Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

De snelle opkomst en (waarschijnlijke) ondergang van Lapsus$

De snelle opkomst en (waarschijnlijke) ondergang van Lapsus$

Het einde van Lapsus$ komt net zo snel als de opkomst. In vier maanden tijd veroorzaakte de misdaadgroep datalekken bij ’s werelds grootste techbedrijven. Inmiddels zijn de eerste verdachten opgepakt. Het feest lijkt voorbij. Hoe heeft het zo ver kunnen komen? Wie zit er achter de knoppen? Wat he... Lees meer

date2 jaar geleden
‘DDoS-aanvallen waren in 2021 groter en complexer’

‘DDoS-aanvallen waren in 2021 groter en complexer’

Het aantal DDoS-aanvallen is in het afgelopen jaar licht gedaald, maar ze zijn wel groter en veel complexer geworden. Dit blijkt uit onderzoek naar wereldwijde DDoS-aanvallen door F5. Volgens F5 is het volume van mondiale DDoS-aanvallen in 2021 met 3 procent gedaald ten opzichte van 2020. Wel wa... Lees meer

date2 jaar geleden
Britse politie arresteert zeven Lapsus$-verdachten

Britse politie arresteert zeven Lapsus$-verdachten

De Britse politie heeft zeven verdachten gearresteerd in verband met de aanvallen van misdaadgroep Lapsus$ op Okta, Microsoft, Nvidia en Samsung. Reuters schrijft dat de verdachten tussen de 16 en 21 jaar oud zijn. Onder de arrestanten bevindt zich het waarschijnlijke 16-jarige meesterbrein acht... Lees meer

date2 jaar geleden
‘16-jarige Brit is meesterbrein achter hackgroep Lapsus$’

‘16-jarige Brit is meesterbrein achter hackgroep Lapsus$’

De leider van Lapsus$ zou een 16-jarige Britse jongen zijn. De hackgroep wist de afgelopen tijd binnen te dringen bij Microsoft, Nvidia, Okta en Samsung. Bloomberg schrijft dat cybersecurityexperts, die handelen in opdracht van recent getroffen bedrijven, de aanvallen wisten te traceren naar ee... Lees meer

date2 jaar geleden
Honderden HP-printers kwetsbaar voor RCE-aanvallen

Honderden HP-printers kwetsbaar voor RCE-aanvallen

HP waarschuwt voor drie kritieke kwetsbaarheiden in honderden printermodellen, waaronder de LaserJet Pro-, OfficeJet- en DeskJet-series. De eerste kwetsbaarheid maakt het mogelijk om een buffer overflow te veroorzaken. De kwetsbaarheid raakt tientallen modellen (zie: Affected Products). De buff... Lees meer

date2 jaar geleden
‘Ransomware versleutelt 100.000 bestanden in drie kwartier’

‘Ransomware versleutelt 100.000 bestanden in drie kwartier’

De gemiddelde ransomware-variant heeft 43 minuten nodig om 100.000 bestanden te versleutelen. Dat blijkt uit onderzoek van Splunk. Het bedrijf stelt dat reactieve maatregelen niet zijn opgewassen tegen de snelheid van ransomware. Splunk onderzocht hiervoor de snelheid van versleuteling. Het liet... Lees meer

date2 jaar geleden
Okta bevestigt: mogelijk 366 klanten getroffen door hack

Okta bevestigt: mogelijk 366 klanten getroffen door hack

Lapsus$ heeft een datalek bij Okta veroorzaakt. De gegevens van 366 klanten staan op het spel. Dat maakt de organisatie vandaag bekend. Lapsus$ deelde onlangs screenshots van een interne admin-account van authenticatiespecialist Okta. De misdaadgroep beweerde toegang te hebben tot klantenaccoun... Lees meer

date2 jaar geleden
GTT introduceert Secure Connect-oplossing voor SASE

GTT introduceert Secure Connect-oplossing voor SASE

GTT biedt meer mogelijkheden voor zakelijke cloudsecurity. Binnen zijn Secure Networking Services-portfolio is nu ook de Secure Connect-oplossing op basis ban SASE beschikbaar. Met Secure Connect biedt GTT een dienst die de verbindingen van bedrijfsnetwerken met het internet extra beveiligt en o... Lees meer

date2 jaar geleden
ExpertExpert bijdrage Red teams dagen je uit tot omdenken

Red teams dagen je uit tot omdenken

Je kan uren naar een ‘Where's Waldo’ afbeelding kijken zonder hem te vinden of bij een schilderij van MC Escher je blijven verbazen over het perspectief zonder het werkelijk te doorgronden. Dan kijkt er iemand over je schouder en wijst waldo aan en legt dat ongrijpbare magische beeld in het bee... Lees meer

date2 jaar geleden
Microsoft bevestigt hack door Lapsus$

Microsoft bevestigt hack door Lapsus$

Microsoft heeft bevestigd dat het is gehackt door hackersgroep Lapsus$. Bij de aanval is broncode buitgemaakt. Ook zou de omvang van de hack door snel ingrijpen beperkt zijn gebleven. In een bericht op zijn securityblog licht Microsoft de toegang van Lapsus$ tot de systemen toe. Hiervoor is slec... Lees meer

date2 jaar geleden
1 157 158 159 160 161 595