Mimecast waarschuwt voor cybercriminaliteit in zomervakantie

30 juli 2019

Bij veel orga­ni­sa­ties is een groot deel van het personeel op vakantie en staan bedrijfs­ac­ti­vi­teiten op een laag pitje. Omstan­dig­heden waar cyber­cri­mi­nelen eenvoudig gebruik van kunnen maken, waar­schuwt Mimecast. De bevei­li­gings­spe­ci­a­list geeft bedrijven tips om de kans op cybe­rin­ci­denten in deze kwetsbare periode te voorkomen.

De meeste bedrijven hebben in juli en augustus minder mensen tot hun beschik­king. Ze missen daardoor focus op security, en kwaad­wil­lenden weten dit. Bovendien zijn veel Neder­landse orga­ni­sa­ties ook buiten de zomer­maanden al niet goed beschermd tegen cyber­aan­vallen. Zo blijkt uit het State of Email Security-rapport 2019 van Mimecast dat maar 37 procent van de orga­ni­sa­ties een strategie voor cyber­re­si­lience heeft.

Mimecast adviseert het risico op een zomers cybe­rin­ci­dent te beperken met de volgende maatregelen:

  • Stel een speciaal draaiboek op. Een eerste stap daarbij is het opstellen van een speciaal draaiboek met afspraken. Bijvoor­beeld ten aanzien van tijde­lijke vervan­gers op de werkvloer. Omdat zij werk­rou­tines missen, is het verstandig ze een tijdelijk eigen account met beperkte rechten te geven. Dit verkleint de kans dat ze onbedoeld belang­rijke bestanden delen of een besmette e‑mailbijlage openen. Ook een uitge­breide secu­ri­ty­check past in zo’n draaiboek. Zeker als de ICT-afdeling wekenlang op halve kracht werkt, is het goed te weten dat alle secu­ri­ty­pat­ches zijn door­ge­voerd en back-ups up-to-date zijn.
  • Gebruik een generieke ‘out-of-office’-melding. Een out-of-office-melding (OoO) vergroot de kans op een cybe­rin­ci­dent. Een OoO reageert immers beves­ti­gend op mail­be­richten van cyber­cri­mi­nelen. Dit helpt hen om databases met mail­adressen up-to-date te houden. Bovendien geeft een OoO-reply vaak infor­matie over een collega waar contact mee kan worden opgenomen. Die gegevens kunnen cyber­cri­mi­nelen gebruiken om malwa­re­be­richten betrouw­baarder te laten ogen (‘Bert vertelde dat hij op vakantie is en ik dit bestand naar jou kan sturen’). Het achter­wege laten van een OoO is uiteraard het veiligst. Als deze toch wordt ingesteld, is het goed om een OoO-bericht zo generiek mogelijk te maken. Verwijs indien mogelijk niet naar een contact­per­soon, maar meld dat op mail­be­richten met vertra­ging wordt gereageerd. 
  • Wees alert op CEO-fraude en spook­fac­turen. In vakan­tie­pe­ri­odes verandert de hiërar­chi­sche structuur van een bedrijf. Team­ma­na­gers en CEO’s gaan immers ook op vakantie. Crimi­nelen kunnen zich hierdoor voordoen als leiding­ge­vende. Met die vermom­ming kunnen ze bijvoor­beeld vissen naar persoon­lijke infor­matie over een werknemer, of eenvou­digweg om een over­boe­king vragen. Ook cadeau­kaarten zijn populair onder cyber­cri­mi­nelen, omdat deze moeilijk te traceren zijn. Daarnaast kunnen ze zogeheten spook­fac­turen met vervalste reke­ning­num­mers sturen. Door de beperkte zomer­be­zet­ting op de afdeling boek­hou­ding glippen zulke facturen er sneller tussen­door. Duide­lijke afspraken over betaal­pro­cessen en eind­ver­ant­woor­de­lijk­heden maken orga­ni­sa­ties weer­baarder tegen deze vorm van cyber­cri­mi­na­li­teit. Daarnaast moeten mede­wer­kers op de afdeling credi­teuren regel­matig worden bijge­schoold en ervan zijn door­drongen dat ze bij twijfel altijd contact opnemen met de afzender van een factuur.
  • Gebruik geen wifi, maar 4G. Ook werk­ne­mers die tijdens hun vakantie inloggen op hun werk­ac­count vormen een secu­ri­ty­ri­sico. Het vooraf updaten van bevei­li­gings­soft­ware op devices van vakan­tie­gan­gers is geen water­dichte oplossing. Zeker niet als gebruik wordt gemaakt van openbare wifi-netwerken. Cyber­cri­mi­nelen richten vaak op drukke locaties als vlieg­velden fake-hotspots in. Logt een mede­werker daarop in, dan kunnen de oplich­ters data­ver­keer aftappen, inclusief inlognamen en wacht­woorden. Als bestands­de­ling op het afgetapte device is inge­scha­keld, krijgt een slimme hacker zelfs direct toegang tot gevoelige bedrijfs­in­for­matie. Derge­lijke risico’s zijn eenvoudig te verkleinen door niet in te loggen op wifi-netwerken, maar het eigen 4G-abon­ne­ment te gebruiken. Dankzij roaming-regel­ge­ving van de EU zijn de kosten daarvan geen belem­me­ring meer. Mocht het toch nood­za­ke­lijk zijn om gebruik te maken van een lokaal netwerk, dan is het verstandig om bestands­de­ling uit te zetten en via een VPN-tunnel te werken.

Awareness-trainingen

“Slechts weinig onder­ne­mingen geven toppri­o­ri­teit aan het tegengaan van cyber­cri­mi­na­li­teit”, aldus Nick Deen van Mimecast. “In het vakan­tie­sei­zoen zijn zij nog kwets­baarder. Dat onder­schrijft het belang van continue awareness-trai­ningen. Daarnaast doen bedrijven er goed aan thuis­blij­vers extra alert te houden, zodat ook leiding­ge­venden en CEO’s met een gerust hart op vakantie kunnen gaan.”

Pin It on Pinterest

Share This