Northwave CERT ziet explosieve stijging cyber security incidenten

27 juni 2019

Northwave  ziet een explo­sieve stijging in het aantal serieuze cyber security-inci­denten. Dat meldt het bedrijf in een persbericht.

Het Northwave CERT (Computer Emergency Response Team) is erkend door de inter­na­ti­o­nale CERT-orga­ni­satie. Het bedrijf helpt orga­ni­sa­ties die door cyber­cri­mi­nelen getroffen zijn om zo snel mogelijk weer normaal te kunnen functioneren. 

Twee kwartalen

“Het aantal serieuze inci­denten is in de eerste twee kwartalen, ten opzichte van dezelfde periode vorig jaar, met bijna 200% gestegen. Vooral fraude via e‑mail leidt in veel gevallen tot grote finan­ciële schade. Dat fenomeen wordt ook wel CEO-fraude of Business E‑Mail Compro­mise genoemd. Hackers breken dan in op e‑mail accounts, kapen een conver­satie en verleiden betrok­kenen om beta­lingen te doen. Daarnaast zien we steeds gerich­tere phishing- en ransom­ware aanvallen waarbij steeds hoger losgeld wordt gevraagd“, zegt Steven Dondorp, CEO van Northwave en zelf digitaal foren­sisch rechercheur. 

Niet voorbereid

Dondorp: “Als we een orga­ni­satie uit de brand moeten helpen, zie we vaak dat het mana­ge­ment niet is voor­be­reid op zo’n situatie. Voor veel managers is het hun eerste cyber-incident. Vaak is er geen plan of ligt het in een la en wordt er niet geoefend. Er is niet nagedacht over wat op orde moet zijn om goed en snel te kunnen handelen. Daardoor kom je als orga­ni­satie nog verder achter te staan in de strijd tegen je opponent. Voor­be­rei­ding is een voor­waarde om snel terug te kunnen naar ‘business as usual’. Daarbij kunnen bestuur­ders zelf snel en simpel meer doen. Door leider­schap te tonen en verant­woor­de­lijk­heid te nemen. Vaak zie ik die urgentie pas ontstaan na een cyber crisis.”

Statistieken

Northwave houdt sinds 2012 statis­tieken bij over de cyber-inci­denten die ze onder­zoekt. “We zagen nog niet eerder zo’n forse opwaartse beweging. Dat zet nog meer druk op de toch al schaarse expertise die nodig is bij cyber incident response. Een onderzoek heeft vrijwel altijd ook een juridisch karakter, gericht op aanspra­ke­lijk­heid of vervol­ging van daders. Dan is werken met een erkend digitaal foren­sisch bureau met een vergun­ning noodzaak. In ons land zijn we maar met een handjevol partijen die dit werk mogen doen. Daarom zijn we 24 uur per dag bereik­baar”, aldus Dondorp.

 

Pin It on Pinterest

Share This