Top 3 meest impactvolle cyberincidenten
Hoek en Blok.IT
Digitale risico’s lijken in Nederland steeds groter te worden. Digitale risico’s bestaan uit de kans van een cyberincident en de impact hiervan. We worden steeds afhankelijker van digitale diensten, processen en systemen. Naast de vele kansen die de digitale mogelijkheden ons bieden, bestaan er ook kwetsbaarheden door menselijk en technisch falen. Zo hebben we de afgelopen jaren een aantal cyberincidenten met grote impact gezien.
Cyberincidenten met grote impact
Inzet van ransomware
Afgelopen twee jaar hebben we verschillende voorbeelden van ransomware gezien. Zo is bijvoorbeeld de Universiteit Maastricht op 23 december 2019 getroffen door een ransomware-aanval. Kwaadwillenden kregen toegang tot het netwerk van de universiteit nadat medewerkers twee maanden eerder een phishing-mail hadden geopend. Hierdoor konden de kwaadwillenden volledige admin-toegang krijgen tot de servers van de universiteit.
Kwetsbaarheid van Remote Desktop Protocol (RDP)
Door het vele thuiswerken als gevolg van de coronacrisis maken veel werkenden gebruik van Remote Desktop Protocol. Echter is gebleken dat hier wel kwetsbaarheden aan verbonden zijn. Zo is in juni van 2019 een cyberaanval gedaan op de gemeente Lochem in Gelderland. Via een brute force-aanval is door kwaadwillenden toegang verkregen tot de RDP-poort van een thuiswerker. De kwaadwillenden kregen hiermee toegang tot verschillende belangrijke applicaties. Bewoners van de gemeente konden hierdoor o.a. geen paspoorten meer aanvragen en geen verhuizingen meer aanvragen. De aanval resulteerde in totaal in een schade van ongeveer 200.000 euro.
Kwetsbaarheden in Citrix-servers
In december van 2019 werd door softwarebedrijf Citrix bekend gemaakt dat er kwetsbaarheden in hun software geconstateerd waren. Deze kwetsbaarheden konden er mogelijk in resulteren dat kwaadwillenden toegang kregen tot het lokale netwerk en de lokale systemen.
Zet uw IT security manager aan het werk
Neem contact op met Hoek en Blok IT en u krijgt uw eigen IT security manager aangewezen. Deze gaat voor u aan de slag en zorgt er samen met u voor dat uw bedrijf goed beveiligd wordt.