Palo Alto Networks waarschuwt voor cybercriminaliteit voor en tijdens de Olympische Spelen: “Kans op oplichting neemt met de dag toe

28 juni 2024

UNIT 42, de onder­zoeks­groep van cyber­se­cu­ri­ty­spe­ci­a­list Palo Alto Networks, acht de kans groot dat Rusland cyber­aan­vallen zal uitvoeren voor en tijdens de Olym­pi­sche Spelen. Ook Wit-Rusland, Iran en China zullen zich moeien. “De geopo­li­tieke span­ningen en de impact van poten­tiële (finan­ciële) schade zorgen voor een perfecte storm”, aldus UNIT 42.

De laatste twee jaren zoeken Russische hack­ti­visten en over­heids­in­stan­ties steeds meer toena­de­ring tot elkaar. Een zorg­wek­kende trend, aldus de onder­zoe­kers van UNIT 42. Al blijft de tech­ni­sche slag­kracht van de pro-Russische hack­ti­visten meestal wel beperkt. Vaak gebruiken de politiek gemo­ti­veerde hackers simpele tech­nieken zoals DDoS-aanvallen of “website defacement”.

Figuur 1: drei­gingen van andere landen

Valse e‑mails

Naast politieke motieven, hebben cyber­cri­mi­nelen het vaak ook op de porte­monnee gemunt. De onder­zoe­kers van Palo Alto Networks verwachten in eerste instantie een stort­vloed aan valse e‑mails om het Olympisch Comité of één van haar partners op te lichten. Gemiddeld verliest een bedrijf bij Business E‑mail Compro­mise (BEC) zo’n 470.000 euro.

De kans op een ransom­ware aanval achten de weten­schap­pers dan weer klein. “Dat zou een wel heel zichtbare actie zijn, waardoor alle veilig­heids­dien­sten de hackers snel op de hielen zouden zitten. Zo’n publieke visi­bi­li­teit willen de hackers absoluut vermijden”, aldus UNIT 42.

Figuur 2: Business E‑mail Compromise

Valse websites

Een veel­voor­ko­mende vorm van oplich­ting die helaas nog al te vaak succesvol blijkt, zijn valse websites die tickets, diensten of koopwaar aanbieden. UNIT 42 ziet in de aanloop naar de Spelen steeds meer bedrieg­lijke websites die de officiële site van de Olym­pi­sche Spelen spoofen (nabootsen). Daarnaast waar­schuwen de onder­zoe­kers ook voor valse mobiele apps voor diensten als transport of een hotelovernachting.

In mei 2022 kondigde het Franse Minis­terie van Binnen­landse Zaken aan dat niet minder dan 40.000 valse tickets waren verkocht voor de Champions League finale. Sommige fans konden niet binnen, wat voor een kort­ston­dige chaos heeft gezorgd.

De onder­zoe­kers raden bedrijven daarom aan extra waakzaam te zijn tijdens deze kwetsbare periode. Alles begint bij een goede voor­be­rei­ding en een plan van aanpak bij een poten­tiële aanval. Onder­ne­mingen moeten zero trust (3) volledig omarmen, en hun cyber­se­cu­rity zo veel mogelijk auto­ma­ti­seren. Ten laatste raadt UNIT 42 ook meer­f­ac­to­r­au­then­ti­catie aan, terwijl kritisch moet worden gekeken naar de rechten van de gebrui­kers. Uit eerder onderzoek blijkt dat 99% van de cloud­ge­brui­kers te veel mach­ti­gingen heeft.

Lees het volledige rapport over de Olym­pi­sche Spelen hier.

Pin It on Pinterest

Share This