Volgens een Sophos-enquête was retail in 2021 de sector die de op een na meeste ransomware-aanvallen te verduren kreeg.

14 november 2022

Black Friday is onder­tussen in België een van de drukste commer­ciële periodes voor de online verkoop. Net zoals bedrijven zich voor­be­reiden op een aanzien­lijke toename van hun omzet via het internet, hebben ook cyber­cri­mi­nelen deze datum rood gemar­keerd in hun agenda.

Ransom­ware is momenteel de meest gangbare cyber­aanval gericht op bedrijven, vooral in het geval van de retail. Volgens de door Sophos uitge­voerde enquête ‘The State of Ransom­ware in Retail 2022’ was de retail in 2021 de sector die de op een na meeste ransom­ware-aanvallen te verduren kreeg, na de media‑, vrije­tijds- en entertainmentsector.

Zeven­en­ze­ventig procent van de retailers wereld­wijd werden in 2021 aange­vallen door ransom­ware, dat is 75% meer dan in 2020. Bovendien ligt het aantal aanvallen op de klein­handel 11% hoger dan het gemid­delde aantal aanvallen dat op sector­over­schrij­dend niveau werd gere­gi­streerd (66% van de onder­vraagde bedrijven). Met deze gegevens is de vraag dus niet langer ‘of’ maar ‘wanneer’ klein­han­de­laars met ransom­ware-aanvallen te maken zullen krijgen.

Ander­zijds laat de Sophos-enquête zien dat een groot deel van de retailers hun bevei­li­gings­be­leid moeten verbe­teren, want slechts 28% van de aange­vallen retailers kon voorkomen dat hun gegevens door cyber­cri­mi­nelen werden versleuteld.

“De beste reden om je cyber­se­cu­rity vóór Black Friday te verbe­teren, is dat je je cyber­se­cu­rity zal verbe­teren voor de rest van het jaar en het je ook zal aanmoe­digen om die te blijven verbe­teren in 2023 en daarna”, zegt Paul Ducklin, senior tech­no­lo­gist, Sophos.

Een voorbeeld van die kwets­baar­heid is de boete van 1,9 miljoen dollar die de staat New York heeft opgelegd aan het online merk Shein omdat het bedrijf loog over een gege­venslek in 2018. Het ontbreken van optimale cyber­se­cu­ri­ty­s­tra­te­gieën kan leiden tot situaties zoals die van Shein, waarbij door een gege­venslek 39.000.000 gebrui­kers­ac­counts, wacht­woorden en bank­ge­ge­vens werden gestolen. Ze kregen de boete niet alleen opgelegd omdat ze de schending niet hadden ontdekt, want ze werd door derden gemeld, maar ook omdat ze niet trans­pa­rant waren met hun gebrui­kers over de omvang van het incident.

Cyber­se­cu­rity-experts van Sophos, een wereld­leider in innovatie en cyber­se­cu­rity-as-a-service, geven de volgende vijf tips om veilig te kopen:

1. Gebruik indien mogelijk prepaid- of debet­kaarten. De bloot­stel­ling aan fraude in deze periodes van het jaar is erg hoog; beperk daarom het risico door een kaart met een vast saldo te gebruiken die niet aan uw andere reke­ningen is gekoppeld. De gevolgen van online shop­ping­fraude kunnen klein zijn, zoals het niet ontvangen van uw bestel­ling, maar ook gigan­tisch wanneer cyber­cri­mi­nelen toegang krijgen tot uw spaargeld of uw digitale identiteit.

2. Bekijk je bank­trans­ac­ties. Het elimi­neren van fraude is behoor­lijk inge­wik­keld, maar u kunt de kans dat u het slacht­offer wordt van fraude of phishing verkleinen door uw bankuit­trek­sels te contro­leren en buiten­ge­wone uitgaven te onder­zoeken. We raden ook aan om de beves­ti­gings­mails van aankopen te bekijken om er zeker van te zijn dat er geen frau­du­leuze trans­ac­ties gebeuren zonder uw medeweten.

3. Vermijd impuls­aan­kopen en onge­loof­lijke super­deals. Cyber­cri­mi­nelen laten verlei­de­lijke aanbie­dingen zien die moeilijk te weigeren zijn, maar ze maken ook gebruik van tijdsdruk en gebruiken countdown-aanbie­dingen om een koop­im­puls (en dus ‘klik’) op hun kwaad­aar­dige sites te genereren. Bovendien gebruiken niet alle aanval­lers verdachte domeinen, of spel­fouten, of een verkeerd valu­ta­teken; sommigen doen het echt heel goed. Het is erg belang­rijk om alert te zijn, even stil te staan en goed na te denken voordat u klikt en als iets vreemd lijkt of te mooi lijkt om waar te zijn, wees dan achter­dochtig want het is mogelijk frau­du­leus of kwaadaardig.

4. Gebruik een wacht­woord­ma­nager. Hoewel het een veel­vuldig herhaald advies is, maken nog te weinig mensen gebruik van een wacht­woord­ma­nager, hoewel dit echt een goede anti-phishing-tool is. Het enige wat u nodig hebt is een hoofd­wacht­woord (dat goed en betrouw­baar genoeg moet zijn) en de tool maakt wille­keu­rige wacht­woorden aan, onthoudt ze en voert ze voor u in op elke website, zonder dat u ze allemaal hoeft te onthouden. Als u een valse of kwaad­aar­dige website bezoekt, herkent de wacht­woord­ma­nager deze niet en voert hij het wacht­woord niet in. Dat helpt u alvast om een beetje veiliger te blijven.

5. Gebruik een webfilter en vermijd de ‘auto­com­plete’ van de websites. Webfil­ters voorkomen dat de gebruiker door websites bladert waarvan bekend is dat ze worden gebruikt voor fraude, phishing-aanvallen of het verspreiden van malware. Daarnaast is het belang­rijk om te leren hoe u kunt zien hoeveel persoon­lijke gegevens uw browser van eerdere sessies of logins opslaat. De ‘auto­com­plete’ elimi­neren van zo veel mogelijk websites zal voorkomen dat cyber­cri­mi­nelen vrije toegang hebben tot uw persoon­lijke gegevens, wacht­woorden en creditcards.

Pin It on Pinterest

Share This