Als een winkelier wordt getroffen door cybercriminaliteit, is de schade gemiddeld € 53.678. Dat baart Detailhandel Nederland zorgen: “De schades zijn dermate groot, dat de continuïteit van winkels in het geding kan zijn.”
De branchevereniging reageert op onderzoek van Kantar TNS. Daaruit blijkt dat één op de twaalf winkeliers zelfs een potentiële schade van boven de € 250.000 kan verwachten als cybercriminelen toeslaan. Die schadepost bestaat uit onder meer herstelkosten, omzetverlies, tijdverlies en extra beveiligingskosten.
Winkeliers onwetend
Cybercriminaliteit krijgt van winkeliers nog niet de aandacht die nodig is, zegt Bert van Steeg van Detailhandel Nederland. “Een groot gedeelte is niet op de hoogte van de dreiging die van cybercriminaliteit uitgaat. De schades zijn dermate groot, dat de continuïteit van winkels in het geding kan zijn. Voor ons een belangrijke reden om de noodklok te luiden.”
Eén op de acht winkeliers zegt weleens te maken te hebben gehad met cybercriminaliteit. Dan ging het om phishing (47%), ransomware (28%), hacking (23%) en malware of een virus (23%). Maar ze schatten zelf de kans klein dat ze slachtoffer worden van cybercriminaliteit. Phishing (16%) wordt als hoogste risico gezien. Voor de meeste winkeliers is de ‘ouderwetse’ winkelcriminaliteit een veel reëler probleem: 47% heeft daar weleens mee te maken gehad.
Wachtwoorden onbeschermd
Een op de drie winkeliers weet niet welke maatregelen genomen kunnen worden om cybercrime te voorkomen of te beperken. Minder dan de helft gebruikt virussoftware (43%) en 60% heeft geen beschermd wifi-wachtwoord.
Backups maken is voor 39% een dagelijkse aangelegenheid. “Uit dit onderzoek blijkt dat we echt meer aan voorlichting moeten doen aan de kleinere winkelier. Ze worden steeds meer afhankelijk van online toepassingen, zoals kassasystemen en beveiliging. We zullen dan ook de komende periode inzetten op werkbare oplossingen om cybercrime te voorkomen”, zegt Van Steeg.
Waarom Nederlandse mkb'er zo interessant is voor cybercriminelen
Cybercrime is een serieus probleem voor Nederlandse bedrijven. Dat cybercriminelen onze ondernemingen zo interessant vinden, komt omdat Nederlandse bedrijven bovengemiddeld digitaal zijn en voorop lopen in kennis en innovatie. "Als je zelf de kennis niet in huis hebt, dan steel je het gewoon."
'De helft van het mkb kampt met cybercrime' en 'Mkb loopt achter in digitale veiligheid'. Zomaar wat nieuwskoppen van de afgelopen week waaruit blijkt dat cyberveiligheid een onderwerp is dat hoog op de agenda zou moeten staan van bedrijven.
Volgens het CPB doet Nederland het qua cyberveiligheid goed ten opzichte van andere landen, maar nemen mkb'ers minder maatregelen om zich te wapenen tegen cybercriminelen. Dat terwijl de helft van die bedrijven het afgelopen jaar al eens doelwit werd van cybercriminaliteit.
"Waarom kiezen de criminelen eigenlijk voor Nederlandse bedrijven, in plaats van bijvoorbeeld bedrijven uit Italië?"
Beveiliging loopt achter
Dat komt doordat Nederlandse bedrijven internationaal gezien veel meer bedrijfsmiddelen hebben die verbonden zijn met internet, zegt Dave Maasland van cyberveiligheidsbedrijf ESET.
"Van servers tot websites, in Nederland zijn bedrijven heel ver met de digitale transformatie. Maar daar loopt de beveiliging vaak achteraan. 99,9 procent van de cybercriminaliteit is misbruik van de basis cyberhygiëne die niet op orde is", zegt hij.
Ofwel: het op orde houden van de veiligheid van je digitale systemen om niet de deur wagenwijd of op een kier open te zetten voor cybercriminelen.
Van student tot staatshackers
De hackers die daar misbruik van maken, kunnen verschillende doelen hebben, zegt Sico van der Meer, cyber securityonderzoeker van Instituut Clingendael.
- Zo zijn er de meer huis-tuin-en-keuken hackers. "Dat zijn saboteurs. Zeg maar: de studenten die willen proberen via een netwerk in te breken in de computers van de bedrijven. Dat kan elk bedrijf overkomen, vooral kleine bedrijven met slechte veiligheidsmaatregelen."
- Dan heb je de beroepscrimineel. "Je hebt criminelen die proberen met ransomware je computer op slot te zetten en dan losgeld te eisen om geld te verdienen."
- Een niveau daarboven zitten bedrijven die criminelen inhuren om bedrijfsspionage te plegen. "Dat doen sommige bedrijven die willen weten wat er ontwikkeld wordt door hun concurrentie."
- En dan is er nog het niveau van overheden die hackers inzetten. "De Chinese overheid bijvoorbeeld. Die nemen techbedrijven op de korrel in de hoop technologie van andere landen op te zuigen."
515 miljard schade per jaar
Hoeveel geld cybercriminaliteit bedrijven kost is moeilijk te bepalen, schrijft het CPB. Dat komt omdat het ingewikkeld is om te berekenen hoeveel het kost als een bedrijf niets kan doen, maar ook bedrijven verderop in de keten schade ondervinden.
Beveiliger McAfee en denktank CSIS wilden hun vingers daar best aan branden en becijferden eerder dit jaar dat het jaarlijks neerkomt op zo'n 515 miljard euro per jaar.
Daar zitten de kosten in die bedrijven maken om te voorkomen dat zij slachtoffer worden van cybercrime. Gartner schat dat in die markt volgend jaar op zo'n 107 miljard euro.
Kennis en innovatie
Nederland valt waarschijnlijk op bij cybercriminelen, vanwege ons kennisniveau. "We hebben veel kennis in huis en investeren veel in innovatie. We lopen daardoor vaak voor op anderen. Dat maakt het interessant om iets te stelen wat bijna doorontwikkeld is", zegt Van der Meer.
Welke bedrijven lopen dan het meeste risico? Van der Meer: "Economische spionage zie je vooral bij bedrijven in de technologische sector, maar het beperkt zich niet tot die sector. Het gaat van vliegtuigbouwers tot bedrijven in de biochemie. Omdat zij investeren in nieuwe technieken, proberen anderen daar innovaties te stelen."
Beter goed gejat...
Hij kent voorbeelden van bedrijven die zagen hoe een concurrent ineens een product op de markt bracht dat wel heel erg leek op iets waar zij al jarenlang aan werkten.
"Dat bedrijf had niet door dat ze bespioneerd werden, maar zag ineens hoe dat Chinese bedrijf hun innovatie presenteerde."
Om zich in te dekken tegen dat soort spionage zijn er zelfs bedrijven die blauwdrukken van producten maken waar expres fouten in zijn geplaatst. "Als dat gestolen wordt, gaat er iets mis als de opdrachtgever dat specifieke product toch probeert te fabriceren."
Cyberhygiëne
Als bedrijven zich beter willen wapenen tegen cybercriminelen begint dat bij het op orde houden van de cyberhygiëne, zegt Van der Meer.
Want dat is waar het op neerkomt, stemt Dave Maasland van ESET in. "Stel je een inbreker voor die vanuit zijn auto huizen kan scannen waar geen goed slot op zit, en dat hij dan een bliepje krijgt met de aanwijzing dat hij naar de Bredastraat 13 moet voor dat huis met dat slechte slot."
Die vergelijking gaat op, zegt hij, omdat er zoekmachines zijn waarmee je kunt zoeken naar internetapparaten met bepaalde besturingssystemen. "Als een systeem op een apparaat dan niet meer up-to-date is, en kwetsbaar voor aanvallen die zwaktes benutten, dan kun je die heel makkelijk vinden."
Verhoogd risicoprofiel
Het is niet zo dat Nederlandse bedrijven kwetsbaarder zijn, zegt Maasland. Maar ze zouden zich moeten beseffen dat ogen vanuit het buitenland op ze gericht zijn, omdat er een verhoogd risicoprofiel is.
"Door de aard van het bedrijfsleven, onze goede infrastructuur en de innovatie is hier meer te halen dan alleen geld."
Dilemma
Het op orde brengen van de veiligheid hoeft niet kostbaar te zijn. Want dat is een van de argumenten die Van der Meer vaak hoort om de cyberveiligheid van een bedrijf niet op orde te brengen.
"Ik snap dat het een dilemma is, dat bedrijven liever investeren in anderen dingen. Maar je kunt het er beter niet op gokken dat je veilig blijft. Want op het moment dat het mis gaat, kan het je veel meer geld kosten. Het is een handige investering, zeker in de huidige tijd", besluit de onderzoeker.
Bron: RTL, Accountancy van morgen en andere Bronnen
Cybercrime blog
Cyberdreigingen en financiële stabiliteit: Een toenemend risico
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
2030: Een cyberveiligheid roadmap voor een veranderende wereld
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Gijzeling van Apple ID's: De opkomst van 'MFA Bombing' aanvallen
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Navigeren door het labyrint van online criminaliteit in Nederland - De veiligheidsmonitor 2023
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Digitale 'arrestatieteams': Een diepgaande kijk op cybersecurity en digitale forensica
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Cyberveiligheid ontcijferd: Jouw gids in de strijd tegen digitale schaduwen
De foto's zijn gecreëerd met AI; de afgebeelde personen bestaan niet echt.
Digitale dreigingen en operationele uitdagingen: Risicobeheer in Nederland en België in 2024
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Een wereld in transitie: Inzichten en strategieën uit het world economic forum's risicorapport 2024
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De toekomst van cyberbeveiliging: Uitdagingen en strategieën voor 2024
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Cyberveiligheid 2024: Het toekomstige landschap van digitale dreigingen
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
NKAbuse: De verborgen cyberdreiging via Blockchain-Technologie
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De onderwereld online: Een analyse van de cybercrime marktplaats OLVX
De foto's zijn gecreëerd met AI; de afgebeelde personen bestaan niet echt.
Alle blog's
Tien soorten phishing aanvallen
Cybercriminaliteit is een onderdeel van ons dagelijks leven geworden en cybercriminelen grijpen elke kans om misbruik te maken van onwetende slachtoffers, met als doel: toegang krijgen tot persoonlijke informatie voor financieel gewin. Opleiding en training in cybersecurity kunnen het verschil maken tussen een geslaagde of een mislukte poging van een cybercrimineel.
Spyware op computer of smartphone? Hoe verwijderen?
Stel je voor dat al je data en activiteiten 24/7 via je computer of smartphone in de gaten worden gehouden zonder dat je het doorhebt. Vreselijk, toch? Het klinkt misschien als een plot uit een spionagefilm, maar helaas is 'spyware' vandaag de dag een groot probleem waar veel mensen mee te maken hebben. Lees hier wat spyware precies is en hoe je het kunt herkennen, verwijderen en voorkomen.
Het Wachtwoorden als ‘beveiliging’
Een op de vijf Nederlanders gebruikt de naam van hun huisdier, kind of favoriete voetbalclub in hun wachtwoorden. Dit blijkt uit een onderzoek van Beyond Identity. Voor dit onderzoek werden duizend Nederlanders ondervraagd naar de manier waarop ze wachtwoorden inzetten. Hun antwoorden brengen veel voorkomende valkuilen rond het gebruik van wachtwoorden aan het licht.
‘Het harde uitgangspunt om nooit te betalen is gevaarlijk. Als de situatie erom vraagt kun je dat soms beter wel doen’
Ransomware, kwaadaardig software waarmee criminelen digitale gegevens gijzelen, is een explosief probleem. Uit principe weigert de overheid afpersers losgeld te betalen. Dat klinkt stoer, maar blijkt een gevaarlijke strategie. Sinds een recente aanval op de gemeente Buren liggen van inwoners financiële gegevens, en informatie over drugs- en psychische problemen, op straat.
Veranderingen dreigingslandschap na Russische invasie in Oekraïne
Vorige week verscheen het 'Eset Threat Report' over het eerste trimester van 2022. Het Threat Report omvat belangrijke statistieken en trends over het huidige dreigingslandschap op basis van detectiesystemen en digital securityonderzoek. De nieuwste uitgave van het Threat Report geeft een overzicht van de verschillende cyberaanvallen in verband met de aanhoudende oorlog in Oekraïne die onderzoekers analyseerden of hielpen te beperken, waaronder de wederopstanding van de beruchte Industroyer malware, die probeerde hoogspanningsstations aan te vallen.
Overzicht cyberaanvallen week 22-2022
Ransomware-bende hackt nu bedrijfswebsites om losgeldnota's te tonen, Conti ransomware richt zich op Intel firmware voor stealthy aanvallen, en 10.000 QNAP-eigenaren gewaarschuwd dat NAS vanaf internet toegankelijk is. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Cybercrime nieuwsbrief 212 week 22-2022
Nederlanders gevaarlijk zelfverzekerd over cyberveiligheid, LinkedIn als start van social engineering en spear-phishing en 10 jaar gevangenis en tbs voor 'Mr. Dark’. Dit en meer lees je in nieuwsbrief 212.
10 jaar gevangenis en tbs voor 'Mr. Dark'
De 35-jarige Michael M., alias 'Mr. Dark', is donderdag veroordeeld tot tien jaar cel en tbs met dwangverpleging voor het afpersen en misbruiken van tien minderjarige meisjes en het handelen in extreme verkrachtings- en seksvideo's. Het Openbaar Ministerie (OM) had twaalf jaar cel en tbs met dwangverpleging geëist.
Staatshackers hadden maandenlang ongemerkt toegang tot de computersystemen van Nederlandse bedrijven uit de lucht-, ruimtevaart- en defensiesector
Noord-Koreaanse staatshackers hadden maandenlang ongemerkt toegang tot de computersystemen van Nederlandse bedrijven uit de lucht-, ruimtevaart- en defensiesector. Daarbij is waarschijnlijk hoogwaardige kennis buitgemaakt. De daders probeerden ook geld te stelen, maar dat mislukte. Dat blijkt uit onderzoek van cybersecuritybedrijf ESET.
Servers uit de lucht na onderzoek 'WeLeakInfo'
De Nederlandse politie heeft in nauwe samenwerking met de politie in België en de FBI een onderzoek gedraaid rond de online verkoop van gestolen inloggegevens en het faciliteren van DDoS aanvallen tegen betaling. Dinsdag is in België een verdachte aangehouden en zijn er huiszoekingen gedaan waarbij gegevensdragers en communicatiemiddelen in beslag zijn genomen. Tegelijkertijd zijn de criminele websites offline gehaald en de onderliggende ICT-infrastructuur in beslag genomen en ontoegankelijk gemaakt.
Politie stopt internationaal verspreiding FluBot malware
De Nederlandse politie heeft vorige maand de infrastructuur van de beruchte Android-malware FluBot verstoord, waardoor de malware niet meer werkt. Het uitschakelen van FluBot was het resultaat van een internationale politieoperatie waar naast de Nederlandse politie onder andere ook Europol, de United States Secret Service en Belgische politie aan deelnamen.
203 verdachten aangehouden in internationaal onderzoek “Operation SKEIN”
Het Rotterdamse cybercrimeteam (CCT) speelde een sleutelrol in een groot internationaal fraude- en witwasonderzoek genaamd “Operation SKEIN”. Op 30 mei 2022 werden in Dublin een 27-jarige man en een 25-jarige vrouw aangehouden door de Ierse politie op verdenking van witwassen en deelname aan een criminele organisatie. Het totaal van de aanhoudingen komt hiermee op 203 verdachten.