Skip to main content

Auteur: IB&P

Cybercriminelen verleggen focus naar webapplicaties

In het laatste kwartaal van 2024 hebben cybercriminelen hun strategie aangepast, met een sterke focus op webapplicaties en ongepatchte, publiek toegankelijke toepassingen. Dat blijkt uit de analyse van alle incidenten die threat intelligence organisatie Cisco Talos op zijn radar kreeg. Cybercriminelen zetten met name webshells in, schadelijke scripts om via webservers toegang te krijgen tot de computer van een slachtoffer. Daarmee veranderden ze ook het geweer van schouder, want voorafgaand aan dit kwartaal was misbruik van identiteit en legitieme accounts al meer dan een jaar de meest populaire aanvalsvorm. In 35 procent van de incidenten gebruikten cyberaanvallers open source en publieke webshells tegen kwetsbare of ongepatchte webapplicaties. Dat is een aanzienlijke stijging ten opzichte van het vorige kwartaal, toen deze aanvalstechniek minder dan 10 procent vertegenwoordigde.

Lees verder

Hackers versnellen hun aanvallen door inzet AI

Organisaties hebben te veel tijd nodig om kwetsbaarheden in hun digitale beveiliging te identificeren en te verhelpen: gemiddeld drie maanden. Dat is volgens cyberbeveiligingsbedrijf Hadrian veel te lang omdat de Time To Exploit, TTE, de tijd die hackers nodig hebben om misbruik te maken van een ontdekte kwetsbaarheid, sterk daalt in 2025, mede door de inzet van AI. 

Lees verder

Gelderland leert zich te beschermen tijdens online activiteiten

Volgens gegevens van het Centraal Bureau voor de Statistiek, CBS, was in 2020 87 procent van de Nederlandse bevolking van 12 jaar of ouder dagelijks online. Daardoor is de kans aanzienlijk dat mensen te maken krijgen met cybercriminelen. Volgens het CBS werden in 2022 maar liefst 2,2 miljoen Nederlanders slachtoffer van online criminaliteit. Daarom is het belangrijker dan ooit om te werken aan digitale veiligheid. Dat geldt zowel voor individuele burgers, als voor de overheid.

Lees verder

Private ai, en hoe je privacygevoelige informatie binnen de bedrijfsmuren houdt

Met de opkomst van generatieve ai, zoals ChatGPT, is het potentieel voor bedrijven om efficientie te verhogen en kosten te verlagen aanzienlijk. Maar de medaille kent ook een keerzijde, dataprivacy. In 2023 bereikten de boetes voor schendingen van de Algemene Verordening Gegevensbescherming, AVG, in Europa een recordhoogte van 2,1 miljard euro. Het benadrukt de dringende noodzaak voor bedrijven om zorgvuldig om te gaan met de privacy van klanten bij het implementeren van technologieen. Hier komt private ai in beeld.

Lees verder