Cybercrime26.11.2021

​Hybride werken? Ook cybercriminelen zien helaas de voordelen!


Hybride werken is here to stay. Hoewel we allemaal heel plotseling en noodgedwongen moesten overschakelen op deze manier van werken, heeft iedereen inmiddels wel de voordelen ervan ontdekt. Maar niet alleen werknemers en werkgevers ontdekken de voordelen van hybride werken. Ook voor cybercriminelen liggen er nieuwe kansen en dus moeten bedrijven op tijd maatregelen nemen.

Of we het nu willen of niet, hybride werken zorgt er onbedoeld voor dat onze privé- en werklevens meer vervlochten raken. We maken verbinding met onze eigen wifi-netwerken en je bent eerder geneigd om buiten de ouderwetse werktijden nog even iets af te maken – desnoods op een privé-laptop. Anderzijds zijn mensen nu ook eerder geneigd hun werklaptop voor privézaken te gebruiken, zoals online winkelen of privé-mail te checken. Iemands persoonlijke cybersecurity wordt zo ineens ook een kwestie voor de werkgever. Ook privédata en privéaccounts kunnen immers misbruikt worden om in te breken bij een organisatie.

Voordoen als iemand anders

Online kun je je namelijk makkelijker voordoen als iemand anders. Dat weten oplichters als geen ander. Een perfect voorbeeld hiervan zijn de welbekende oplichtingspraktijken via WhatsApp. Hopelijk herkent iedereen inmiddels het volgende scenario: Je ‘zoon’ heeft plotseling een nieuw telefoonnummer, omdat zijn oude telefoon kapot is gegaan of is gestolen. Daardoor kan hij nu niet bij zijn bankapp. Heel vervelend allemaal, en hij moet ook nog eens een torenhoge rekening snel betalen. Wil jij het even voorschieten? Nee, natuurlijk niet!

Op het werk kennen we deze vorm van oplichting eigenlijk al veel langer. Daar wordt het meestal ‘CEO-fraude’ genoemd. Het idee is hetzelfde als bij de WhatsApp-fraude. Iemand doet zich voor als iemand anders, bijvoorbeeld als CEO of andere leidinggevende, en oefent druk uit om snel een (spook)factuur te laten betalen. Zo’n oplichter valt natuurlijk snel door de mand als je echte leidinggevende in dezelfde kantoortuin zit. Maar nu teams en afdelingen verspreid werken, is het voor oplichters ineens weer een stukje makkelijker geworden om een virtueel voetje tussen de deur te krijgen.

Organisaties kunnen zich hiertegen wapenen met bekende cybersecuritymaatregelen zoals een sterk wachtwoordbeleid met 2FA. Ook het werken met vaste protocollen zorgt ervoor dat iemand van buitenaf (oftewel: een oplichter) eerder door de mand valt. Toch biedt dat nog geen garantie. Hoe meer gegevens oplichters kunnen verzamelen, hoe geloofwaardiger de online impersonatie zal zijn. Als oplichters precies weten naar wie ze moeten vragen en zelfs nog een informeel praatje kunnen aanknopen, kan het knap lastig worden om de oplichter op tijd te ontmaskeren.

Op deze manier kan iemands persoonlijke digitale veiligheid ineens het probleem van een hele organisatie worden, zeker in combinatie met hybride werken. Met de vele datalekken bij webshops en online platformen, is de kans immers heel erg groot dat ook privégegevens van iemand binnen jouw organisatie op straat liggen. En dat biedt kwaadwillenden weer extra kansen om geloofwaardig over te komen.

Belang van een menselijke firewall

Wat kun je als organisatie precies doen om te voorkomen dan hybride werken een groot risico vormt voor de digitale veiligheid van het bedrijf? Laat duidelijk zijn dat de cybersecurity allang niet meer uitsluitend de verantwoordelijkheid van de IT-afdeling is. We delen allemaal in die verantwoordelijkheid. Er moet binnen elke organisatie een menselijke firewall ontstaan: een muur van bewuste, alerte en verantwoordelijke werknemers. Organisaties kunnen, nee, móeten hierin hun personeel wel ondersteunen met de juiste voorlichting.

Veel vormen van online oplichting misbruiken immers de onwetendheid of onoplettendheid van mensen. Aan werkgevers dus niet alleen de taak om een sterk wachtwoord af te dwingen, antivirus op elke bedrijfslaptop te installeren en een VPN te verplichten. Er moet ook voorlichting zijn over cybersecurity, zodat iedereen begrijpt waarom dit soort maatregelen nodig zijn en wat de implicaties kunnen zijn van onveilig digitaal gedrag – ook buiten werk.

Wees erop bedacht dat zo’n menselijke firewall niet van de ene op de andere dag gebouwd is. Gedragsverandering heeft altijd tijd nodig. Een eenmalige cursus op maandagochtend is dus zeker niet genoeg. Werknemers moeten doorlopend herinnerd worden aan de risico’s, en ontdekken wat ze zelf kunnen doen. Cybersecurity templates zijn daar ideaal voor. Met dit soort slides hou je werknemers voortdurend scherp en zorg je ervoor dat de kennis over de risico’s top-of-mind blijven. Herhaling is de enige manier om ervoor te zorgen dat iedereen zichzelf ook echt veilige gewoontes aanleert. Test desnoods eens in de zoveel tijd of iedereen zich veilig gedraagt door een verdachte SMS of e-mail rond te sturen. Blijkt dat veel mensen blind vertrouwen en klikken op de link? Dan weet je dat je je templates weer even moet opvoeren!

Vertrouwen

Sinds de opkomst van hybride werken heeft iedereen moeten leren om elkaar te vertrouwen. Werknemers hebben moeten vertrouwen op de IT-infrastructuur van hun organisatie, zodat ze nu plaatsonafhankelijk kunnen werken. Werkgevers hebben moeten leren vertrouwen dat iedereen ook verantwoordelijk om kan gaan met de vrijheden die hybride werken biedt. Maar wat we niet moeten doen, is alles en iedereen online blind vertrouwen. Niet privé, en ook niet zakelijk. Want een béétje gezond wantrouwen is nét datgene wat je organisatie nodig heeft om digitaal veilig te blijven.

Deze blogpost is geschreven door Lars Cornelis, Online marketeer, Netpresenter.

Jeroen de Hooge

Jeroen is al meer dan 15 jaar betrokken bij Dutchcowboys. Voornamelijk als digital content creator. En dan voor alle titels van The Blogidea Factory. Liefhebber van advertising, entertainment, tech, gadgets, en eigenlijk alles online.

...

Verder lezen over Bedrijven

Waarom SEO ook belangrijk is als je een klein bedrijf hebt

Stel je voor, je runt een broodjeszaak of een sportschool. Lekker lokaal, waardoor je vrienden en kennissen kunt optrommelen om naar jouw zaak te komen. Nu is dat altijd een goed idee en mond-tot-mond-reclame kan ver komen, maar je kunt eigenlijk niet zonder het internet. Misschien associeer je een lokale winkel op de straathoek niet zozeer met het grote wereldwijde web, maar het is toch wel verstandig om dat wel te doen.

Search22.11.2024

Waarom SEO ook belangrijk is als je een klein bedrijf hebt

4 dingen om op te letten als je een zaaltje huurt

Een verjaardag, een babyshower, een huwelijk, een tijdelijke oefenzaal met je koor, een zakelijke bijeenkomst: er kunnen talloze redenen zijn om een zaaltje te huren. Het is vaak best een overweging, want het kost geld en er is veel mogelijk. Zo zorg je dat je er geen hoofdpijn van krijgt, maar vooral van profiteert. Dit zijn 4 dingen om op te letten als je een zaaltje huurt.

Lifestyle20.11.2024

4 dingen om op te letten als je een zaaltje huurt

Onderzoek: Mkb heeft behoefte aan ondersteuning bij digitalisering

Het kabinet heeft voor 2025 plannen voorgesteld om de regeldruk voor mkb-bedrijven te verlagen. Doel is dat ondernemers meer tijd hebben voor het ondernemerschap, innovatie en digitale ontwikkeling. Deze tijd is hard nodig voor de digitale ontwikkeling van ondernemers en hun bedrijven.

Technology18.11.2024

Onderzoek: Mkb heeft behoefte aan ondersteuning bij digitalisering

gebrek aan kennis en expertise
Mews is het snelst groeiende bedrijf van Nederland in 2024

Hun cloudtechnologie voor bedrijven in de hospitalitysector resulteerde in een ongekende groei voor Mews – en dit is nog maar het begin. Nadat het bedrijf begin 2024 de unicorn-status behaalde, is Mews nu uitgeroepen tot het snelst groeiende bedrijf van Nederland, zo blijkt uit onderzoek van Erasmus Centre for Entrepreneurship. 

Nieuws06.11.2024

Mews is het snelst groeiende bedrijf van Nederland in 2024

Winnaar van de Top 250 Golden Scaler Award
5 voordelen van een zakelijk postadres voor je bedrijf

Post is door e-mail iets minder belangrijk geworden voor privépersonen, maar voor bedrijven is het nog steeds belangrijk. Nu is dat al een reden om te kiezen voor een zakelijk postadres, maar er zijn meer voordelen die kleven aan zo’n adres.

DC Business11.10.2024

5 voordelen van een zakelijk postadres voor je bedrijf

Backbase opent wereldwijde hoofdkantoor in Amsterdam

Backbase, de ontwikkelaar van het Engagement Banking Platform, opende vandaag zijn wereldwijde hoofdkantoor aan de Oosterdoksstraat 114 in Amsterdam. Deze verhuizing is meer dan alleen een adreswijziging; het is een nieuwe stap voorwaarts in de missie van het bedrijf om bankieren opnieuw vorm te geven en de klant centraal te stellen.

DC Business07.10.2024

Backbase opent wereldwijde hoofdkantoor in Amsterdam

Pas op: Google pakt bedrijven met nepreviews op Google Maps

Logisch dat bedrijven die snel willen groeien naar bots of mensen stappen die nepreviews bieden, maar die kunnen daarmee beter stoppen.

Search26.09.2024

Pas op: Google pakt bedrijven met nepreviews op Google Maps

Flintfox lanceert snelle real-time pricing engine nu ook voor SAP-klanten

Flintfox, een specialist in intelligent prijs- en kortingsbeheer, heeft onlangs de lancering van Flintfox voor SAP aangekondigd. Deze nieuwe applicatie vereenvoudigt en versnelt complex prijsbeheer voor SAP-gebruikers met een snelle real-time pricing engine.

DC Business23.09.2024

Flintfox lanceert snelle real-time pricing engine nu ook voor SAP-klanten

Verder lezen over Hackers

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Wielrenner, je racefiets kan gehackt worden

Het zijn geen e-bikes, maar toch kunnen racefietsen gehackt worden. Dit is hoe een hacker dat kan doen en waar het door komt.

Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie

Verder lezen over Malware

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Google Play bevat al jarenlang malware genaamd Mandrake

Wist je dat er al jaren malware in de Play Store van Google staat? Het is zelfs 'bekende' malware, genaamd Mandrake.

Cybercrime31.07.2024

Google Play bevat al jarenlang malware genaamd Mandrake

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Een nieuwe rechtszaak tegen Temu stelt dat het Chinese platform er aantoonbaar ver in gaat: het zou je tekstberichten op je telefoon meelezen.

Cybercrime01.07.2024

Temu wordt nu zelfs bestempeld als gevaarlijke malware

5 tips om online veilig te zijn

Heb jij wel eens een bericht ontvangen, met een eis om nu te betalen of je foto’s zullen online worden gezet? Of je krijgt een telefoontje en je hoort een tape van een of andere officiële instelling zoals Interpol, met de mededeling dat jouw identiteit is betrokken bij een fraudezaak en met de te nemen stappen.

Online20.05.2024

5 tips om online veilig te zijn

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

Cybercrime15.05.2024

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

En dat in slechts 4 jaar tijd
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022