Social Media21.09.2012

Door slechte beveiliging social media ligt bedrijfsinfo vaker op straat


door-slechte-beveiliging-social-media-li.jpg
door-slechte-beveiliging-social-media-li.jpg

Organisaties lopen een steeds groter risico dat vertrouwelijke informatie op straat komt, nu dat hackers zich steeds vaker richten op persoonlijke data. Oorzaak is een groeiend aantal aanvallen op wachtwoorden van social media, een toenemend aantal browser exploits en te weinig anticipatie op de komst van nieuwe mobiele apparaten. Zo blijkt uit het IBM X-Force 2012 Trend en Risk rapport [PDF].

Het rapport heeft als doel om klanten op de hoogte te stellen van de meest recente beveiligingsrisico’s. Het kijkt naar ontelbare bronnen, waaronder een database van meer dan 68.000 beveiligingslekken, een wereldwijde Web crawler, diverse spam-collectors en dagelijkse real-time monitoring van 15 miljard gebeurtenissen voor bijna 4.000 klanten in 130 landen. 

Daaruit blijkt dat: er in de eerste helft van 2012 4.400 nieuwe beveiligingslekken zijn geconstateerd; een record wanneer deze trend zich doorzet voor de rest van het jaar. Ook is er een sterke stijging in browser gerelateerde exploits, vinden er steeds meer aanvallen plaats op het Apple OS, en neemt de wachtwoordbeveiliging op sociale media zorgwekkende vormen aan. En tot slot vinden organisaties nog steeds geen passend antwoord op het toenemende aantal mobiele apparaten op de werkvloer.

Wachtwoorden
Tegenwoordig kan ongehinderd geschakeld worden tussen websites, cloud-gebaseerde diensten en webmail, ongeacht welk apparaat hiervoor gebruikt wordt. Uit onderzoek blijkt echter dat maar liefst 59% van de gebruikers hetzelfde wachtwoord heeft voor meerdere websites, waaronder hun (zakelijke) webmail accounts. Consumenten zijn zich onvoldoende bewust van de manier waarop hun accounts voor deze diensten met elkaar verbonden zijn.

We zien een groeiend aantal aanvallen die zich richten op de wachtwoorden van social media,” zegt Clinton McFadden, senior operations manager voor IBM X-Force. “Dit vormt een risico voor organisaties. Ze moeten een actievere benadering aannemen in het beveiligen van hun data. Zolang cyberaanvallen winstgevend blijven, zullen ze blijven komen.”

SMS-scams
Er komt steeds vaker meer mobiele malware vrij. De grootste bedreiging voor smartphone gebruikers vormt echter nog steeds de SMS-scam. Deze scams versturen berichten via applicaties naar premium telefoonnummers die al eerder door de gebruiker geïnstalleerd zijn:

– Een applicatie die niet van echt te onderscheiden is in de app-store, maar kwaadaardig is.

– Een kloon van een bestaande applicatie die onder een andere naam gepubliceerd is.

– Een authentieke applicatie die omhuld is met kwaadaardige code. Deze zijn meestal te vinden in een alternatieve app-store.

Organisaties kunnen risico’s voorkomen met de inzet van een adequaat Bring Your Own Device-beleid.

Vooruitgang
Toch is er wel degelijk vooruitgang te zien in een aantal beveiligingsgebieden. In de eerste helft van 2012 staat het aantal mobiele kwetsbaarheden en exploits op het laagste punt sinds 2008. Ook lanceren softwareleveranciers op regelmatige basis nieuwe patches en kent met name het portable document format (PDF) steeds minder kwetsbaarheden.

IBM stelt dat deze laatste verbetering een direct gevolg is van het uitkomen van Adobe Reader X, de eerste Reader-versie die de relatief nieuwe ‘sandboxing’-technologie heeft geïmplementeerd. Sandboxing is een techniek voor beveiligingsexperts om een applicatie te isoleren van de rest van het systeem.

...

Verder lezen over Security

Wortell opent nieuw next-gen Cyber Defense Center

Op donderdag 14 november heeft Wortell samen met relaties en partners de feestelijke opening van haar nieuwe next-gen Cyber Defense Center (CDC) gevierd. Dit innovatieve centrum biedt organisaties wereldwijd een geavanceerde oplossing voor 24/7 proactieve beveiliging, detectie en herstel van IT-landschappen. Het CDC speelt in op de groeiende dreiging van cyberaanvallen door bedrijven te helpen hun digitale weerbaarheid te versterken en altijd een stap voor te blijven op potentiële aanvallen.

Cybercrime20.11.2024

Wortell opent nieuw next-gen Cyber Defense Center

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Het jaar is bijna voorbij en daarom kijken we naar de trends die we momenteel zien op het gebied van cybersecurity. Waar moet je nou echt voor oppassen dit jaar?

Cybercrime11.11.2024

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Veel computer-influencers zijn weinig meer dan pseudo-experts

Misschien is het je weleens opgevallen? Tips, trucs en tutorials over hoe je jouw computer beter kunt beschermen tegen de gevaren van het internet. Met name Youtube grossiert in video's van computer-influencers die jou wel even fijntjes uit de doeken doen hoe je jouw computer beter kunt beschermen tegen malware of hackers.

Online06.11.2024

Veel computer-influencers zijn weinig meer dan pseudo-experts

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

We gaan in sneltreinvaart richting de feestdagen. Black Friday, Cyber Monday, Sinterklaas en Kerstmis volgen elkaar in rap tempo op. En dus gaan we ook met zijn allen weer op zoek naar de leukste cadeaus en scherpste aanbiedingen. Maar daar spelen ook kwaadwillenden slim op in. En dus komt Autoriteit Consument & Markt nu alvast met een waarschuwing voor onbetrouwbare webshops in aanloop naar de feestdagen.

Online31.10.2024

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

Nieuwe campagne tegen onbetrouwbare webshops
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Niet alleen lokale documenten, ook clouddocumenten worden op slot gezet en een proces van chantage volgt: ransomware.

Cybercrime23.10.2024

Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Het zit al sinds 2016 in Jetpack en het zorgt dat gebruikers die ingelogd zijn kunnen lezen wat er in ingediende formulieren staat.

Cybercrime15.10.2024

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Deze week meerdere waarschuwingscampagnes over phishing: waarom?

Pas op voor phishing! Je wordt er volop door gewaarschuwd door meerdere campagnes, is dat wel zo effectief?

Cybercrime09.10.2024

Deze week meerdere waarschuwingscampagnes over phishing: waarom?

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen