20 januari 2023 • Algemeen
Het digitale tijdperk brengt veel moois voort. Het geeft je veel vrijheid als ondernemer, omdat je niet alleen vanuit een kantoor hoeft te werken. Je kunt overal ter wereld werken. Deze vrijheid brengt ook risico's met zich mee. Zo kun je slachtoffer worden van een cyber attack die fatale gevolgen kan hebben voor je bedrijf.
Wat is een Cyber Attack?
Simpel gezegd is een cyber attack een aanval op de ICT van je bedrijf. ICT staat voor Informatie- en Communicatietechnologie en is een verzamelterm voor technologieën die worden gebruikt voor informatie- en communicatieprocessen, zoals computers, servers, netwerken, software, internettechnologie, mobiele technologie en telecommunicatie.
Er zijn verschillende doelen voor een cyber attack, afhankelijk van de aanvaller en diens motieven. Hier zijn enkele voorbeelden:
- Financieel gewin: Cybercriminelen proberen geld te stelen of te verdienen via bijvoorbeeld phishing, ransomware of het stelen van je data die ze kunnen verkopen.
- Sabotage: Sommige aanvallers proberen systemen of netwerken te beschadigen of uit te schakelen om je bedrijfsprocessen te hinderen of gevoelige data te beschadigen of te vernietigen.
- Spionage: Sommige aanvallers zijn geïnteresseerd in het verzamelen van data of informatie van een specifiek doelwit, zoals bedrijfsgeheimen of gevoelige informatie.
De cyber kill chain
Veel ondernemers denken dat cyber attacks impulsief zijn. Dit is een misvatting, want criminelen bereiden zich vaak goed voor. Doorgaans kent een cyber attack zeven verschillende fases. Dit wordt ook wel de cyber kill chain genoemd. Lockheed Martin heeft in 2022 een framework gecreëerd met de fases van een cyber attack.
MKB is kwetsbaar voor cyber attacks
De meeste ondernemers in het MKB denken dat ze niet snel slachtoffer worden van cyber attacks, omdat er meer te halen valt bij grote bedrijven. Maar niets is minder waar. Juist het MKB is interessant voor cybercriminelen. Maar waarom zouden criminelen het MKB aanvallen? Er zijn verschillende redenen waarom cybercriminelen zich richten op het MKB.
In de eerste plaats hebben kleine bedrijven meestal geen eigen ICT-afdeling. Ze hebben vaak ook niet genoeg personeel in dienst met ICT-kennis. Daarnaast beschikt het MKB meestal niet over goede software om aanvallen te detecteren.
De fases van een cyber attack
Veel ondernemers denken dat cyber attacks impulsief zijn. Dit is ook een misvatting, want cybercriminelen bereiden zich vaak goed voor. We kunnen zeven fases onderscheiden binnen een cyber attack.
- De eerste fase heet de exploration phase. Tijdens deze fase zoeken cybercriminelen naar zwakke plekken binnen de organisatie. Daarom is het belangrijk om zelf onderzoek te doen naar je systemen. Dan weet je wat de zwakke plekken zijn en kun je er iets aan doen.
- Dan volgt de arming phase. Cybercriminelen hebben zwakke plekken gevonden en daarop gebaseerde malware ontwikkeld. Malware kan computersystemen ontregelen en gevoelige informatie verzamelen. Gelukkig is er speciale software die malware kan detecteren.
- Vervolgens komt de zogenaamde delivery phase. De malware wordt bij je medewerkers afgeleverd. Dit gebeurt meestal via e-mail, maar soms ook telefonisch. Het bericht bevat meestal een onbetrouwbare link. Ongetwijfeld heeft niet iedereen in je team veel digitale ervaring. Om die reden is het verstandig om je team te informeren. Vertel ze bijvoorbeeld om niet op vreemde links te klikken. Geef de veiligheidsprotocollen duidelijk aan. Dit is erg belangrijk, want menselijke fouten zijn de grootste succesfactor van een cyberaanval.
- Na de delivery phase volgt de exploitation phase. Een medewerker heeft op een link geklikt en die link activeert de malware automatisch.
- Vervolgens komt de installation phase. De aanvallers hebben niet alleen toegang tot de computer van de medewerker, maar tegelijkertijd ook tot het gehele netwerk van je bedrijf. Dit is een van de gevaarlijkste fases. Het is natuurlijk mogelijk dat een van je medewerkers weet dat hij of zij op de verkeerde link heeft geklikt. In dat geval is het verstandig om zo snel mogelijk hulp in te schakelen. Schakel de politie en een gespecialiseerd IT-bedrijf in. Zij kunnen de schade mogelijk nog beperken.
- Het kan ook zijn dat de medewerker niet weet dat hij of zij op de verkeerde link heeft geklikt. Dan volgt de command and control phase. Je kunt de malware zien als een Trojaans paard. De aanvallers kunnen nieuwe malware installeren zodra ze in je netwerk zitten. Zonder ICT-kennis is het vrijwel onmogelijk om dit zonder hulp op te lossen. Schakel dus zo snel mogelijk hulp in.
- Tot slot komt de action phase. De aanvallers hebben in deze fase hun doel bereikt. Ze vergrendelen bijvoorbeeld informatie of hebben vertrouwelijke inloggegevens. Het is belangrijk om alle wachtwoorden te wijzigen. Controleer ook of je bepaalde bestanden mist. Soms zijn er ook bestanden aan je netwerk toegevoegd.
Guardey's cybersecurity oplossing
We hebben de verschillende fases van een cyberaanval besproken en hoe je een cyberaanval kunt voorkomen. Het probleem is dat cybercriminelen steeds handiger worden, maar de meeste MKB's onvoldoende beveiligd zijn. Guardey's cybersecurity software is daarom zeker interessant voor je bedrijf.
Guardey biedt verschillende voordelen. Allereerst zorgt Guardey voor een veilige verbinding met onze corporate VPN. De verbinding wordt 24/7 gecontroleerd op bedreigingen. Bij een dreiging ontvang je direct een melding, zodat je een cyberaanval zo vroeg mogelijk kunt detecteren en tegengaan.
Bij Guardey kun je niet alleen een veilige verbinding gebruiken of een alert ontvangen bij ongewenst verkeer over je netwerk. Cybercriminelen maken regelmatig misbruik van de onwetendheid van je team. Daarom is het ook belangrijk om je team goed te trainen. Je bent veel sterker als je team weet wat te doen in geval van een cyberaanval. Guardey kan je bedrijf ondersteunen via Gamification. Je team leert alles over cyberrisico's op een stimulerende manier.
Natuurlijk begrijpen we dat je Guardey eerst wilt proberen. Daarom bieden we je een gratis proefperiode van veertien dagen aan. Je kunt direct starten!