Criminele creativiteit
Volgens IBM zou 2024 een " perfecte storm" kunnen zijn voor Cyber Security. Het hoofd van de Firebrand Cyber Security-training, Phil Chapman, deelt zijn mening.
De meeste criminele activiteiten hebben een onderliggende motivatie die geworteld is in dezelfde fundamenten in de loop van de tijd. Criminelen worden gemotiveerd door financieel of persoonlijk gewin en hebben tactieken, technieken en procedures ontwikkeld om aan de huidige en toekomstige trends te voldoen.
Het digitale tijdperk heeft criminelen een breed platform geboden om hun activiteiten uit te voeren en met de evolutie van de technologie is er een aanpassing van nieuwe methoden gekomen om te profiteren van criminele activiteiten.
De afgelopen jaren hebben ons veranderd. Onze werkgewoonten, onze sociale activiteiten en, voor sommigen, onze algemene kijk op het leven zijn beïnvloed door de pandemie en het waarborgen van sociaaleconomische situaties.
Deze levensveranderende gebeurtenissen hebben cybercriminelen een nieuwe kans gegeven om creatief te zijn. Social engineering is geen nieuwe techniek en criminelen zullen alle tactieken van vroeger gebruiken en aanpassen aan de huidige situatie.
De pandemie zorgde voor een toename van phishing en andere social engineering-aanvallen op kwetsbare slachtoffers door gebruik te maken van ons aanvankelijke gebrek aan begrip van Covid en andere gezondheidsgerelateerde problemen - criminelen voedden zich met de angst en onwetendheid van individuen. Phishing, watering-hole-aanvallen en cyberfraude werden allemaal aangepast met een Covid-19-inslag.
Het huidige economische klimaat voedt ook nieuwe tactieken om zich te richten op individuen die geld willen verhogen of geld willen sparen om de huidige situatie waarin ze zich bevinden te overleven. Cybercriminelen zullen alle social engineering-tactieken gebruiken en hun technologieën aanpassen om hieraan te voldoen. Sinds enkele jaren zijn phishing- en mandaatfraudetechnieken veel geavanceerder geworden en verspreid over alle communicatie- en socialemediaplatforms.
We leven in een 'slimme' wereld. Bijna alles kan via internet of met een QR-code. Cybercriminelen zien al deze technologie als een kans. Een recent rapport heeft het frauduleuze gebruik van QR-codes op parkeermeters geïdentificeerd die het nietsvermoedende slachtoffer naar een zwendelsite brengen in plaats van naar de officiële parkeerapp. Simpele ideeën met behulp van slimme technologie door creatieve daders!
We kunnen technische controles gebruiken om ons te beschermen. De verdediging van onze netwerken, mensen en organisaties moet echter een meerlagige aanpak hebben. We kunnen niet simpelweg vertrouwen op technologie om ons te beschermen. Fysieke controles zorgen voor de bescherming van onze sites en fysieke activa, maar procedurele controles zijn waarschijnlijk het belangrijkste aspect. Beleid, planning en procedures zijn verreweg het minst 'sexy' onderdeel van cyberbeveiliging, maar vormen de steunpilaar van alles.
Daarom is het trainen en sensibiliseren van gebruikers altijd het juiste antwoord en vormt het een van de grootste verdedigingsmechanismen die we kunnen gebruiken om criminele creativiteit te bestrijden.
Ontmoet creativiteit met creativiteit en maak uw trainingssessies actueel, interactief, relevant en gedenkwaardig.
Benadruk nieuwe technieken en herinner tegelijkertijd aan de onderliggende motivaties van de criminele dreigingsactoren.
Er zijn talloze voorbeelden van actuele technieken, tactieken en procedures om te gebruiken in sessies en online trainingen van organisaties zoals het Nationaal Cyber Security Centrum (NCSC) bieden geweldige hulpmiddelen. Je kunt ook een beroep doen op je lokale, vriendelijke Cyber-Protect-eenheid van de politie om je advies en begeleiding te geven of een creatieve herinnering te maken met LEGO!