De 3 meest voorkomende cyberbedreigingen tijdens de feestdagen

De 3 meest voorkomende cyberbedreigingen tijdens de feestdagen

Bronknooppunt: 3006121

Terwijl velen van ons de gangen dekken, hebben sommige mensen te maken met de feestdagen op het gebied van cyberbeveiliging – die gevaarlijke tijd van het jaar vol met inbreuken, aanvallen en bedreigingen die veel vaker voorkomen dan in welke andere tijd van het jaar dan ook. Salesforce voorspelt een wereldwijde groei van 4% en een groei van 1% in de VS op jaarbasis in de online verkopen in november en december – tot $1.19 biljoen en $273 miljard, respectievelijk. De toename van de cyberactiviteiten is een welkome uitdaging voor elke organisatie, waarbij veel organisaties gedurende die paar maanden het hoogste verkoopvolume per maand genereren.

De chaos en het volume van de feestdagen hebben niet alleen invloed op retailorganisaties. Partners, ontwikkelaars, fabrikanten, toeleveringsketens, technologieleveranciers, communicatieleveranciers, transport, ondersteunende systemen en meer zijn betrokken bij het orkestreren van een soepel, succesvol kerstaankopenseizoen. Deze organisaties vertrouwen allemaal op technologie om te creëren, verkopen, leveren, transporteren en samenwerken. De impact van het seizoen is breed en breed, met verbindingen die organisaties overspannen.

Voor bedreigingsactoren vertaalt zich dat in kansen

De toegenomen dreigingsactiviteit is niet alleen te wijten aan de omvang van de zakelijke transacties via technologie. Er is in dat seizoen een perfecte storm aan het ontstaan ​​– een hoogtepunt van complexiteit, beperkte middelen en kwetsbaarheden.

Drie bedreigingen komen het meest voor tijdens de feestdagen:

  • Het toenemende verkeer verstoort het evenwicht. Nu de zaken weer aantrekken, komen de netwerken onder druk te staan ​​en hebben werknemers het drukker dan normaal. Langzamere netwerken kunnen een bedrijf kwetsbaarder maken voor Denial of Service (DoS)-aanvallen, en werknemers met beperkte middelen kunnen mogelijk niet zo snel op bedreigingen reageren als in andere seizoenen. Pogingen tot ransomware-aanvallen zijn dat bijvoorbeeld voorspeld dat het met 70% zal toenemen in de maanden november en december, vergeleken met januari en februari, vaak met dreigingsactoren uitgaande van bedrijven met beperkte middelen zal gewoon het losgeld betalen.

  • De deals zijn vaak te mooi om waar te zijn. Phishing-aanvallen nemen ook toe omdat consumenten die op de netwerken van hun werkgevers winkelen, vaker op een link klikken terwijl ze op zoek zijn naar een betere deal, om binnen hun vakantiebudget te blijven. Volgens deskundigen is er sprake van een 30% stijging in het gemiddelde aantal ransomware-aanvallen tijdens de vakantieperiode vergeleken met de voorgaande maanden.

  • De deskundigen hebben het gebouw verlaten. Vaak zijn medewerkers tussen de maanden november en januari op vakantie niet op kantoor, offline, en nemen ze hun expertise en scherpe kennis van specifieke systemen met zich mee. Dit vergroot de algehele kwetsbaarheid van een organisatie.

Een verdediging voorbereiden

Hoewel de dreiging van een cyberaanval onvermijdelijk is, wat jij ook doet wel controle is hoe voorbereid u bent op een dreiging, hoe snel u kunt reageren en uw vermogen om tijdig over die crisis te rapporteren aan toezichthouders, klanten en partners.

Voor bedrijven die hun paraatheid willen verbeteren, stel ik voor een paar cruciale stappen te nemen.

  1. Identificeer uw team: Breng de rollen en verantwoordelijkheden van iedereen in kaart, van interne belanghebbenden tot externe partners zoals juridische zaken, verzekeringen en forensisch onderzoek. Het hebben van deze duidelijkheid in een crisis maakt een efficiëntere en snellere reactie mogelijk.

  2. Heb een plan: Concentreer u op het ontwikkelen van een plan met concrete taken en volgende stappen, zodat uw team snel en efficiënt kan mobiliseren.

  3. Oefen je plan: Het simpelweg hebben van een plan is onvoldoende. In mijn ervaring als incidentresponder ben ik talloze situaties tegengekomen waarin organisaties plannen hadden, maar deze nooit in de praktijk brachten, waardoor ze niet in staat waren hun bedrijfsactiviteiten efficiënt te herstellen. Zoals mijn hockeycoach op de middelbare school vaak zei: ‘Oefening baart kunst’ en dat geldt ook voor uw incidentresponsplannen en bijna al het andere in het leven.  

  4. Zorg voor een plek waar u veilig en vertrouwelijk kunt communiceren: Ik ben getuige geweest van bedreigingsactoren die IR-activiteiten in gevaar brachten doordat IT-personeel per ongeluk de zakelijke e-mail van de CEO e-mailde tijdens een live ransomware-incident, waardoor de bedreigingsacteur werd geïnformeerd dat digitaal forensisch onderzoek en incidentrespons, juridische zaken en verzekeringen hierbij betrokken waren. We zien dit nog steeds gebeuren in de sector. Het creëren van een veilige out-of-band plek om te communiceren en samen te werken is een integraal onderdeel van uw respons- en herstelinspanningen.

De feestdagen zijn misschien wel de mooiste tijd van het jaar, maar ook de meest voorkomende tijd voor cyberaanvallen. Met een paar eenvoudige stappen kunt u echter stappen ondernemen om ervoor te zorgen dat uw bedrijf voorbereid is op wat de komende maanden in petto heeft.

Tijdstempel:

Meer van Donkere lezing