10 afleveringen

'Hack van de dam’ is een podcastserie van Avantage, waarin alles draait om het verhogen van de digitale weerbaarheid en veiligheid van organisaties. Die thema’s belichten we vanuit meerdere perspectieven (IT, werkwijze en gedrag) en hebben als doel om te informeren, inspireren en het security bewustzijn te verhogen.

Hack van de dam - Cybersecurity podcast Hack van de dam - Cybersecurity podcast

    • Technologie
    • 5,0 • 3 beoordelingen

'Hack van de dam’ is een podcastserie van Avantage, waarin alles draait om het verhogen van de digitale weerbaarheid en veiligheid van organisaties. Die thema’s belichten we vanuit meerdere perspectieven (IT, werkwijze en gedrag) en hebben als doel om te informeren, inspireren en het security bewustzijn te verhogen.

    En dat is 10! Samenvatting van en terugblik op HVDD S1 - Hack Van De Dam #10

    En dat is 10! Samenvatting van en terugblik op HVDD S1 - Hack Van De Dam #10

    00:26 In de media: Mandemakers, Kaseya en Microsoft
    Het heeft er alle schijn van dat hackers de druk op een slachtoffer verhogen door de impact die een ransomware aanval op de klanten van het slachtoffer heeft. Mandemakers weigerde losgeld te betalen en kwam zelf met een oplossing, maar de klanten kregen te maken met stevige vertragingen. De aanval op Kaseya was in feite een aanval op de supply chain. En de PrintNightmare bij Microsoft is zowel op servers als werkplekken gericht. De consument betaalt dus indirect de prijs.

    10:15 ‘Heb ik het wel goed genoeg voor elkaar?’
    Salesmanager Jasper heeft veel opgestoken van de kennis van securityspecialist Martijn. Daardoor kan hij klanten nog beter antwoord geven op de vraag ‘Heb ik het wel goed genoeg voor elkaar?‘ “Het is sowieso goed om dat soort vragen als organisatie aan jezelf te stellen”, vindt Martijn. Het is natuurlijk nog beter om daar adequaat antwoord op te kunnen geven. Daarbij worden de te nemen maatregelen bij voorkeur afgestemd op het gemak voor de gebruikers. “Multifactor authenticatie maakt al een wereld van verschil!”

    21:15 En als het toch gebeurt…
    Ga er voor de zekerheid maar van uit dat jouw organisatie echt een keer door cybercriminelen wordt aangevallen. Wie doet dan wat en is waarvoor verantwoordelijk? Het is verstandig om vooraf een crisisteam samen te stellen en met scenario’s, inclusief verrassende wendingen op andere gebieden dan IT, te oefenen. Wanneer jouw organisatie ondanks alle maatregelen dan toch getroffen wordt, heb je er alles aan gedaan om onnodige schade te voorkomen.

    30:30 ‘Weet je wel hoeveel jouw data waard is?’
    Vreemd genoeg weten organisaties vaak niet wat hun data waard is. Althans, ze vinden het lastig om dat in geld uit te drukken. Cybercriminelen hebben daar echter geen enkele moeite mee. Die weten heel goed welke waarde jouw cruciale bedrijfsgegevens hebben. Daarop baseren ze bij een ransomware aanval de vraagprijs om jouw systemen weer vrij te geven. Afgezien van het feit of je daarop ingaat, is het de moeite waard om een verzekering af te sluiten tegen de gevolgen van een digitale aanval. Het kan maar beter geregeld zijn.

    • 39 min.
    Crisismanagement bij een cyberaanval

    Crisismanagement bij een cyberaanval

    01:13 In de media: bol.com en Colonial Pipeline

    Je zult maar twee keer dezelfde (forse) rekening moeten betalen. Het overkwam bol.com, dat de stellig meende dat alle facturen aan Brabantia waren betaald. Het geld was alleen naar oplichters overgemaakt. Kassa voor de cybercriminelen en een strop van 750.000 euro voor de webwinkel, die het geld nog een keer moest overmaken. En wat te denken van de hack bij een oliepijplijn in de USA? Maatschappelijke ontwrichting door brandstoftekort, hamstergedrag door consumenten en miljoenen dollars losgeld die Colonial Pipeline betaalde om de dienstverlening te kunnen hervatten.


    04:54 ‘Er verandert veel in het aanvalslandschap…’

    Aanvallen met ransomware worden steeds problematischer voor organisaties. Maar e-mail hacks zijn ook nog steeds populair onder cybercriminelen. Bij een succesvolle hack kunnen ze heimelijk activiteiten in een netwerkomgeving ontplooien, inzicht krijgen in de gang van zaken in een organisatie en daardoor ‘slimmer’ een daadwerkelijke aanval uitvoeren, bijvoorbeeld met ransomware die meer en meer wordt toegespitst op specifieke organisaties en soms zelfs op bepaalde medewerkers in een organisatie. Tip van het securitytrio: ‘Maak het ze niet te makkelijk om binnen te komen. Gebruik in elk geval multifactor authenticatie om de toegang tot jouw IT-omgeving moeilijker te maken.’


    14:43 ‘De telefoon gaat. En dan?’

    De meldingen die Fox-IT wekelijks binnenkrijgt, zijn lastig te categoriseren. ‘Het verschilt van “we denken dat er iets niet goed zit” tot “help, de zaak ligt plat”’, vertelt Willem Zeeman. In alle gevallen volgt een onafhankelijk onderzoek om de situatie objectief te kunnen beoordelen. In het gunstigste geval kan een cyberaanval mogelijk worden voorkomen door kwetsbaarheden te identificeren. ´Het is een kwestie van goed doorvragen en vooral weten hoe een organisatie werkt. Daaruit halen we informatie die voor ons belangrijk is. En het kan zo zijn dat we dan adviseren om de stekker er tijdelijk uit te trekken.’


    26:42 Techniek vertalen naar besluitvorming

    Uit forensisch IT-onderzoek blijkt dat een organisatie nog niet getroffen is door een ransomware aanval, maar dat de kans levensgroot aanwezig is dat die op korte termijn wel gaat plaatsvinden. Dan draait niet alles meer om techniek, maar zijn meerdere factoren van belang. Daarom is het belangrijk om in zo’n situatie een multidisciplinair crisisteam samen te stellen, waarin de rollen duidelijk verdeeld zijn en zaken als interne en externe communicatie goed zijn geborgd. Het onderzoek levert feiten op; beslissingen over vervolgstappen worden door het team genomen. Jammer genoeg hebben getroffen organisaties vaak niet over zo’n structuur nagedacht.


    36:02 ‘Een duivels dilemma…’

    Jouw organisatie is getroffen door een ransomware aanval; de systemen liggen plat. Moet je de cybercriminelen dan wel of niet betalen om weer aan het werk te kunnen gaan? ‘Wij adviseren om het niet te doen, maar hebben er begrip voor wanneer een organisatie besluit om het wel te doen’, zegt Willem Zeeman. ‘Tegelijk heb je geen garantie dat alles dan weer werkt zoals het hoort; het blijven natuurlijk wel criminelen.’ ‘Aan de andere kant hebben professionele cybercriminelen soms zelfs een servicedesk die je helpt om de zaak te herstellen’, weet Martijn. ‘Het is een duivels dilemma’, vat Jasper de discussie samen.

    • 46 min.
    10 cybersecurity tips voor MKB-organisaties

    10 cybersecurity tips voor MKB-organisaties

    In aflevering 8 van ‘Hack van de dam’(onze podcast serie over cybersecurity) nemen onze collega’s - salesmanager Jasper en securityspecialist Martijn - het gemiddelde niveau van cybersecurity bij MKB’ers onder de loep. Dat mondt uit in 10 praktische tips die organisaties helpen om hun digitale weerbaarheid te verhogen.

    01:05 In de media: Microsoft Exchange en kaastekort

    Ondanks de nodige reparatiewerkzaamheden werden er toch weer kwetsbaarheden in Microsoft Exchange ontdekt. Daar deden zowel hackers als digitale beveiligers meer onderzoek naar. En hoe kwam het dat een grote supermarktketen ineens tekort aan kaas had? Door een hack bij een logistieke partner, die dus merkbare gevolgen had voor de consument. Het zal niet het laatste incident zijn waarbij digitale schade tot fysieke consequenties leidt. ‘Het is een groeiend probleem.’


    06:29 ‘Overal valt wat te halen…’

    Een gestolen hard disk bij de Belastingdienst. Een datalek bij een gerenommeerd bouwbedrijf. Persoonsgegevens van 3,6 miljoen klanten van een webwinkel die op straat komen te liggen. Miljoenen openbare gegevens van social media die door cybercriminelen geanalyseerd worden. Wanneer al die gegevens worden gecombineerd en gecorreleerd, ontstaan organisatie- en persoonsprofielen die doelgerichte cyberaanvallen vereenvoudigen. De gevolgen zullen nog lang nadreunen. Want: ‘Overal valt wat te halen.’


    13:08 ‘Waar moeten we nou beginnen?’

    Organisaties die hun digitale veiligheid willen verhogen, weten vaak niet waar ze moeten beginnen. De allereerste tip die Martijn geeft, is: ‘Multifactor authenticatie! Naast de combinatie van een gebruikersnaam en een wachtwoord is dat een extra beveiliging om toegang tot een IT-omgeving of applicaties te krijgen.’ Ook de veiligheid van de thuiswerkplek komt aan bod, net als het belang van updates en tijdige signalering van kwetsbaarheden.


    26:23 ‘Het gaat om draagvlak en budget…’

    Dat antivirussoftware geen ultieme oplossing tegen cybercriminaliteit is, mag intussen duidelijk zijn. Je hebt echt aanvullende voorzieningen nodig om de digitale veiligheid van jouw organisatie te verhogen. Daarnaast vraagt het veiligheidsbewustzijn van medewerkers om structurele aandacht en moet je weten wat je moet doen als jouw organisatie ondanks alle maateregelen toch door een cyberaanval wordt getroffen. Wat daarvoor nodig is? ‘Draagvlak en budget. Cybersecurity hoort op de directieagenda te staan.’

    • 43 min.
    Wat deel je online wel of niet in het openbaar?

    Wat deel je online wel of niet in het openbaar?

    01:42 In de media: ‘Autoriteit Persoonsgegevens luidt de noodklok.’
    Volgens een recent rapport van de Autoriteit Persoonsgegevens is het aantal hacks en gevallen van datadiefstal in 2020 30% gestegen in vergelijking met het jaar daarvoor. Een datalek bij Ticketcounter leverde meer dan 100.000 slachtoffers op. Sinds 2017 zijn in Nederland ruim 1,5 miljoen e-mailadressen gelekt, die eenvoudig misbruikt kunnen worden. Het zijn getallen die er niet om liegen. En dat terwijl multifactor authenticatie veel problemen kan voorkomen.

    05:05 ‘Alleen antivirussoftware is echt niet genoeg…’
    Door enkele zwakke plekken in Microsoft Exchange konden hackers door achterdeurtjes listig binnendringen in IT-omgevingen van organisaties. Die plooien werden snel met patches gladgestreken en leidden bij onze klanten (gelukkig) niet tot vervolgschade. Dat kwam vooral door de aanvullende bescherming die wij onze klanten bieden, waarmee we ongewone activiteiten op werkplekken en netwerken monitoren. Eén ding is intussen wel duidelijk geworden: alleen antivirussoftware is niet voldoende om jouw organisatie afdoende tegen hackers te beschermen.

    20:43 ‘Je moet echt uitkijken met wat je deelt!’
    Hackers maken steeds vaker gebruik van OSINT: Open Source INTelligence. Daarmee wordt bedoeld dat ze openbare bronnen zoals websites en social media raadplegen om een organisatie in kaart te brengen. Vervolgens kunnen ze relatief eenvoudig bepalen welke aanvalsroute de meeste kans op succes oplevert en welke doelen simpel bereikt kunnen worden. Daarbij gaat het onder meer om het buitmaken van privacygevoelige data die in een later stadium misbruikt kan worden.

    30:48 ‘Het draait om bewustwording en beleid...’
    OSINT kan ook defensief worden gebruikt. Dan maak je het hackers zo moeilijk mogelijk om relevante data van jouw organisatie in openbare bronnen te vinden. Je moet dus goed nadenken over de informatie die je in het openbaar (namens jouw organisatie) deelt. Dat vraagt niet alleen om bewustwording van je medewerkers. Het vraagt ook om beleid waarmee je jouw medewerkers duidelijk maakt waar de scheidslijn tussen privacy en veiligheid ligt.

    • 46 min.
    Wat betekent het ecosysteem van Microsoft voor cybersecurity?

    Wat betekent het ecosysteem van Microsoft voor cybersecurity?

    Onder meer over het datalek bij de GGD, het succes van de Bug Bounty en de gevolgen van het installeren van SolarWinds software. Maar vooral over de voordelen van het ecosysteem van Microsoft in relatie tot cybersecurity.

    03:23 ‘In de media: GGD, Bug Bounty en SolarWinds
    Na het datalek bij de GGD dacht de organisatie de problemen op te lossen door de printfunctie uit te zetten. Alleen kunnen persoonsgegevens dan nog steeds worden doorgespeeld. Het draait allemaal om veiligheidsbewustzijn en integriteit. Daarmee kun je trouwens goed beloond worden wanneer je kwetsbaarheden bij leveranciers van IT-oplossingen aan het licht brengt. Voor SolarWinds is dat al te laat, maar gelukkig is de Nederlandse overheid (nog) niet geraakt.

    12:48 ‘Eenvoud in het licht van complexiteit…’
    Microsoft ontwikkelt steeds meer producten en diensten op het gebied van cybersecurity. Daarbij gaat het niet alleen om eigen (cloud)oplossingen, maar worden ook oplossingen van andere partijen in het ecosysteem geïntegreerd. Dat maakt het beheer een stuk simpeler. Tegelijk speelt Zero Trust in op de complexiteit van cybersecurity. Een inlogcombinatie en MFA is een goed begin om problemen te voorkomen, maar Identity & Access Management krijgt een steeds voornamere rol.

    22:27 ‘Je moet echt uitkijken met schaduw-IT!’
    Apparaten, software en diensten die niet door de IT-afdeling worden gefaciliteerd, maar op eigen initiatief door medewerkers worden gebruikt. Whatsapp, Dropbox, WeTransfer; onbeheerde platformen die de IT-afdeling grijze haren bezorgen. Met Microsoft Cloud App Security is het mogelijk om dergelijke applicaties binnen de IT-omgeving te blokkeren. Het wordt toch al steeds belangrijker hoe je met data omgaat. Labelen op basis van gevoeligheid kan uitkomst bieden.

    36:48 ‘Centraliseren van meldingen, daar liggen kansen...’
    Het fijne van Microsoft-oplossingen is dat ze allemaal deel uitmaken van het ecosysteem en eenvoudig met elkaar kunnen communiceren. De ‘intelligentie’ in de oplossingen kan in meerdere Microsoft-applicaties worden gebruikt. Je kunt zelfs geautomatiseerd meldingen krijgen wanneer activiteiten op de werkplek plaatsvinden die de cybersecurity in gevaar brengen. Alleen zou het wel prettig zijn om de meldingen van verschillende applicaties op één centrale plek te kunnen zien.

    • 58 min.
    Drie praktische voorbeelden van een cyberaanval en wat je ertegen kunt doen

    Drie praktische voorbeelden van een cyberaanval en wat je ertegen kunt doen

    In de vijfde aflevering van onze podcastserie ‘Hack van de dam’ - ‘Drie praktische voorbeelden van een cyberaanval en wat je ertegen kunt doen’ - praat onze salesmanager Jasper Glaser met collega en securityspecialist Martijn Scheffel aan de hand van praktische voorbeelden over afwijkend werkplekgedrag, factuurfraude, phishing en oplossingen om de cybersecurity te optimaliseren.

    00.00 ‘In de media: Trump, pakketphishing en de supply chain attack’
    Donald Trump werd van social media verdreven, maar is dat ethisch verantwoord? En voor de feestdagen nam pakketphishing drastisch toe. Hoe kun je je daar afdoende tegen wapenen? Daarnaast richten hackers zich steeds meer op indirecte aanvallen via de leveranciersketen. Softwareleverancier SolarWinds en securitybedrijf FireEye kregen er stevig van langs. Met voortdurende monitoring kun je echter veel problemen voorkomen.

    11.22 ‘Je moet afwijkend werkplekgedrag in de gaten houden…’
    Antivirus software acteert op bekende dreigingen. Alleen zijn die door het gebruik van Windows-componenten soms lastig herkenbaar. Daardoor kun je via een omweg toch terechtkomen in de hoek waar de klappen vallen. Je hebt dus aanvullende middelen nodig om je werkplek beter te beschermen en verlies van wachtwoorden of privacygevoelige informatie te voorkomen. ‘Endpoint Detection Response is essentieel!’

    21.39 ‘Factuurfraude: wie trapt daar nou in?’
    Jammer genoeg komt het nog te vaak voor dat bedrijven facturen betalen aan hackers in plaats van leveranciers. De cybercriminelen maken dan gebruik van ‘conversation hijacking’ om zich langdurig in te graven in een organisatie en misbruik te maken van de vertrouwensband tussen zakelijke partners. Helaas kan IT-technologie niet alles ondervangen. De factor mens moet dus worden versterkt.

    33.58 ‘De schaamte voorbij: leren van elkaar...’
    Een phishingaanval is niet altijd op zakelijke mailadressen gericht. Via privé accounts kan ook zakelijke schade worden veroorzaakt. Denk aan een gehackt LinkedIn-account dat gebruik wordt om collega’s naar een valse loginpagina te leiden om daar kwetsbare gegevens achter te laten. MultiFactor Authenticatie is daartegen een probaat hulpmiddel. ‘Maar leg dan ook uit waarom MFA cruciaal is. Begrip leidt tot medewerking.’

    • 49 min.

Klantrecensies

5,0 van 5
3 beoordelingen

3 beoordelingen

Grinten ,

Informatief

Zeker beluisteren, nuttig, informatief en in begrijpelijke taal!

Top-podcasts in Technologie