Cybercrime16.05.2017

WannaCry is niet de wake-upcall die Nederland nodig heeft


De omvang van de WannaCry-aanval heeft de hele wereld laten schrikken. De ransomware heeft volgens Europol minimaal 230.000 computers gegijzeld in meer dan 150 landen. Toch denk ik dat de aanval geen wake-upcall zal zijn voor het Nederlandse bedrijfsleven. Daarvoor is er simpelweg te weinig schade berokkend.

Organisaties maken het cybercriminelen vandaag de dag nog steeds makkelijk om hun systemen binnen te dringen. Ik weet zeker dat een ingrijpend incident als WannaCry de angst voor malware niet zal doen toenemen. Daar zijn drie redenen voor.

1. Laag bedrag losgeld

De totale opbrengst voor de cybercriminelen achter de WannaCry-campagne stond zondag 14 mei op slechts circa 36.000 dollar. Dat is een zeer klein bedrag vergeleken met andere ransomware-campagnes.

Aangezien de cybercriminelen 300 dollar vragen aan losgeld, betekent het dat zo’n 120 slachtoffers betaald hebben binnen twee dagen. Het aantal betalende slachtoffers is daarmee gering met nog niet 1 per land, terwijl de aanval bijzonder veel wereldwijde aandacht heeft gekregen.

Wat vooral in het oog springt, zijn de ziekenhuizen en grote organisaties waar de infectie een enorme impact heeft gehad. Maar dat heeft alles te maken met de ‘worm’-functie van WannaCry, waardoor het virus zich automatisch verspreidt. Dat werkt vooral binnen slecht beheerde omgevingen. Per saldo zijn er dus veel meer mensen niet geïnfecteerd dan wel en aan hen zal alle aandacht vermoedelijk voorbij gaan.

2. Nederland niet hard getroffen

Vooralsnog lijkt het erop dat er sinds vrijdag 12 mei slechts een beperkt aantal Nederlandse ransomware-slachtoffers zijn gevallen. De eerste analyses wijzen erop dat dit puur geluk is geweest. Voor veel organisaties zal WannaCry daarom ten onrechte aanvoelen als een storm in een glas water. We zien inmiddels al nieuwe varianten van WannaCry verschijnen, dus de storm is allesbehalve gaan liggen: we zullen zien wat de werkweek ons gaat brengen.

3. Waarschuwingsvermoeidheid

De afgelopen jaren hebben talloze security-leveranciers veel ingespeeld op het creëren van angst. Met als gevolg dat ondernemingen het idee hebben gekregen dat de gevaren van cybercrime wel meevallen en hen zijn aangepraat.

Het is dan ook logisch dat het bedrijfsleven min of meer immuun wordt voor allerlei waarschuwingen. De paniek van de security community devalueert hiermee. WannaCry schudt weliswaar het bedrijfsleven en overheidsinstanties nu wakker, maar het zal van tijdelijke duur zijn. Ik vrees dat dit gevoel op vrij korte termijn weer verdwenen is.

Te nemen maatregelen

Organisaties worden bij het investeren in security vooral gedreven door wet- en regelgeving. Niet zozeer door incidenten die de media melden, tenzij ze zelf een ernstig security-incident hebben meegemaakt. WannaCry moet daarom in mijn ogen vooral een wake-up call zijn voor de overheid en de IT-branche zelf.

1. Overheid

De overheid moet lering trekken uit het feit dat een groot deel van het Nederlandse bedrijfsleven door alle huidige initiatieven nog maar nauwelijks geholpen is. Het Nationaal Cyber Security Centrum (NCSC) doet op zich goed werk, maar het heeft slechts een beperkt mandaat. Het richt zich alleen op de overheid en de vitale sectoren, terwijl heel Nederland digitaal veilig moet zijn.

Het NCSC bereikt het bedrijfsleven nauwelijks. Bovendien zijn de berichten van het NCSC veelal technisch van aard. Veel organisaties kunnen hier niets mee, omdat de adviezen te ingewikkeld zijn voor hun IT-afdeling, als ze die al hebben. We snappen als security-leverancier dat hier een belangrijke taak voor ons ligt. Desondanks zijn we van mening dat ook de overheid meer z’n nek uit moet steken. Ze moeten niet alleen geld uittrekken voor onderzoek en defensie, maar ook voor communicatie. Denk hierbij aan een alarmdienst voor de gehele samenleving.

2. IT-industrie

Security is en blijft te ingewikkeld. Het is dus aan ons om kant-en-klare tools te ontwikkelen die problemen oplossen die plotseling opduiken. Bovendien moeten leveranciers er zorg voor dragen dat IT-producten en -diensten gewoon veilig zijn. De overheid moet dat gaan afdwingen. Hoe? Kijk bijvoorbeeld eens naar de recente incidenten met IoT-producten. Waarom vragen we bijvoorbeeld de Nederlandse Voedsel- en Warenautoriteit (NVWA) niet om ook de cyberveiligheid van speelgoed te testen voordat deze producten op de markt komen?

Geschreven door: Erik Remmelzwaal, CEO bij Dearbytes

[Afbeeldingen © Anthony – Fotolia]

...

Verder lezen over Hackers

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Wielrenner, je racefiets kan gehackt worden

Het zijn geen e-bikes, maar toch kunnen racefietsen gehackt worden. Dit is hoe een hacker dat kan doen en waar het door komt.

Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie