Tips voor bescherming tegen COVID-19-oplichting

15 april 2020

Een ongekend aantal mensen werkt vanuit huis om de versprei­ding van het coro­na­virus te beperken. Andrew Hollister, hoofd van LogRhythm Labs, vertelt waarom hierin een grote cyber­se­cu­rity-bedrei­ging schuil­gaat en hoe bedrijven en personeel zichzelf hiertegen kunnen beschermen.

 
“COVID-19-gere­la­teerde phis­hing­cam­pagnes spelen in op angst. Iedereen is op zoek naar infor­matie over het coro­na­virus en kwaad­wil­lenden maken hier maar al te graag misbruik van. Het gevaar hier is dat je infor­matie verwacht en misschien minder op de afzender let, resul­te­rend in een groter aantal kliks op phishinglinks. 
 
De belang­rijkste stappen die orga­ni­sa­ties kunnen nemen om hun cyber­se­cu­rity te verbe­teren, zijn het imple­men­teren van twee­f­ac­to­r­au­then­ti­catie en het proactief monitoren van gebrui­kers binnen de active-direc­tory‑, VPN‑, twee­f­ac­to­r­au­then­ti­catie- en Office 365-assets. Daarnaast is het minstens zo belang­rijk om te bekijken welke werk­ne­mers vanuit huis bij bepaalde controls kunnen en met welk doel. Denk aan een VPN die toegang geeft tot een te groot deel van een bedrijf wanneer Office 365 ook zou volstaan voor de meeste werknemers. 
 
Voor werk­ne­mers die vanuit huis werken, begint betere cyber­se­cu­rity bij beter opletten. Cyber­aan­val­lers proberen op allerlei manieren misbruik te maken van de nieuwe dynamiek, resul­te­rend in een toename van phishing- en whaling-aanvallen. Elke e‑mail waarin wordt gevraagd om op een link te klikken, een bestand te sturen of geld over te maken, moet extra goed worden gecheckt. Om het zekere voor het onzekere te nemen, pak je de telefoon in plaats van te mailen. Even met iemand spreken is niet alleen goed voor je algehele gezond­heid, maar draagt ook bij aan de bestrij­ding van dit soort aanvallen.” 
 

Pin It on Pinterest

Share This