Woensdag gehackt dag
GESCHREVEN DOOR: Sjoerd Peters OP 25-07-2023
Woensdag Gehacktdag is een dag waarop we onze digitale vaardigheden op de proef stellen, nieuwe vaardigheden leren en ons bewust te worden van de veiligheidsrisico’s die onze digitale samenleving met zich meebrengt.
De digitale wereld en beveiliging
In het tijdperk waarin technologie een integraal onderdeel is geworden van ons dagelijks leven, is het belangrijk om bewust om te gaan met de beveiliging van onze digitale informatie. Van sociale media tot online bankieren en van e-mails tot het delen van persoonlijke gegevens, we zijn constant met elkaar verbonden. Helaas brengt deze verbinding ook beveiligingsrisico’s met zich mee, zoals hacks, identiteitsdiefstal en gegevenslekken.
Welke schade kunnen hackers aanrichten?
Cybersecurity hacken kan een ware ravage aanrichten. Welke techniek hackers ook gebruiken, als ze eenmaal toegang hebben tot je gegevens of apparaten, kunnen ze:
- Je geld stelen en creditcard en bankrekeningen openen op jouw naam
- Je kredietwaardigheid vernietigen
- Nieuwe PIN-codes (Personal Identification Numbers) of extra creditcards aanvragen
- Aankopen doen op jouw naam
- Zichzelf of een alias die zij beheren toevoegen als geautoriseerde gebruiker, zodat het gemakkelijker is om je krediet te gebruiken
- Contante voorschotten krijgen
- Gebruik en misbruik van uw burgerservicenummer maken
- Je gegevens te verkopen aan anderen die ze voor kwaadwillige doeleinden zullen gebruiken
- Belangrijke bestanden op je computer verwijderen of beschadigen
- Gevoelige persoonlijke informatie te verkrijgen en deze publiekelijk te delen, of daarmee te dreigen
Leer over verschillende soorten hacks:
Vandaag gaan we op onderzoek uit naar de meest voorkomende soorten hacks, phishing en social engineering. Phishing is tot op heden goed voor bijna 90% van alle cybercrime. Lees hieronder wat het inhoudt en wat wij er samen aan kunnen doen om jouw organisatie nog beter te beschermen.
Verschillende hacking methoden
- Phishing & Social Engineering
Gratis pizza gewonnen van een bezorgdienst waar je nooit besteld of een mooie erfenis van een onbekende oom uit een ver land. Het klinkt misschien heel ongeloofwaardig, maar toch trappen dagelijks miljoenen mensen in deze truc. Maar soms zijn deze mails een stuk minder doorzichtig, en lijkt het erop alsof het daadwerkelijk de track and trace code is van dat leuke jurkje wat je besteld hebt of een uitnodiging van jouw bank om je opnieuw te verifiëren. Dit heet Social Engineering, een methode waarbij een hacker steeds meer over jou als persoon te weten komt om gerichter een phishing aanval naar je te sturen. Gegevens over jou zijn namelijk kinderlijk eenvoudig te koop op het internet. Het gaat dan om gegevens welke verzameld zijn op openbaar toegankelijke sociale media of welke buitgemaakt zijn uit eerdere hack; zoals een grote LinkedIn hack van enkele jaren geleden. Pas dus goed op! - Softwarekwetsbaarheden
Dit is een veelvoorkomende hacking methode waarbij hackers misbruik maken van zwakke punten in software, besturingssystemen of applicaties om ongeautoriseerde toegang te verkrijgen, gegevens te stelen, schadelijke code uit te voeren of andere schadelijke activiteiten uit te voeren. Softwarekwetsbaarheden kunnen verschillende vormen aannemen, waaronder:- Bufferoverloop: Dit is een situatie waarbij een hacker meer gegevens invoert in een buffer (tijdelijke opslagruimte) dan de buffer kan bevatten. Hierdoor kan de hacker de controle over het programma overnemen en schadelijke code uitvoeren.
- Code Injection: Bij deze kwetsbaarheid kan een hacker schadelijke code invoegen in invoervelden van een applicatie, zoals formulieren op een website, waardoor de applicatie de kwaadaardige code uitvoert.
- Kwetsbare authenticatie: Wanneer een systeem zwakke of verouderde authenticatiemethoden gebruikt, kan een hacker proberen deze te omzeilen om toegang te krijgen tot een systeem of account.
- Kwetsbare sessiebeheer: Als een website of applicatie onveilig sessiebeheer heeft geïmplementeerd, kan een hacker sessie-identificatoren stelen en de accounts van gebruikers kapen.
- Kwetsbaarheden in ongepatchte software: Als een applicatie of besturingssysteem niet up-to-date is met de nieuwste beveiligingspatches, kunnen hackers bekende kwetsbaarheden uitbuiten om toegang te krijgen.
- Zero-Day-aanvallen: Dit zijn aanvallen die profiteren van pas ontdekte kwetsbaarheden in software voordat de ontwikkelaars een oplossing kunnen implementeren.
Hoe voorkom je het?
- Denk voor je klikt
Voordat je de e-mail uberhaupt opent bedenk je dan goed dat wanneer je dit doet de verzender dit ook meteen kan zien. Bekijk de afzender, en het onderwerp en vraag jezelf af of deze mail voor jou bedoeld is. Bij twijfels: verwijder de mail zonder hem te openen, of stuur hem door naar jouw IT-beheerder. Verifieer dus altijd de afzender en de legitimiteit van een ontvangen e-mail voordat je persoonlijke informatie verstrekt of acties onderneemt, zoals het klikken op links of het downloaden van bijlagen. Houd ook je systemen en software up-to-date met de nieuwste beveiligingspatches om bekende kwetsbaarheden te verhelpen en de kans op succesvolle phishing aanvallen te verkleinen en moedig je collega’s aan om dit ook te doen. - Phisingtest
Wij kunnen samen phishing-tests uitzetten onder medewerkers of collega’s. Ze krijgen dan berichten die phishing zouden kunnen zijn, maar het uiteraard niet zijn. Als ze erin trappen, wordt duidelijk waar er werk aan de winkel is. Als medewerkers iets ter lering aangeboden krijgen, snappen ze het vaak wel maar gaan over tot de orde van de dag. Weten dat phishing-tests gaan plaatsvinden is de eerste stap om scherper te worden. Terugkoppelingen krijgen als ze er toch een keer in zijn getrapt is stap 2 en brengt de bewustwording van de kwetsbaarheid en het scherp zijn hierop naar een volgend niveau. - Softwarekwetsbaarheden
Update je apparaten! Het is essentieel om ervoor te zorgen dat al je apparaten up-to-date zijn voordat je op reis gaat of je nu op vakantie gaat of voor zaken reist, bijgewerkte apparaten helpen ervoor te zorgen dat je een soepele en probleemloze ervaring hebt. Vaak bevatten updates belangrijke beveiligingspatches, prestatieverbeteringen en introduceren updates nieuwe functies, waardoor je apparaten optimaal kunnen functioneren tijdens je reis.
Conclusie
Door onze digitale vaardigheden te verbeteren en anderen te helpen, kunnen we een veiligere online omgeving creëren. Heb je hulp nodig of weet je niet waar je moet beginnen? Geen probleem, we helpen je er graag mee! Dus trek je digitale schoenen aan en wandel deze zomer elke woensdag mee door de digitale wereld met Woensdag Gehacktdag!
Delen op social media
