Categorie: Awareness

Phishing e-mail simulaties: is dat zinnig?

Het aantal rondgaande phishing e-mails blijft stijgen (1,2) en deze kunnen desastreuze gevolgen hebben. Het is de mens die op een linkje in een e-mail klikt, dus organisaties doen er van alles aan om de mensen alert te houden. Veel organisaties voeren daarom phishing simulaties uit. Het doel is om de medewerkers […]

Onderzoek: gemeenten te weinig weerbaar tegen cyberaanvallen

Draaiboeken, oefeningen en rekenkameronderzoeken ontbreken Gemeenten nemen ondanks geruchtmakende incidenten weinig maatregelen tegen cyberaanvallen. Bijna de helft oefent niet met aanvallen van buitenaf en ook bij de rekenkamers staat informatiebeveiliging niet hoog op de agenda. Dat blijkt uit onderzoek van Binnenlands Bestuur en AG Connect waar 27 gemeenten aan meededen. […]

AP geeft orthodontiepraktijk boete wegens inschrijfformulier zonder https

De Autoriteit Persoonsgegevens heeft een orthodontiepraktijk een boete van 12.000 euro opgelegd omdat de website waarop patiënten zich konden inschrijven geen gebruik van https maakte. Daardoor werden gevoelige gegevens van patiënten, zoals burgerservicenummer, onversleuteld verstuurd en zouden door kwaadwillenden kunnen worden onderschept. De toezichthouder ontving eind 2018 een klacht dat het online […]

‘Cybercriminelen worden steeds persoonlijker’

“Cybercriminelen doen er alles aan om directieleden persoonlijk te raken”, zegt Pim Takkenberg, oud-rechercheur en general manager bij Northwave. In een gesprek legt hij uit hoe cybercriminelen hun werkwijze veranderen. Dat cybercriminelen in staat zijn om een hele organisatie stil te leggen, is alom bekend. Een sprekend voorbeeld is de […]

Cloud-native leidt tot blinde vlekken in security

De opkomst van cloud-native architecturen, devops en agile-methodieken laat bedrijven inzien dat ze hun applicatiebeveiliging moeten her-evalueren. Dat blijkt uit een onderzoek van Dynatrace. Als bedrijven meer verantwoordelijkheden bij ontwikkelaars leggen om de innovatie te versnellen, kunnen complexe it-ecosystemen en verouderde beveiligingsoplossingen nieuwe releases vertragen. Het probleem stelt zich vooral […]

Ondernemers onderschatten het risico op cybercriminaliteit

De kosten van cyberaanvallen zijn vorig jaar geëxplodeerd. Vooral sectoren die sterk inzetten op digitale dataverwerking en communicatie, zoals de industrie, de retail en de zorg, blijken kwetsbaar. Diefstal van data en het gijzelen van systemen nemen hals over kop toe. Ondanks deze toegenomen dreiging blijft de risicoperceptie van cybercriminaliteit […]

Gemeenten doen te weinig tegen cybercrime

Gemeenten nemen ondanks geruchtmakende incidenten weinig maatregelen tegen cyberaanvallen. Bijna de helft oefent niet met aanvallen van buitenaf en ook bij de rekenkamers staat informatiebeveiliging niet hoog op de agenda. Dat blijkt uit onderzoek van Binnenlands Bestuur en AG Connect waar 27 gemeenten aan meededen. Bij een aanzienlijk deel van […]

Russische hackers laten bedrijven miljoenen aan losgeld betalen: ‘Je kunt criminelen niet vertrouwen’

Miljarden verdienen criminele hackers met het gijzelen van bedrijven. Waar het Helmondse bedrijf Senzer nog ontsnapte aan afpersing door Russische criminelen, betalen andere ondernemingen soms miljoenen aan losgeld. Een landelijke taskforce gestart door de politie Oost-Brabant probeert nu cybercriminelen over de hele wereld dwars te zitten. De tekst, het uiterlijk: […]