Wees alert tijdens de feestdagen!
GESCHREVEN DOOR: Jeroen Kingma OP 27-11-2024
Cybercriminelen zien de feestdagen als een uitgelezen kans om toe te slaan. De drukte, het online winkelen en de verhoogde stress zorgen voor ideale omstandigheden voor cyberaanvallen, zoals phishing, ransomware en oplichting via nepwebshops. Waarom nemen ze juist deze tijd van het jaar voor hun aanvallen? En hoe kun je jouw bedrijf beschermen tegen deze dreigingen?
Cybercriminelen profiteren van feestelijke chaos
Bij bijzondere periodes zoals feestdagen of crises, zien cybercriminelen een gouden kans om toe te slaan. Net als tijdens de coronacrisis, toen er talloze phishing-aanvallen waren, spelen ze in op de onzekerheid die in deze tijden heerst. Black Friday is elk jaar een hoogtepunt, omdat de drukte, het online winkelen en de tijdelijke inzet van personeel de kans op succes vergroot.
De feestdagen creëren de perfecte omstandigheden
De combinatie van moeizaam werkende medewerkers, stressvolle drukte van het seizoen, en veel online aankopen creëert een ‘perfect storm’ voor cybercriminelen. Mensen zijn afgeleid door allerlei zaken, van kerstborrels tot administratieve verplichtingen, terwijl ze vol e-mailverkeer zitten. Hierdoor nemen de kansen voor hackers toe, met als gevolg een toename van ransomware-aanvallen, die bijvoorbeeld tot 30% meer voorkomen dan normaal.
Populaire tactieken van cybercriminelen
Cybercriminelen richten zich rond de feestdagen vooral op:
- Phishing
Omdat er veel online wordt geshopt, nemen phishing-aanvallen toe. Ze doen zich voor als bevestigingen van bestellingen, facturen of track & trace-mails, waarin zich vaak schadelijke links of malware bevinden. Ook goede doelen en evenementen worden vaak misbruikt als dekmantel om persoonlijke gegevens te verzamelen. - Nepwebshops
Feestdagen betekenen voor oplichters een kans om nepshops te creëren. Deze webshops lijken op echte, vertrouwde sites maar bieden vaak onrealistische kortingen. Klanten die hierin trappen, krijgen geen producten, of worden misleid met vervalsingen. In sommige gevallen worden zelfs persoonlijke gegevens gestolen.
Ransomware en malware - Ransomware en andere vormen van malware worden makkelijker verspreid, vooral als ze zich verbergen in e-mailbijlagen zoals facturen of kerstkaarten. Doordat veel IT-medewerkers tijdens de feestdagen vrij zijn, blijft het netwerk vaak minder goed beveiligd.
Hoe bescherm je je bedrijf tegen cyberdreigingen?
Het allerbelangrijkste is om te zorgen voor goede basisbeveiliging. Dit houdt onder andere in:
- Sterke wachtwoorden en wachtwoordmanagers: Zorg ervoor dat medewerkers unieke wachtwoorden gebruiken voor elk account. Een wachtwoordmanager maakt dit makkelijker en veiliger.
- Gebruik antivirussoftware en moderne beveiligingssystemen: Programma’s zoals endpoint detection & response (EDR) helpen om malware te detecteren en verdachte activiteiten te blokkeren. Met een zakelijk internetabonnement van KPN wordt malware automatisch gefilterd.
- Tweefactorauthenticatie (2FA): Dit voegt een extra beveiligingslaag toe, waardoor aanvallers, zelfs als ze inloggegevens stelen, niet verder kunnen komen zonder de tweede authenticatiefactor.
- Software-updates: Werk software altijd bij naar de nieuwste versie om beveiligingslekken te dichten.
- Netwerksegmentatie: Dit zorgt ervoor dat aanvallers niet vrij rond kunnen lopen in het bedrijfsnetwerk.
- Encryptie en back-ups: Versleutel belangrijke communicatie en zorg voor goede back-ups, ook in de cloud, om gegevens te beschermen tegen verlies of aanvallen.
- Incidentresponsplan: Zorg voor een plan waarmee je snel kunt reageren op een aanval, zodat de schade minimaal blijft.
Het belang van bewustwording
De meeste cyberaanvallen komen voort uit menselijke fouten of onoplettendheid. Daarom is het essentieel om medewerkers bewust te maken van de dreigingen, zoals phishing en malware. Tijdens de feestdagen is dit extra belangrijk. Het kan helpen om een training te geven of een gerichte mail te sturen, waarin de kenmerken van typische feestdagenaanvallen en malafide webshops worden uitgelegd.
Conclusie
Feestdagen kunnen dus een gouden tijd zijn voor cybercriminelen, maar met de juiste maatregelen en verhoogde aandacht kun je de risico’s minimaliseren en je bedrijf veilig houden.