Digitale economische criminaliteit
Available in 27 languages 📢
Kies Xpert.Digital op GoogleⓘGepubliceerd op: 7 september 2018 / Bijgewerkt op: 9 september 2018 – Auteur: Konrad Wolfenstein

Digitale economische criminaliteit | Digitale economische criminaliteit – @shutterstock | PR Image Factory
+++ 9.325 DDoS-aanvallen in Q2 2018 +++ IT-beveiliging als kostenfactor +++ Netwerkdreigingen ontstaan binnen het netwerk +++ Internetdreigingen nemen toe +++ Beveiligingsrisico voor werknemers +++ Netwerkdreigingen ontstaan binnen het netwerk +++ Vergelijking van datalekken +++
9.325 DDoS-aanvallen in het tweede kwartaal van 2018
Link11, het gelijknamige bedrijf, registreerde in het tweede kwartaal van 2018 9.325 geregistreerde en afgeweerde DDoS-aanvallen op websites en servers in Duitsland, Oostenrijk en Zwitserland (DACH) die door hun diensten werden beschermd. Volgens het meest recente DDoS-rapport richtten de aanvallers zich voornamelijk op bedrijven in de e-commerce-, gaming-, hosting/IT-, financiële en entertainment/mediasector. De aanvallen duurden in totaal 1.221 uur. Omdat er momenteel weinig representatieve en openbaar beschikbare gegevens zijn over DDoS-aanvallen in de DACH-regio, zijn onderzoeken van gespecialiseerde bedrijven essentieel. "De gegevens die we in ons netwerk verzamelen, stellen ons in staat belangrijke conclusies te trekken over het steeds complexere dreigingslandschap in de DACH-regio. Onze publicaties richten zich minder op absolute cijfers en meer op het belichten van trends en nieuwe ontwikkelingen", aldus Marc Wilczek van Link11.

IT-beveiliging als kostenfactor
Hacker-aanvallen kunnen rampzalige gevolgen hebben voor bedrijven. Als deze bedrijven een cruciaal onderdeel van de publieke infrastructuur vormen, kunnen honderdduizenden mensen getroffen worden door storingen. De IT-beveiligingswet van het voorjaar van 2016 heeft tot doel minimumnormen voor IT-beveiliging vast te stellen en de leveringszekerheid voor de bevolking te garanderen. De eerste cijfers over de extra kosten die bedrijven als gevolg van de wet moeten dragen, zijn nu beschikbaar.
Zoals de grafiek van Statista laat zien, lopen deze kosten voor de meeste bedrijven op tot een bedrag van vijf tot zes cijfers. Dit blijkt uit een recent onderzoek van accountantskantoor KPMG . De ontwikkeling van de benodigde IT-infrastructuur binnen bedrijven en de training van medewerkers vormen de grootste kostenposten.
De wet verplicht bedrijven waarvan de faciliteiten een vitale rol spelen in de Duitse infrastructuur onder meer om hackeraanvallen te melden en een direct contactpersoon voor het Bundesamt für Informationssicherheit (BSI) aan te wijzen. Voorheen gold de wet alleen voor de energie-, IT- en telecommunicatie-, water- en voedingssector. Vanaf medio dit jaar vallen ook de financiële sector, het transport en de gezondheidszorg onder de wet.

De gevaren voor het netwerk komen van binnenuit het netwerk
De digitalisering in de Zwitserse energiesector vordert gestaag – en dit kan negatieve gevolgen hebben voor de leveringszekerheid. Dit is een van de bevindingen van een recent gepubliceerd onderzoek naar Zwitserse elektriciteitsbedrijven door adviesbureau EY. Volgens het onderzoek schat 68 procent van de ondervraagde managers van elektriciteitsbedrijven en energieleveranciers de kwetsbaarheid van het elektriciteitsnet voor hackeraanvallen als zeer hoog of hoog in. Slechts 11 procent schat de dreiging van stroomuitval door cyberaanvallen laag in.
Het onderzoek onthult ook wat er al is gedaan op het gebied van IT-beveiliging in de elektriciteitssector. Zo heeft 34 procent van de bedrijven al een IT-beveiligingsfunctionaris aangesteld en 28 procent een informatiebeveiligingsmanagementsysteem geïmplementeerd. Andere bedrijven zijn nog bezig met de implementatie of evaluatie van dergelijke maatregelen, maar voor ongeveer de helft is het helemaal geen probleem of is het onderwerp nog niet aan de orde gekomen. Alessandro Miolo van EY Zwitserland waarschuwt: "Voor energiebedrijven is cybercriminaliteit nu een even groot risico als natuurrampen of branden. Het feit dat meer dan twee derde van de Zwitserse energieleveranciers vreest voor stroomuitval als gevolg van cyberaanvallen, toont de enorme noodzaak tot actie aan. Distributienetwerken en IT-systemen zijn vaak verouderd. Netbeheerders moeten hun systemen moderniseren, en niet alleen op het gebied van beveiliging."

De gevaren van het internet nemen toe
In 2016 werden in Zwitserland 14.033 vermoedelijke gevallen van cybercriminaliteit gemeld. Dit blijkt uit het jaarverslag dat vorige week is gepubliceerd door het Federaal Bureau van de Politie (fedpol). Dit is een stijging van meer dan 20 procent ten opzichte van het voorgaande jaar (11.570 gevallen). Hoewel deze cijfers geen betrekking hebben op juridisch afgesloten strafzaken en veranderingen ook kunnen worden toegeschreven aan de maatschappelijke perceptie van cybercriminaliteit en de bereidheid om dergelijke incidenten actief bij de autoriteiten te melden, weerspiegelt de aanzienlijke toename in de afgelopen jaren niettemin een groeiende dreiging van criminele activiteiten online.
De meest gemelde gevallen betroffen cyberfraude, phishing (het bespioneren van account- en creditcardgegevens) en malware (schadelijke programma's zoals virussen en Trojaanse paarden). In dit verband benadrukt het Bundeskartellamt (BfP) met name de sterke toename van crypto-ransomware. Deze programma's versleutelen de gegevens op de geïnfecteerde computer en eisen losgeld van de gebruiker voor de vrijgave ervan.

Risico voor de veiligheid van werknemers
Digitalisering biedt enorme kansen voor bedrijven, maar brengt ook risico's met zich mee. meest recente cybersecurityrapport registreert 83 procent van de bedrijven met meer dan 1.000 werknemers meerdere keren per maand aanvallen op hun IT-systemen.
Directieleden maken zich vooral zorgen over de kosten die gemoeid zijn met het herstellen van de schade. Zoals de grafiek van Statista laat zien, worden werknemers gezien als het grootste risico binnen bedrijven. 75 procent van de ondervraagde directieleden en politici noemde de onzorgvuldige omgang met gegevens door werknemers als de grootste kwetsbaarheid voor IT-beveiliging. Hacker-aanvallen kwamen op de tweede plaats met 50 procent van de respondenten. Het gebruik van mobiele apparaten stond op de derde plaats van de grootste risicofactoren.

De gevaren voor het netwerk komen van binnenuit het netwerk
De digitalisering in de Zwitserse energiesector vordert gestaag – en dit kan negatieve gevolgen hebben voor de leveringszekerheid. Dit is een van de bevindingen van een recent gepubliceerd onderzoek naar Zwitserse elektriciteitsbedrijven door adviesbureau EY. Volgens het onderzoek schat 68 procent van de ondervraagde managers van elektriciteitsbedrijven en energieleveranciers de kwetsbaarheid van het elektriciteitsnet voor hackeraanvallen als zeer hoog of hoog in. Slechts 11 procent schat de dreiging van stroomuitval door cyberaanvallen laag in.
Het onderzoek onthult ook wat er al is gedaan op het gebied van IT-beveiliging in de elektriciteitssector. Zo heeft 34 procent van de bedrijven al een IT-beveiligingsfunctionaris aangesteld en 28 procent een informatiebeveiligingsmanagementsysteem geïmplementeerd. Andere bedrijven zijn nog bezig met de implementatie of evaluatie van dergelijke maatregelen, maar voor ongeveer de helft is het helemaal geen probleem of is het onderwerp nog niet aan de orde gekomen. Alessandro Miolo van EY Zwitserland waarschuwt: "Voor energiebedrijven is cybercriminaliteit nu een even groot risico als natuurrampen of branden. Het feit dat meer dan twee derde van de Zwitserse energieleveranciers vreest voor stroomuitval als gevolg van cyberaanvallen, toont de enorme noodzaak tot actie aan. Distributienetwerken en IT-systemen zijn vaak verouderd. Netbeheerders moeten hun systemen moderniseren, en niet alleen op het gebied van beveiliging."

Datalekken in vergelijking
Bij Uber werden gegevens van 57 miljoen klanten gestolen, waaronder e-mailadressen en telefoonnummers. In plaats van de autoriteiten in te lichten, betaalde het taxibedrijf de hackers 100.000 dollar om de gegevens te verwijderen – hoewel niet bevestigd kan worden of dit daadwerkelijk is gebeurd. Met dit incident voegt Uber zich bij de grootste datalekken ooit. De koploper in deze categorie is Yahoo. Een hackeraanval in 2013 trof alle drie miljard gebruikersaccounts. Het is onwaarschijnlijk dat iemand Yahoo's toppositie in de ranglijst van grootste datalekken op korte termijn zal overtreffen. Een interessant overzicht van hackeraanvallen in de afgelopen jaren is te vinden op informationisbeautiful.net .



























