image

PwC: bedrijven lopen achter op cybercriminelen

woensdag 28 mei 2014, 16:31 door Redactie, 5 reacties

Bedrijven beschikken niet over de technische kennis, tactische vaardigheden en vastbeslotenheid van hun potentiële digitale tegenstanders, waardoor aanvallen onopgemerkt kunnen plaatsvinden en aanvallers allerlei vertrouwelijke data kunnen stelen, zo stelt PwC in een nieuw rapport.

Het gaat om de 12e editie van het 'US State of Cybercrime Survey' waarvoor 500 topbestuurders en beveiligingsexperts uit zowel de private als publieke sector werden geïnterviewd. "Doorsnee criminelen, georganiseerde misdaadbendes en landen gebruiken geraffineerde technieken om aanvallen te lanceren die zeer gericht en lastig te detecteren zijn", aldus het rapport.

Hoewel PwC het in de inleiding van het rapport over geavanceerde en geraffineerde dreigingen heeft, zijn de vijf meest voorkomende incidenten die deelnemers aan het onderzoek rapporteerden vrij bekend. Het gaat dan om malware, phishing, netwerkverstoringen, spyware en Denial of Service-aanvallen.

Insiders

Verder bleek dat 'insiders' ook een dreiging vormen. Een derde van de deelnemers stelde dat aanvallen door het eigen personeel meer schade veroorzaken dan aanvallen door buitenstaanders. Ondanks het risico zou slechts 49% van de respondenten maatregelen hebben genomen om de dreiging van insiders tegen te gaan. Veel insider-incidenten zijn het gevolg van "kwetsbaarheden" bij personeel, zoals social engineering en bijvoorbeeld het verlies van apparaten.

PwC adviseert bedrijven en organisaties dan ook om het personeel te trainen, aangezien dit incidenten kan voorkomen. In de meeste gevallen is er echter opzet in het spel en worden insider-incidenten vanwege financiële motieven gepleegd. De meeste respondenten zeggen dat monitoring in dit geval zou helpen. Personeel dat zich aan een insider-misdrijf had schuldig gemaakt bleek vaak IT-beleid te negeren, ondermijnend gedrag te vertonen en slecht te presteren.

Reacties (5)
28-05-2014, 18:22 door Anoniem
Wanneer de bedrijven en instellingen nu al achterlopen op de eenvoudige aanvallen zoals phishing en ddos, kun je nagaan hoe slecht is gesteld met de geraffineerde aanvallen... Het is dan helemaal huiveringwekkend wanneer je bedenkt dat men zich dit in de VS al wél bewust is, maar in NL vrijwel niets van heeft gehoord!

Daar waar een slot op alle ramen en deuren en 24x7 bewaking normaal is, is IT-beveiling nog steeds bijzaak. Fysieke diefstal zorgt zelden voor een faillissement, daar waar data-diefstal een zeer grote bedreiging is voor het voortbestaan van een bedrijf.

Misschien eens de prioriteiten bijstellen? Het is inmiddels 2014.
29-05-2014, 02:25 door Anoniem
Vreemd dat men over geraffineerde aanvallen spreekt. Meestal helpt het bijhouden van patches en analyse van netwerkverkeer om aanvallen af te slaan. Ze zijn niet allemaal niveau Stuxnet...
29-05-2014, 04:20 door [Account Verwijderd]
[Verwijderd]
29-05-2014, 11:19 door Anoniem
Ik heb het rapport nog niet doorgenomen maar dit lijkt me typisch een geval van een open deur intrappen.
29-05-2014, 22:08 door Anoniem
Door Anoniem: Vreemd dat men over geraffineerde aanvallen spreekt. Meestal helpt het bijhouden van patches en analyse van netwerkverkeer om aanvallen af te slaan. Ze zijn niet allemaal niveau Stuxnet...

hm. Even los van het feit dat ik geen enkel bedrijf ken die ook maar vagelijk in staat is om hun systemen gepatched te houden... De geraffineerdheid/geavanceerdheid gaat over de organisaties die achter cybercrime zitten.

Wereldwijd is de georganiseerde misdaad aan het overstappen naar cybercrime. Die laten zich niet zo maar wegjagen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.