Overslaan naar hoofdinhoud
Pulse

Hackers hoeven niet te hacken, ze loggen gewoon in

Jelle Niemantsverdriet

Jelle Niemantsverdriet

National Security Officer

Leestijd, 4 min.

In oktober 2021 werd Mediamarkt slachtoffer van ransomware. Hackers hadden, ondanks alle voorzorgsmaatregelen een gat in de beveiliging van het bedrijf gevonden. De systemen werden versleuteld en er volgde een brutale losgeldeis van 43 miljoen euro. Het is een van de vele voorbeelden hoe hackers te werk kunnen gaan. We zeggen bewust ‘kunnen’, want hackers zijn heel creatief en een hack kan op meerdere manieren plaatsvinden, over een heel lange tijd. Iedereen is ICT’er, leer situaties herkennen.

Afpersing

Waar vroeger banken werden overvallen, hebben criminelen het tegenwoordig gemunt op organisaties en ondernemingen die waardevolle data bezitten. Denk aan internetbankieren bij banken. Maar dus ook winkelketens, ziekenhuizen, mkb’ers, energiebedrijven, universiteiten en tech-bedrijven. Aanvallen op dit soort organisaties door criminele bendes zijn louter financieel gemotiveerd. Het kan gaan om stelen van credit card-gegevens, een DDOS-aanval die je organisatie lamlegt of de installatie van ransomware. Men eist dan dat je losgeld betaalt. Pas daarna krijg je de sleutel die je weer toegang geeft tot je eigen data. Ook bestaat er de dreiging om jouw gevoelige data te lekken naar de buitenwereld. Dubbele afpersing noemen we dat.

Hoe begint het?

Een simpel phishing-mailtje kan het begin zijn van een grootse ransomware-aanval. Iedereen krijgt ze weleens binnen. Het is een vrij simpele vorm van hacken. Iemand klikt per ongeluk op een mail of link en als je niet de goede maatregelen hebt genomen, kan de crimineel vanaf dat moment binnen zijn. Organisaties zijn net zo goed georganiseerd als een multinational. De ene afdeling stuurt de phishing mails, een andere groep doet research naar personen. Er wordt een waarde aan iemand gehangen. Weer een andere divisie ontwikkelt de betreffende ransomware om data te versleutelen. En weer een andere tak is goed in onderhandelen en leggen zo bijvoorbeeld een openingsbod bij een slachtoffer neer. Allemaal cellen die in een soort outsourcing model samenwerken. Professioneel. Gericht op grote slachtoffers. De laatste tijd zien we echt een verschuiving van met hagel schieten naar gericht opereren. Hoe groter de vis, hoe hoger de inkomsten.

Indringers

“Hackers don’t have to hack, they just log in.” Als eenmaal je gebruiksnaam en wachtwoord gestolen zijn, zit de hacker op je netwerk. Sommige criminelen kennen een bepaald netwerk zelfs beter dan de systeembeheerders zelf. Je ziet ze niet. Ze blijven gewoon net zo lang onder de radar tot het moment daar is om toe te slaan. Als ontvanger van mail dien je altijd op je hoede zijn. Je moet het herkennen als je een raar mailtje krijgt. Maar bendes worden steeds professioneler. Soms zie je niet eens dat iets kwaadaardig is. Psychologische trucs worden ingezet, zoals tijdsdruk bijvoorbeeld. Klik je nu toch op een verkeerde mail, zorg dan dat de impact beperkt blijft. Het continu maken van back-ups is daarbij een goed werkend verdedigingsmiddel. Je bent dan niet alles kwijt en waarborgt je continuïteit. 

Verstoring

Microsoft verstoort preventief criminele organisaties. Aan de voorkant. Met producten die schimmige activiteiten herkennen. Als je inlogt vanuit Amsterdam en 5 minuten later vanuit Singapore met dezelfde gegevens, dan gaan er alarmbellen af. Hetzelfde wanneer er op One Drive in een paar minuten heel veel gigabytes aan bestanden worden verwijderd. Signalen die we oppikken voeren we direct door naar producten. Disruption, zoals door internationale samenwerking en diplomatie, is iets wat aan de achterkant speelt. We zoeken zelf actief naar creatieve manieren om verstoringen te doen. Op technisch en juridisch vlak. Als we voor criminelen een business case echt onmogelijk maken, dan loont misdaad niet meer.

Eigen cel

De Digital Crimes Unit is een team binnen Microsoft dat zich richt zich op het identificeren en verstoren van allerlei misdaadactiviteiten. Hoe gebruiken we de structuur van bendes? Hoe blokkeren we activiteiten? Neem helpdeskfraude, wat voor banken een grote bedreiging vormt. Dan werken we samen met andere landen om hele buitenlandse callcenters uit de lucht te halen. Door internationale samenwerking hebben we al veel bendes ontmaskerd. Microsoft is natuurlijk een wereldwijde speler. Ook werken we ‘aan de achterkant’ samen met nationale opsporingsdiensten. ‘Zero Trust’ noemen we onze Cyber Security-filosofie aan de voorkant. Dat wil zeggen: accepteren dat het mis kan gaan. En vanuit die gedachte de impact van een incident beperken met digitale branddeuren en daarnaast continu de identiteit van een gebruiker controleren.

Hou houd je indringers buiten? Bekijk hier het totale overzicht van onze webinars en schrijf je in voor het volgende event!

Abonneer je op ons #SecurityLifeHacks podcastkanaal op Spotify. Iedereen is ICT’er.

Gratis eBook: Succes begint met beveiliging

Ontdek 7 tips voor CISO´s voor een nieuwe beveiligingsstrategie

Ontdek meer gerelateerde artikelen per branche:

Educatie

Financiële dienstverlening

  • Man with Surface Studio 2+

    Microsoft Surface in de financiële dienstverlening

    Een logische keuze voor een branche met specifieke eisen Dat organisaties in de financiële dienstverlening specifieke (en hoge) eisen stellen aan technologie is niet verrassend. Er worden bijvoorbeeld specifieke voorwaarden gesteld aan beveiliging en compliance. Tegelijkertijd spelen er nieuwe ontwikkelingen, zoals het hybride werken. Welke rol kan Surface hierin spelen? Een belangrijke ontwikkeling voor organisaties […]

Government

  • Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Binnen enkele minuten belde de gemeente Katwijk met Microsoft Teams in plaats van de traditionele PBX-centrale. “De overgang was de snelste die ik ooit zag!” Projectleider ICT Gemeente Katwijk Steven Shukrula kijkt tevreden terug hoe soepel de ommekeer verliep en hoe goed het communicatie- en samenwerkingsplatform zijn collega’s nu en in de toekomst ondersteunt.   […]

Overheid

  • Two people walking with Surface

    Surface voor overheidsinstanties

    De voordelen van Surface De overheid heeft te maken met verschillende veranderingen op de werkvloer. Zo wordt vaker ingezet op het hybride werken. Een mooie ontwikkeling, maar medewerkers hebben hiervoor wel de juiste ondersteuning nodig. Ook kijken meer overheidsinstanties kritisch naar de kernprocessen, met als doel de dienstverlening aan burgers te verbeteren. Overheidsmedewerkers zijn steeds […]

  • een groep mensen staat naast een hond

    Belgische politie voltooit veilige, mobile-first transformatie

    Het delen van informatie is nu veel gemakkelijker voor functionarissen en ondersteunend personeel – dankzij Microsoft Teams op een krachtig en veilig digitaal platform.

Productie

  • iemand zit aan een bureau met een laptop op tafel

    Mijn menselijk leiderschaps kompas in tijden van somberheid

    Microsoft’s Max Tchapeyou biedt een zeer persoonlijk standpunt, verwijzend naar de zes manieren waarop hij effectiever – en positiever – met zijn team heeft gewerkt.

  • Surface in manufacturing, man with Surface Duo

    Surface voor productiebedrijven

    De voordelen van Surface Bij productiebedrijven, zoals een fabriek, worden hoge eisen gesteld aan de gebruikte hardware. Bij de ontwikkeling van Surface houden we rekening met de verschillende omgevingen waarin Surface kan worden gebruikt én zorgen we ervoor dat collega’s optimaal kunnen werken met de juiste technologie. Welke rol speelt Surface binnen productiebedrijven? Verschillende uitdagingen […]

Retail

  • Surface in retail, man and woman at counter

    Surface in Retail

    The benefits of Surface Retail organizations face many different changes and challenges, but encounter lots of opportunities too. Good examples include e-commerce opportunities, as well as relatively new retail formulas such as pop-up stores and pick-up locations, which all come with their own technological requirements. Surface truly comes into its own in these situations. The […]

  • Retailers moeten AI inzetten, wij helpen je!

    Retailers moeten AI inzetten, wij helpen je!

    Succesvolle retailers hebben terugkerende klanten, groeiende marges en een accurate bevoorrading dankzij inzet van data. Wil jij dat ook? Breek dan bestaande datasilo’s af, bouw een data-gestuurd operating model en stop met hadnmatige data-analyse! Kunstmatige intelligentie (AI) geeft je nu grip op de resultaten van morgen. Met onze technologie, ons netwerk, training en een geïntegreerd […]

Zorg

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

Klantverhalen

  • Een foto van het Savant kantoor

    Het Barbapapa-model van Savant Zorg

    Flexibiliteit en veilig werken met Office 365 en Enterprise Mobility en Security Automatisering behoort werknemers niet te belemmeren bij de uitvoering van hun taken, maar hun werkzaamheden juist te vereenvoudigen. Bij Savant Zorg zijn ze daar met hulp van Cloud Life en Microsoft uitstekend in geslaagd. Joris van den Eijnden, Manager ICT en Functionaris Gegevensbescherming: […]

Partners

  • Dad baking with kids using HPSpectrex360

    We are here for our partners

    At Microsoft, as part of our response to the impact of COVID-19, we have shifted tens of thousands of employees to working remotely. Many of our partners and customers have asked us to share the details of how we enable remote work for such a large workforce. We wanted to share with you some of […]

Pers / Nieuws

Security & Privacy

  • een man in een gestreept overhemd kijkt naar de camera

    9 manieren waarop Microsoft IT hun medewerkers helpt bij thuiswerken

    Van Milaan tot Puget Sound zijn tienduizenden Microsoft-medewerkers thuis aan het werk als gevolg van de COVID-19-uitbraak. Veel klanten hebben ons gevraagd hoe we samenwerking en werken op afstand mogelijk maken voor zo’n groot aantal medewerkers. Hier zijn de negen belangrijkste factoren vanuit het oogpunt van compliance en beveiliging: 1. Gebruikersidentiteit en -toegang Het begint allemaal met […]

Tips

  • iemand zit aan een tafel en gebruikt een laptop

    Succesvol en veilig vergaderen met Microsoft Teams

    Nu veel mensen vanuit huis werken, is het belangrijker dan ooit om onze vaardigheden voor werken of afstand aan te scherpen en productief te blijven. Het aantal mensen dat succesvol en veilig samenwerkt via Microsoft Teams, is flink gestegen. Maar of je nog niet eerder met de tool hebt gewerkt of al vergaderingen houdt met Teams, […]

Webinars

  • Security Events

    Security Events

    Graag nodigen we jou en jouw team uit om kosteloos deel te nemen aan een van onze workshops De eerste workshop geeft inzicht in informatiebeheer en de tweede workshop focust op openbaarheid en WOO-verzoeken met Microsoft 365. Deze workshops zijn ontworpen om jou te laten ervaren hoe technologie kan helpen om als organisatie te voldoen aan voorschriften, wetten en […]