image

Britse overheid geeft securitytips na cyberaanvallen op winkelketens

dinsdag 6 mei 2025, 08:01 door Redactie, 1 reacties

De Britse overheid heeft securitytips gepubliceerd nadat verschillende bekende winkelketens de afgelopen dagen door cyberaanvallen werden getroffen. Zo kregen Marks & Spencer, Harrods en Co-op met aanvallen te maken. Zo claimden de criminelen achter de aanval op Co-op dat ze de gegevens van twintig miljoen klanten in handen hebben. De Britse beveiligingsonderzoeker Kevin Beaumont, die voor één van de getroffen organisaties zegt te werken, stelt dat de aanvallers gebruikmaken van social engineering, waarbij ze bijvoorbeeld de helpdesk bellen en zich voordoen als medewerker en om toegang vragen.

Het Britse National Cyber Security Centre (NCSC) zegt met de getroffen organisaties samen te werken, maar heeft nog geen details vrijgegeven hoe de aanvallen mogelijk waren. Wel zegt de overheidsinstantie dat bedrijven in staat moeten zijn om te detecteren wanneer een aanvaller het legitieme account van een medewerker gebruikt. Verder wordt aangeraden om multifactorauthenticatie in te schakelen en te monitoren op misbruik van accounts, en dan met name Domain Admin-, Enterprise Admin- en Cloud Admin-accounts.

Tevens adviseert het NCSC om het proces van de helpdesk voor het resetten van wachtwoorden te bekijken, en dan met name hoe de helpdesk gegevens van medewerkers authenticeert. Ook moeten security operations centres in staat zijn om inlogpogingen van atypische locaties, zoals vpn-diensten in residentiële ranges, kunnen detecteren. "Dit soort aanvallen komen steeds vaker voor en alle organisaties, hoe groot of klein ook, moeten zijn voorbereid", aldus het NCSC.

Reacties (1)
Vandaag, 11:22 door Anoniem
Zouden die winkelketens echt zo onnozel zijn? Ik denk het niet. Volgens mij heeft het meer te maken met de kwaliteit van de gebruikte consumenten software te maken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.