Overslaan naar hoofdinhoud
Pulse

Hackers hoeven niet te hacken, ze loggen gewoon in

Jelle Niemantsverdriet

Jelle Niemantsverdriet

National Security Officer

Leestijd, 4 min.

In oktober 2021 werd Mediamarkt slachtoffer van ransomware. Hackers hadden, ondanks alle voorzorgsmaatregelen een gat in de beveiliging van het bedrijf gevonden. De systemen werden versleuteld en er volgde een brutale losgeldeis van 43 miljoen euro. Het is een van de vele voorbeelden hoe hackers te werk kunnen gaan. We zeggen bewust ‘kunnen’, want hackers zijn heel creatief en een hack kan op meerdere manieren plaatsvinden, over een heel lange tijd. Iedereen is ICT’er, leer situaties herkennen.

Afpersing

Waar vroeger banken werden overvallen, hebben criminelen het tegenwoordig gemunt op organisaties en ondernemingen die waardevolle data bezitten. Denk aan internetbankieren bij banken. Maar dus ook winkelketens, ziekenhuizen, mkb’ers, energiebedrijven, universiteiten en tech-bedrijven. Aanvallen op dit soort organisaties door criminele bendes zijn louter financieel gemotiveerd. Het kan gaan om stelen van credit card-gegevens, een DDOS-aanval die je organisatie lamlegt of de installatie van ransomware. Men eist dan dat je losgeld betaalt. Pas daarna krijg je de sleutel die je weer toegang geeft tot je eigen data. Ook bestaat er de dreiging om jouw gevoelige data te lekken naar de buitenwereld. Dubbele afpersing noemen we dat.

Hoe begint het?

Een simpel phishing-mailtje kan het begin zijn van een grootse ransomware-aanval. Iedereen krijgt ze weleens binnen. Het is een vrij simpele vorm van hacken. Iemand klikt per ongeluk op een mail of link en als je niet de goede maatregelen hebt genomen, kan de crimineel vanaf dat moment binnen zijn. Organisaties zijn net zo goed georganiseerd als een multinational. De ene afdeling stuurt de phishing mails, een andere groep doet research naar personen. Er wordt een waarde aan iemand gehangen. Weer een andere divisie ontwikkelt de betreffende ransomware om data te versleutelen. En weer een andere tak is goed in onderhandelen en leggen zo bijvoorbeeld een openingsbod bij een slachtoffer neer. Allemaal cellen die in een soort outsourcing model samenwerken. Professioneel. Gericht op grote slachtoffers. De laatste tijd zien we echt een verschuiving van met hagel schieten naar gericht opereren. Hoe groter de vis, hoe hoger de inkomsten.

Indringers

“Hackers don’t have to hack, they just log in.” Als eenmaal je gebruiksnaam en wachtwoord gestolen zijn, zit de hacker op je netwerk. Sommige criminelen kennen een bepaald netwerk zelfs beter dan de systeembeheerders zelf. Je ziet ze niet. Ze blijven gewoon net zo lang onder de radar tot het moment daar is om toe te slaan. Als ontvanger van mail dien je altijd op je hoede zijn. Je moet het herkennen als je een raar mailtje krijgt. Maar bendes worden steeds professioneler. Soms zie je niet eens dat iets kwaadaardig is. Psychologische trucs worden ingezet, zoals tijdsdruk bijvoorbeeld. Klik je nu toch op een verkeerde mail, zorg dan dat de impact beperkt blijft. Het continu maken van back-ups is daarbij een goed werkend verdedigingsmiddel. Je bent dan niet alles kwijt en waarborgt je continuïteit. 

Verstoring

Microsoft verstoort preventief criminele organisaties. Aan de voorkant. Met producten die schimmige activiteiten herkennen. Als je inlogt vanuit Amsterdam en 5 minuten later vanuit Singapore met dezelfde gegevens, dan gaan er alarmbellen af. Hetzelfde wanneer er op One Drive in een paar minuten heel veel gigabytes aan bestanden worden verwijderd. Signalen die we oppikken voeren we direct door naar producten. Disruption, zoals door internationale samenwerking en diplomatie, is iets wat aan de achterkant speelt. We zoeken zelf actief naar creatieve manieren om verstoringen te doen. Op technisch en juridisch vlak. Als we voor criminelen een business case echt onmogelijk maken, dan loont misdaad niet meer.

Eigen cel

De Digital Crimes Unit is een team binnen Microsoft dat zich richt zich op het identificeren en verstoren van allerlei misdaadactiviteiten. Hoe gebruiken we de structuur van bendes? Hoe blokkeren we activiteiten? Neem helpdeskfraude, wat voor banken een grote bedreiging vormt. Dan werken we samen met andere landen om hele buitenlandse callcenters uit de lucht te halen. Door internationale samenwerking hebben we al veel bendes ontmaskerd. Microsoft is natuurlijk een wereldwijde speler. Ook werken we ‘aan de achterkant’ samen met nationale opsporingsdiensten. ‘Zero Trust’ noemen we onze Cyber Security-filosofie aan de voorkant. Dat wil zeggen: accepteren dat het mis kan gaan. En vanuit die gedachte de impact van een incident beperken met digitale branddeuren en daarnaast continu de identiteit van een gebruiker controleren.

Hou houd je indringers buiten? Bekijk hier het totale overzicht van onze webinars en schrijf je in voor het volgende event!

Abonneer je op ons #SecurityLifeHacks podcastkanaal op Spotify. Iedereen is ICT’er.

Gratis eBook: Succes begint met beveiliging

Ontdek 7 tips voor CISO´s voor een nieuwe beveiligingsstrategie

Ontdek meer gerelateerde artikelen per branche:

Educatie

Financiële dienstverlening

  • Man with Surface Studio 2+

    Microsoft Surface in de financiële dienstverlening

    Een logische keuze voor een branche met specifieke eisen Dat organisaties in de financiële dienstverlening specifieke (en hoge) eisen stellen aan technologie is niet verrassend. Er worden bijvoorbeeld specifieke voorwaarden gesteld aan beveiliging en compliance. Tegelijkertijd spelen er nieuwe ontwikkelingen, zoals het hybride werken. Welke rol kan Surface hierin spelen? Een belangrijke ontwikkeling voor organisaties […]

Government

  • Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Binnen enkele minuten belde de gemeente Katwijk met Microsoft Teams in plaats van de traditionele PBX-centrale. “De overgang was de snelste die ik ooit zag!” Projectleider ICT Gemeente Katwijk Steven Shukrula kijkt tevreden terug hoe soepel de ommekeer verliep en hoe goed het communicatie- en samenwerkingsplatform zijn collega’s nu en in de toekomst ondersteunt.   […]

Overheid

Productie

  • Surface in manufacturing, man with Surface Duo

    Surface voor productiebedrijven

    De voordelen van Surface Bij productiebedrijven, zoals een fabriek, worden hoge eisen gesteld aan de gebruikte hardware. Bij de ontwikkeling van Surface houden we rekening met de verschillende omgevingen waarin Surface kan worden gebruikt én zorgen we ervoor dat collega’s optimaal kunnen werken met de juiste technologie. Welke rol speelt Surface binnen productiebedrijven? Verschillende uitdagingen […]

  • Surface in manufacturing, man with Surface Duo

    Surface in Manufacturing

    The benefits of Surface In a manufacturing environment, like a factory, users often have stringent demands for their hardware. In developing Surface, we pay close attention to the different environments in which Surface can be used and seek to ensure that people can work optimally with the right technology. What can Surface do for manufacturing? […]

Retail

  • Foto van iemand die van achteren gezien wordt terwijl hij een Teams-vergadering bijwoont met 2 collega's waarbij een stof voor meubels wordt besproken.

    Zuiver: ondersteuning van de bedrijfsvoering en cultuur door middel van technologie

    “Sinds de verhuizing naar de cloud gelden er geen beperkingen meer. Zonder deze technologie hadden we de groei die we nu hebben zeker niet gezien.” Jaap Landsaat, CFO en Head of IT bij de Nederlandse meubelontwerper Zuiver, vertelt over de diepgaande impact die technologie heeft gehad op het bedrijf waarvan hij meer dan twintig jaar […]

  • Surface in retail, man and woman at counter

    Surface voor retail

    De voordelen van Surface Retail-organisaties hebben te maken met verschillende veranderingen én kansen. Goede voorbeelden hiervan zijn de kansen op het gebied van e-commerce, maar ook relatief nieuwe winkelvormen, zoals pop-upwinkels en pick-uplocaties. Zulke ontwikkelingen stellen de nodige eisen aan technologie. Juist in deze situaties komt Surface goed van pas. Surface bestaat uit verschillende modellen. […]

Zorg

  • een mens met een tablet in een stockroom

    De zorg sneller ontzorgen met het Power Platform

    De vergrijzing, hoge administratieve druk én COVID-19 maken het de zorg niet gemakkelijk. Het digitaliseren van allerlei processen helpt de zorg efficiënter en laagdrempeliger aan te bieden. Dankzij een software revolutie automatiseer je nu veel sneller en tegen lagere kosten. Hierdoor gaat de zorg de uitdagingen effectief te lijf en houden we Nederland geestelijk en […]

  • Psychologenpraktijk Timmers

    Hardware haalt barrière weg tussen cliënt en psycholoog

    Vijftien verschillende platformen kennen en onderhouden: dat was voor psychologen bij Psychologenpraktijk Timmers de werkelijkheid voordat de organisatie besloot serieus te investeren in de digitale praktijk. Een digitale praktijk die intuïtief moet voelen, en waar hardware geen onnodige barrière optrekt tussen cliënt en psycholoog. Praktijkhouders Dagmar Timmers en Gerda van Reenen vertellen over hun succesvolle […]

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

  • Iemand die voor een laptopcomputer zit

    Digitale transformatie met een oerknal en hoe je dat voor elkaar krijgt

    Tegenwoordig bestaat een ‘normale gang van zaken’ niet meer. Verandering en innovatie zijn de nieuwe norm. Denk maar aan de veranderingen die je organisatie op dit moment doormaakt met nieuwe technologie en technieken die om nieuwe houdingen en verwachtingen vragen van zowel medewerkers als klanten. Alles verandert. Het enige wat al die veranderingen gemeen hebben, […]

Klantverhalen

Partners

  • Dad baking with kids using HPSpectrex360

    We are here for our partners

    At Microsoft, as part of our response to the impact of COVID-19, we have shifted tens of thousands of employees to working remotely. Many of our partners and customers have asked us to share the details of how we enable remote work for such a large workforce. We wanted to share with you some of […]

Pers / Nieuws

Security & Privacy

  • Twee mensen die voor een computer zitten en staan

    De dreiging van schaduw-IT onschadelijk maken

    Een van de grootste bedreigingen voor de veiligheid van bedrijven komt van binnenuit. Ben je opgewassen tegen de dreiging van schaduw-IT? Het uitgebreide rapport Anders Werken van Microsoft laat zien dat verandering de nieuwe norm wordt voor alle bedrijven. De uitdagingen op het gebied van beveiliging zijn niet alleen afkomstig van buiten het bedrijf, maar […]

Tips

  • iemand zit aan een tafel en gebruikt een laptop

    Succesvol en veilig vergaderen met Microsoft Teams

    Nu veel mensen vanuit huis werken, is het belangrijker dan ooit om onze vaardigheden voor werken of afstand aan te scherpen en productief te blijven. Het aantal mensen dat succesvol en veilig samenwerkt via Microsoft Teams, is flink gestegen. Maar of je nog niet eerder met de tool hebt gewerkt of al vergaderingen houdt met Teams, […]

Webinars

  • Security Events

    Security Events

    Graag nodigen we jou en jouw team uit om kosteloos deel te nemen aan een van onze workshops De eerste workshop geeft inzicht in informatiebeheer en de tweede workshop focust op openbaarheid en WOO-verzoeken met Microsoft 365. Deze workshops zijn ontworpen om jou te laten ervaren hoe technologie kan helpen om als organisatie te voldoen aan voorschriften, wetten en […]