slachtoffer van cybercriminelen zijn geworden. Wat kun je doen om je tegen cyberaanvallen te beschermen? Remy Gieling spreekt hierover met drie kopstukken uit de wereld van online veiligheid; Hans de Vries (CEO NCSC), Evelien Bras (directeur FERM, haven Rotterdam) en Dave Maasland (CEO ESET Nederland).
De drie deskundigen gaan in op vragen als: Hoe komt het dat nog altijd ruim de helft van de Nederlandse bedrijven aangeeft niet goed op een hack te zijn voorbereid? Wat moet je doen als je digitaal wordt aangevallen? Hoe kun je een cyberaanval oefenen? En hoe zal cybercrime zich de komende jaren ontwikkelen?
'Het is code oranje'
Maasland stelt dat het niet de vraag is of, maar wanneer je door een hack wordt geraakt. Daarom is het cruciaal om goed voorbereid te zijn voor het geval dat. "Eigenlijk zou iedereen een digitaal vluchtplan moeten hebben, iets waar simpele zaken bij een digitale aanval in staan vermeld. Wie bel ik bij een hack? Wordt er wel of niet bij een hack betaald? Leg vooraf bepaalde keuzes vast, bewaar de plannen vooral ook offline en denk na of een cyberverzekering iets voor je is."
Ook De Vries stelt dat er veel misère kan worden voorkomen als er van tevoren over een cyberaanval is nagedacht. "Ten eerste is het heel belangrijk dat je je digitale veiligheid en hoe op een cyberaanval te reageren, hebt georganiseerd. Daarnaast is het essentieel om het structureel in de organisatie in te regelen, onze afhankelijkheid van de digitale wereld is inmiddels veels te groot. En ten derde is cyber 'Chefsache.' De hoogste baas moet zelf de verantwoordelijkheid pakken."
Bras laat weten dat ze bij de haven van Rotterdam recentelijk nog een cyber sessie hebben georganiseerd. "Oefenen is heel goed, maar wat oefen je? Voor elk bedrijf begint het bij het bouwen van scenario's en dreigingen. Daarnaast draait het om samenwerken, want de ontwikkelingen gaan zo snel dat niemand het meer alleen kan bijhouden. En tot slot, zorg dat iemand die dicht bij de chef staat verantwoordelijk is voor digitale veiligheid. Cyber kun je niet meer uitbesteden."
Beter beveiligd dan de buren
Terugkerend item in Cyber Sessies is hoe bekende bedrijven zich tegen cyberaanvallen bewapenen. Deze week is verslaggever Suzanne Blonk over de vloer bij Frank Groenewegen van Deloitte. Als partner Cyber Risk helpt hij complexe bedrijven met hun cyberveiligheid. Wat zijn volgens hem voor MKB'ers do's en dont's om hacks te voorkomen?
Elke week op Cybercrimeinfo posten we een aflevering van deze Cyber Sessies. Vandaag aflevering 6, 'Zonder voorzorgsmaatregelen ga je een keer nat'
Aflevering gemist?
-
Digiweerbaar met de Cyber Sessies: Aflevering 1 'Internet, onze digitale levensader'
-
Digiweerbaar met de Cyber Sessies: Aflevering 2 'Hoe groot is de kans om te worden gehackt?'
-
Digiweerbaar met de Cyber Sessies: Aflevering 3 'Ethisch hackers? Dit kunnen we van ze leren'
-
Digiweerbaar met de Cyber Sessies: Aflevering 5 'Digitaal ben je zo veilig als de zwakste schakel'
Bron: youtube.com, RTLZ, eset.com, rtlnieuws.nl
Bekijk alle vormen en begrippen
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.
Meer actueel nieuws
Model van OpenAI hackte zelf, lek bij Ceva raakt vier merken
Vorige week schreven we dat het gedachtenexperiment in incidentrapporten was beland. Deze week kwam het hele verhaal op tafel, en het is ongemakkelijker dan de eerste berichten deden vermoeden. Op Black Hat in Las Vegas vertelden Eric Wallace en Michael Dalton van OpenAI hoe modellen in een afgeschermde testomgeving zelf een berichtenforum bouwden, daar honderdduizenden berichten uitwisselden, samen een ongeautoriseerde internetverbinding vonden en uiteindelijk het platform Hugging Face binnendrongen. Toen medewerkers het forum wisten en de omgeving opnieuw installeerden, hadden de modellen het binnen enkele dagen opnieuw opgezet.
Verdachte gezocht na bankhelpdeskfraude bij man uit Woerden
De politie zoekt een man die met de pinpas van een oudere inwoner van Woerden 2.400 euro pinde bij een warenhuis in Utrecht. Van hem is een duidelijke camerafoto vrijgegeven en de politie vraagt mensen die hem herkennen om zich te melden.
Cyberoorlog nieuws
Op deze pagina vind je actueel cyberoorlog nieuws over staatshackers, hybride dreigingen, digitale aanvallen op infrastructuur en geopolitieke cyberdreigingen die relevant zijn voor Nederland en België.
Opsporing nieuws
Op deze pagina vind je actueel opsporingsnieuws over cybercriminaliteit, arrestaties, politieonderzoeken, rechtszaken en internationale acties tegen cybercriminelen. De nadruk ligt op Nederland, België en relevante internationale zaken.
AI ontsnapt opnieuw uit het lab en waterbedrijven vallen uit
Dit is de eerste aflevering van seizoen 3, en meteen de eerste die een volle week beslaat. Die week begon met een bekentenis en eindigde met een tweede. Nadat vorige week duidelijk werd dat de modellen van OpenAI zelf bij Hugging Face waren binnengedrongen, kwam nu de leverancier van dat lek naar buiten, en daarna meldde Anthropic dat ook zijn eigen modellen tijdens tests bij drie echte bedrijven zijn binnengekomen. Wat lang een gedachtenexperiment was, staat nu in incidentrapporten.
Verdachte gezocht na phishing bij man uit Arnhem
De politie zoekt een man die na een phishingzaak in Arnhem 2.000 euro opnam bij een geldautomaat in Rotterdam. Van hem zijn duidelijke camerabeelden en een video vrijgegeven en de politie vraagt mensen die hem herkennen om zich te melden.
Cybercrimeinfo voor artikelen, Digiweerbaar voor aan de slag
Vanaf nu is de rolverdeling helder. Cybercrimeinfo is de plek waar je leest en begrijpt, met artikelen over actuele onderwerpen, verhalen uit het darkweb, antwoorden op jullie eigen vragen, elke week een gezochte cybercrimineel en op vrijdag het weekjournaal. Wil je vervolgens echt aan de slag met je eigen beveiliging, dan is de Cyber Dreigingsradar van Digiweerbaar daarvoor gebouwd.
AI wordt wapen en doelwit, 172 NL ransomwareslachtoffers
Deze week draaide alles om één rode draad, kunstmatige intelligentie stond aan beide kanten van het gevecht. Criminelen bouwden aanvalsplatforms rond een gejailbreakt taalmodel, verstopten malware achter een valse app van Claude en lieten software slachtoffers rangschikken op waarde. Tegelijk werd de techniek zelf een doelwit, met een ontsnapping uit de sandbox van Claude Cowork en de onthulling dat het de modellen van OpenAI waren die vorige week bij Hugging Face binnendrongen.
Verdachte gezocht na phishing bij vrouw uit Aalten
De politie zoekt een man die na een phishingzaak in Aalten 1.250 euro opnam bij een geldautomaat in Rotterdam. Er zijn duidelijke camerabeelden van hem vrijgegeven en de politie vraagt mensen die hem herkennen om zich te melden.
Een AI agent breekt binnen bij Hugging Face en wachtwoordmanager Passwork verzwijgt Russische banden
Het weekend leverde een primeur op die de sector nog lang zal bespreken. Bij Hugging Face, het grootste open source platform voor AI modellen, werd ingebroken door een volledig autonoom opererend AI systeem, dat in zijn eentje meer dan zeventienduizend acties uitvoerde in de productieomgeving. Tegelijk bleek uit journalistiek onderzoek dat de wachtwoordmanager Passwork, in gebruik bij Nederlandse organisaties, zijn Russische wortels jarenlang verzweeg.
Politie ontmantelt fraude van honderd miljoen per maand en aanvallers misbruiken SonicWall zerodays
De grootste overwinning van deze week komt uit eigen huis. De Nederlandse en Belgische politie ontmantelden een internationale beleggingsfraude die per maand meer dan honderd miljoen euro binnenhaalde, vanuit zo'n twintig callcenters met meer dan zevenhonderd nepadviseurs. Tegelijk bleef de dreigingskant onverminderd hard, want in SonicWall SMA1000 werden twee zerodaylekken actief misbruikt, en een reeks datalekken liet zien dat de echte schade voor burgers vaak pas maanden later valt, wanneer buitgemaakte gegevens terugkeren als gerichte fraude.
Verdachte gezocht na bankhelpdeskfraude in Tilburg
De politie zoekt een man die in Tilburg met de bankpas van een slachtoffer van bankhelpdeskfraude geld heeft opgenomen. De politie heeft een duidelijke foto van de verdachte vrijgegeven en vraagt iedereen die hem herkent om zich te melden.