Wie herinnert zich nog de eerste cyberaanvallen uit de begin jaren zeventig? Destijds nog uitgevoerd door jonge nerds die op zoek waren naar bekendheid. Tegenwoordig zijn zowel de profielen als motivaties van kwaadwillenden erg divers: variërend van politiek of ideologisch geëngageerde hackers, tot zeer bekwame cybercriminelen. Vaak gebruiken ze geavanceerde ransomware, schadelijke software die data vergrendelt voordat de makers ervan losgeld gaan eisen om ze weer toegankelijk te maken. Lees hier meer over de laatste ontwikkelingen op het gebied van cyberaanvallen.
Behalve crypto‑, locker- en doxware-ransomware, is er ook DDoS-ransomware (Distributed Denial of Service). Aanvallers bedreigen dan een website of netwerk met een DDoS-aanval, tenzij er losgeld wordt betaald. Deze aanvallen veroorzaken niet alleen grote serviceonderbrekingen, ze hebben ook een negatieve impact op de business en het imago van de betreffende organisatie. Wanneer ze kritieke infrastructuren als transport, telecommunicatie, water, energie of gezondheidszorgsystemen aanvallen, kunnen de gevolgen enorm zijn voor degenen die daarvan afhankelijk zijn. Onlangs zijn nog het inloggen via DigiD op overheidsdiensten, universiteiten en ziekenhuizen doelwitten geweest.
Probeer de vijand te herkennen
Om DDoS-aanvallen te voorkomen, moeten organisaties weten hoe ze te werk gaan. Een website die offline is, of traag reageert op verzoeken zonder gepland onderhoud, is een verdacht teken. Logs van een bekende webserver met verzoeken die vreemd zijn in vergelijking met het gebruikelijke bezoekersgedrag, of onverwachte pieken in verzoeken of bandbreedte zijn andere verdachte signalen.
Vaak kunnen traditionele beveiligingsoplossingen niet goed inspelen op de nieuwste aanvalsvormen. Daarom is het essentieel voor organisaties om ervoor te zorgen dat hun IT-omgeving constant wordt bijgewerkt. Om assets te beschermen zonder legitiem verkeer te bedreigen, vertrouwen effectieve tools op een set vooraf geconfigureerde regels. Deze identificeren bekende aanvalspatronen en tools, verdachte patronen, overmatig verkeer dat de bron/cache beïnvloedt, protocolschendingen, verzoeken die een groot aantal fouten veroorzaken en aanvalsvectoren in de applicatielaag.
Door de bomen het bos blijven zien
Behalve een effectieve bescherming tegen DDoS-aanvallen is het verstandig dat organisaties ook zogenaamde zero trust-services implementeren, omdat cybercriminelen vaak op meerdere fronten aanvallen. Zo kan één DDoS-aanval als afleider worden uitgevoerd om een andere te verbergen. Terwijl de securityteams dan worden gemobiliseerd om de eerste DDoS-aanval tegen te houden, vindt de echte aanval op de achtergrond plaats, bijvoorbeeld via SQL-code-injectie.
Organisaties die een Zero Trust-strategie en technologieën hebben geadopteerd, ervaren dat de impact van een succesvolle aanval veel kleiner wordt. Daardoor is een snellere terugkeer naar de normale situatie mogelijk. Tevens helpt een Zero Trust-aanpak om te voorkomen dat ransomware zich binnen het netwerk verspreidt. Verder kan een oplossing voor e‑mailbeveiliging (anti-phishing), geïntegreerd met Zero Trust en uitgebreid naar generatieve AI-services, zowel werknemers als de organisatie beschermen.
Behalve technische oplossingen implementeren, moeten organisaties ook nog aan hun cultuur werken. Kwaadwillenden komen namelijk nog te vaak binnen door menselijke fouten en elke verdediging is zo sterk als z’n zwakste schakel. Daarom is het verstandig een cultuur te creëren waarin medewerkers zich niet schuldig hoeven te voelen en waarin ze fouten die tot een aanval kunnen leiden, zonder angst kunnen melden.
Hoewel het duidelijk is dat cyberaanvallen alsmaar blijven toenemen en geavanceerder zullen worden, bestaan er wel degelijk bewezen effectieve verdedigingsmiddelen om ze te voorkomen. Daardoor is een cyberaanval niet langer onvermijdelijk. Het meest effectieve drieluik voor een cybersecuritystrategie is simpel: bescherm alle applicaties, netwerkassets en werknemers op een volledig geïntegreerde manier. Lees hier meer over in de blog wat is zero trust.
0 reacties