Consument nieuw doelwit van cyber-criminelen

18/02/2015 OM 13:00 - Luc Willemijns
788254cfeb9cc1a7955e7c0fbbd87c83
Cyber-aanvallers proberen steeds vaker bedrijfssystemen te hacken via de eindgebruikers, zo blijkt uit Cisco’s jaarlijkse beveiligingsrapport. Consumenten werken onder meer hun browser en PDF-lezers onvoldoende bij, waardoor ze een aantal gekende kwetsbaarheden op hun computer niet oplossen. Cyber-criminelen slagen er via nieuwe technieken ook almaar meer in om spam-filters te omzeilen. Het wereldwijde spam-verkeer steeg met 250% ten opzichte van 2013.

Volgens Cisco’s onderzoek blijkt dat slechts 10% van de Internet Explorer-gebruikers al de laatste versie van die browser installeerde. Daarmee stellen de andere gebruikers zich bloot aan aanvallen. Bij Google Chrome gebruikt 64% de laatste versie, vooral dankzij een automatisch update-systeem. Toch blijft een derde van de gebruikers niet up-to-date.

Vooral extra’s bij de browser, zoals de grafische plug-ins Adobe Flash en Microsoft Silverlight; vormen het doelwit van hackers. Veel gebruikers vergeten Adobe Flash of hun PDF-lezers bij te werken. Sinds augustus 2014 stijgt het aantal aanvallen via Microsoft Silverlight, goed voor een toename met 228% tegenover 2013. Via zo’n aanval verkrijgen hackers toegang tot de aanmeldgegevens van de computer en mogelijk van het bedrijfsnetwerk van de medewerkers. Consumenten zijn doorgaans minder voorzichtig wanneer ze on-line zijn of bijlagen van e-mails openen. Er tekent zich momenteel duidelijk een verschuiving af van aanvallen op servers en besturingssystemen naar browser en e-mail hacks.

Naarmate het thuiswerken en mobiel werken stijgt, verhoogt ook het risico voor bedrijven. De eindgebruikers werken op mobiele toestellen en maken van op afstand verbinding met het bedrijfsnetwerk. Organisaties beschermen die toegang onvoldoende.

Volgens het onderzoek van Cisco werkt amper 40% van de bedrijven zijn beveiligings-software met de nieuwste versie bij. Daartegenover staat dat 75% erop vertrouwt dat de informaticabeveiliging in hun bedrijf op punt staat. Er gaapt een kloof tussen perceptie en realiteit van beveiliging tegen cyber-dreigingen.

Cyber-criminelen vernieuwen continu hun aanvalsmethodes zodat ze moeilijker te onderscheppen zijn. Zo sturen aanvallers steeds meer kleine hoeveelheden spam vanaf verschillende IP-adressen om detectie te voorkomen. Een van die snowshoe-aanvallen was goed voor 10% van het wereldwijde spam-verkeer.

Hackers maken ook allengs meer gebruik van web exploits (aanvals-software in websites) en malware-combinaties, bijvoorbeeld gericht op Flash en Javascript. Aanvallers nemen nu hun toevlucht tot kwaadaardige software die de zwakheden beide combineren.

Voor u geselecteerd

Kort de voordelen van een abonnement...

Belangrijk nieuws te delen?

Cookie voorkeuren

Deze website gebruikt cookies om je een betere bezoekerservaring te bieden. Bepaal hier welke soort cookies je toestaat.