zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Helft organisaties is slachtoffer van Business Process Compromise-aanvallen

13 december 2018 - Uit onderzoek van Trend Micro blijkt dat 43 procent van de ondervraagde organisaties in het afgelopen jaar door Business Process Compromise-aanvallen (BPC) is getroffen. Ondanks het groeiend aantal aanvallen dat slaagt, is 50 procent van de managementteams nog steeds niet bekend met BPC en de mogelijke impact ervan op hun business.
 

Bij een BPC-aanval zoekt een crimineel naar loopholes in bedrijfsprocessen, kwetsbare systemen en werkzaamheden. Wanneer aanvallers een zwakke plek ontdekken, veranderen zij een onderdeel van het bedrijfsproces voor hun eigen gewin - zonder dat de organisatie (of zijn klant) die wijziging ontdekt. De impact van een mogelijke BPC-aanval op operationeel niveau is dat 85 procent van de bedrijven financieel verlies zou leiden.


 
Langduriger spelletje
"We zien dat steeds meer cybercriminelen een langduriger spelletje spelen voor een grotere opbrengst," zegt Rik Ferguson, Vice President Security Research bij Trend Micro. "Bij een BPC-aanval kunnen ze maanden of zelfs jaren meegluren in de infrastructuur van een bedrijf, waarbij ze processen nauwkeurig monitoren en gedetailleerd inzicht krijgen in de werking ervan. Vanuit daar kunnen aanvallers zichzelf onopgemerkt in cruciale processen manifesteren, zonder dat daar menselijk contact voor nodig is. Zo kunnen ze bijvoorbeeld op afstand waardevolle data of zelfs voorwerpen omleiden naar een nieuw adres, of printerinstellingen wijzigen om vertrouwelijke informatie te stelen; wat het geval was in de bekende Bangladeshi Bank-roof."
 
Cybersecurity strategie
Dit risico wordt niet genegeerd door security-teams: 72 procent van de respondenten wereldwijd geeft aan dat BPC een belangrijk aandachtspunt is wanneer zij de cybersecurity-strategie van hun organisatie ontwerpen en implementeren. Het gebrek aan besef bij het management rondom dit probleem creëert echter een cybersecurity-kenniskloof. Organisaties die streven naar transformatie en automatisering van kernprocessen om zo hun efficiëntie en concurrentievermogen te vergroten, zijn daardoor kwetsbaar.
 
Infiltratie via e-mail
De meest voorkomende manier voor cybercriminelen om te infiltreren in bedrijfsnetwerken is door middel van een Business Email Compromise (BEC). Deze vorm van oplichterij is gericht op e-mailaccounts van hoger gepositioneerde werknemers die betrokken zijn bij de financiële huishouding en betalingen kunnen uitvoeren via bankoverschrijvingen. Zij worden om de tuin geleid met keyloggers of phishing-aanvallen.
61 procent van de organisaties geeft aan dat zij het niet kunnen veroorloven geld te verliezen door een BEC-aanval. Volgens cijfers van de FBI groeit het wereldwijde verlies als gevolg van BEC-aanvallen echter nog steeds, tot maar liefst twaalf miljard dollar eerder dit jaar. Ferguson licht toe: "Om zich te beschermen tegen alle vormen van BPC-aanvallen moeten bedrijfs- en IT-leiders samenwerken door cybersecurity voorop te stellen en zo potentiële verwoestende verliezen te voorkomen. Bedrijven hebben behoefte aan bescherming die voorbijgaat aan controle aan de perimeter; uitgebreid tot het ontdekken van ongewone activiteiten in processen op het moment dat aanvallers het netwerk proberen binnen te dringen. Hieronder valt het vergrendelen van toegang tot bedrijfskritische systemen, controleren van bestandsintegriteit, en inbraakpreventie om verspreiding binnen het netwerk te stoppen."

 
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Na invoering AVG nauwelijks meer oog voor privacy en databeveiliging
 Vakantiegeld valt dit jaar voor veel Nederlanders lager uit
 Zo wint u de harten van millennials
 

Gerelateerde nieuwsitems

 Dreigingen in de financiële wereld: Hacktivisme
 Groeiend aantal cyberaanvaloefeningen in bedr
 Zes manieren om phishing tegen te gaan
 Criminelen schakelen in rap tempo over op low profile-aanvallen
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
Leer in 2 dagen ontspannen en overtuigend te presenteren
Spreekangst wordt ontrafeld en geëlimineerd. Ruim 14.000 professionals volgden eerder de 'Sneltraining ‘Spreken in het openbaar’ van Pieter Frijters. Rebels, open en ‘out of the box’. Kijk op Spreek.nl of bel 0182 631 232.
Lees verder
Meer dan 100 gratis checklists voor ondernemers. Op Brisk Magazine, internetmagazine voor ondernemers.
Is uw volgende zakelijke leaseauto een Tesla?
reacties
Helft Nederlanders kan op vakantie werk niet loslaten (2) 
Tesla wil meer geld ophalen (1) 
Generatie Z is het meest productief op een druk kantoor (1) 
Record aan kwetsbaarheden zorgt voor meer innovatie in cybersecurity (1) 
HR heeft nauwelijks invloed op de scholingsintentie van medewerkers (1) 
Werknemer neemt vrij voor ziek huisdier (1) 
Werven van nieuwe medewerker kost meer dan 4. 000 euro per persoon (1) 
top10
Tja, je kunt natuurlijk alles wel relativeren!
Slecht functionerende collega’s grootste stoorzender op het werk
Generatie Z is het meest productief op een druk kantoor
Helft Nederlanders kan op vakantie werk niet loslaten
In Nederland solliciteren vooral flexibele, leergierige en nauwkeurige mensen
Aandachtspunten bij het ontwikkelen van visie
Zo wint u de harten van millennials
60’ers vaker inkomen, minder vaak uitkering of pensioen
B2B-marketeers moeten koopgedrag bekijken om klanten te werven
Zwangere vrouw kent haar rechten op de werkvloer niet
meer top 10