Waarom nog inbreken met een koevoet als jij de deur digitaal wagenwijd openzet?

Gepubliceerd op 28 mei 2021 om 07:00

Vraag aan een ‘gemiddelde Nederlander’ hoe een crimineel er uitziet en je krijgt antwoorden als: zwart gekleed, bivakmuts op, tas met inbrekersspullen en wellicht een onverzorgd baardje. Klopt dat beeld anno 2021 nog steeds?

W3lk0m1

Vraag diezelfde ‘gemiddelde Nederlander’ hoe hij zijn huis of bedrijf beveiligt. Het antwoord is meestal: “Er zitten goede sloten op mijn deuren, want als ik dat niet doe, nodigt het criminelen uit om eens binnen te komen kijken!”

Ondertussen lacht de crimineel in zijn vuistje als blijkt dat het wachtwoord om de bankzaken te regelen op de computer áchter die voordeur met een veilig slot, W3lk0m1 is. En welkom is deze hacker dan ook als hij vanuit zijn eigen veilige omgeving op enkele honderden kilometers afstand, een pizzapunt in één hand, rustig zijn gang kan gaan.

Automatische programma's bezoeken honderden computers

Maar wat maakt iemand nu tot een interessant target? Doen cybercriminelen online onderzoek naar hoeveel geld er op je rekening staat of je interessante documenten hebt waarmee je gechanteerd kunt worden? Nee, dat is te veel moeite. Een automatisch programma ‘bezoekt’ in enkele seconden honderden computers tegelijk (zie het als schieten met hagel). En geeft een hit als ergens een deur op een kier staat. Dan is het nog een koud kunstje om het wachtwoord W3lk0m1 te kraken (ook daar bestaat een programma voor dat slechts 3 minuten nodig heeft). Tijd voor nog een pizzapunt. Maar die hacker heeft dan vast maanden gewerkt aan deze programma’s? Nee hoor, ook dat is te veel moeite. Dit soort programma’s zijn voor een klein bedrag te koop op het internet.

“Een cybercrimineel is niet alleen maar die pukkelige puber”

Criminelen zoeken de weg van de minste weerstand met de hoogste opbrengst en een zo’n laag mogelijk risico. Maar dat is niet het enige probleem met cybercrime. Opsporing en vervolging is ontzettend moeilijk. Een hacker is niet alleen meer de pukkelige puber die uit verveling kijkt hoe ver hij kan komen in iemands computer. Het zijn steeds vaker georganiseerde bendes, die vanuit verre landen te werk gaan.

Hackhelpdesk: digitale eerstehulpverlening

Ben je gehackt en wil je weten wat je moet doen, of wil je cybercriminelen succesvol buiten de deur houden? Op de website hackhelpdesk vind je een praktisch stappenplan dat je oplossingen biedt voor jouw probleem. Dat kun jij ook met een pizzapunt in je hand. Zie de website als een digitale eerstehulpverlening waarop ook aandacht is voor preventie.

Test hier je eigen digitale veiligheid, krijg tips over hoe je in 4 stappen een hogere digitale veiligheid bereikt, lees blogs en nieuwsberichten én stel je vragen via de chatfunctie. Zorg niet alleen voor een goede deur op je woning, maar ook voor een veilige digitale omgeving. Houd die crimineel – hoe hij er dan ook uit ziet – buiten.

De website hackhelpdesk is een initiatief vanuit de City Deal Lokale Weerbaarheid Cybercrime.

Bron: hackhelpdesk.nl, hetccv.nl | Bas Goddrie

Meer info over cybercrime

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

Recordhoogte aanvallen op thuiswerksystemen: serieuze bedreiging voor het MKB

Tussen januari 2020 en juni 2021 waren er wereldwijd meer dan 71 miljard aanvallen gericht op RDP-(remote desktop protocol) systemen. Dat blijkt uit het nieuwste ESET-onderzoek ‘RANSOMWARE: A look at the criminal art of malicious code, pressure, and manipulation’. De meeste detecties per dag werden gezien in de eerste helft van 2021. Omdat RDP-aanvallen plaatsvinden door middel van een ‘normale’ inlogpoging worden veel aanvallen niet gedetecteerd. Dit maakt het aannemelijk dat het daadwerkelijke probleem nog veel groter is. Dave Maasland, CEO van ESET Nederland, noemt de dreiging serieus en meent dat actie ondernemen de enige weg vooruit is.

Lees meer »

"Een burn-out is een groot probleem binnen incidentrespons-teams"

VMware heeft tijdens Black Hat USA 2021 zijn zevende, jaarlijkse Global Incident Response Threat Report gepresenteerd. Dit rapport analyseert hoe aanvallers de realiteit manipuleren en zo het moderne dreigingslandschap veranderen. Het rapport constateerde een drastische toename van destructieve aanvallen, waarbij aanvallers geavanceerde technieken gebruiken om meer gerichte, geavanceerde aanvallen uit te voeren die de digitale realiteit vervormen – via business communications compromise (BCC) of door manipulatie van tijd.

Lees meer »

Vier keer zoveel supplychainaanvallen verwacht als in 2020

De European Union Agency For Cybersecurity (ENISA) waarschuwt voor fors meer zogeheten supplychainaanvallen in 2021. Dit type aanval raakt via één grote softwareleverancier alle aangesloten bedrijven, wat grote impact kan hebben. ENISA voorziet dat de hacks geavanceerder worden en geeft tips om dit type aanval tegen te gaan.

Lees meer »