Breaking News

•••  All important news related to new attacks and see the solutions we can offer you  •••

25/05/2022

Autoriteit Persoonsgegevens ziet toename datalekken door cyberaanvallen

Read the original article here
Cyber Defense

Het aantal datalekken veroorzaakt door ransomware, phishing en andere cyberaanvallen is vorig jaar fors gestegen, zo meldt de Autoriteit Persoonsgegevens (AP). Er zijn echter nog altijd organisaties die slachtoffers niet informeren als zij getroffen zijn door een ransomware-aanval, terwijl dit wel moet. Datalekken veroorzaakt door ransomware moeten nagenoeg altijd worden gemeld aan de AP en slachtoffers.

Vorig jaar ontving de privacytoezichthouder zo'n 25.000 meldingen van datalekken. Het aantal door cyberaanvallen veroorzaakte datalekken nam met 88 procent toe en is verantwoordelijk voor negen procent van het totaal aantal datalekmeldingen. Dat was in 2020 nog vijf procent. Het gaat om ruim 2200 meldingen. De Autoriteit Persoonsgegevens maakt zich zorgen over de blijvende stijging van het aantal door cyberaanvallen veroorzaakte datalekken.

Vooral it-leveranciers, die persoonsgegevens van veel mensen verwerken, lijken doelwit te zijn van aanvallen. In totaal maakten 28 it-leveranciers vorig jaar melding bij de AP dat ze met een datalek te maken hadden gekregen. Deze leveranciers leverden diensten aan achttienhonderd organisaties. De toezichthouder schat dat de betreffende datalekken minimaal zeven miljoen slachtoffers hebben gemaakt. "Omdat niet alle datalekken aan de AP worden gemeld, zijn dit er waarschijnlijk nog veel meer", zo stelt de Autoriteit Persoonsgegevens.

Ransomware

De toezichthouder roept organisaties op die door ransomware zijn getroffen dit altijd te melden aan de toezichthouder en slachtoffers, ook als er losgeld is betaald. Deze organisaties denken dat ze door het betalen hebben voorkomen dat de criminelen gestolen persoonsgegevens verder verspreiden, omdat de criminelen dit hebben toegezegd.

"Deze redenering klopt echter niet. Een ransomwareaanval vormt een inbreuk op zowel de vertrouwelijkheid als de beschikbaarheid van persoonsgegevens. De criminelen voeren ransomwareaanvallen vooral uit voor het geld. Daarom is er geen enkele garantie dat zij de gegevens ook daadwerkelijk verwijderen en nooit zullen doorverkopen, ook al hebben zij al losgeld gekregen", zo laat de AP weten. De toezichthouder ziet het betalen van losgeld niet als een passende achteraf genomen maatregel zoals de AVG voorschrijft om slachtoffers niet te informeren over een ransomware-aanval.

Vraag ons naar de mogelijkheden om uw security maatregelen te valideren.

contact
11/05/2022

Colonial Pipeline kan jaar na ransomware-aanval boete van 1 miljoen krijgen

Read the original article here
Cyber Defense

Een jaar geleden werd de grootste Amerikaanse brandstofpijplijn platgelegd door een ransomware-aanval. De Amerikaanse toezichthouder die toeziet op de veiligheid van brandstofpijplijnen overweegt nu om de Colonial Pipeline Company een boete van zo'n 1 miljoen dollar op te leggen wegens het overtreden van verschillende veiligheidsvoorschriften. Dat laat de Pipeline and Hazardous Materials Safety Administration (PHMSA) weten.

Van januari tot november 2020 voerde de PHMSA een inspectie uit naar de procedures van de Colonial Pipeline Company. De voorlopige resultaten lieten zien dat het bedrijf waarschijnlijk in overtreding was van verschillende veiligheidsvoorschriften, waaronder het niet adequaat plannen en voorbereiden op een handmatige uitschakeling en herstart van de pijplijnsystemen.

Vorig jaar mei werd de Colonial Pipeline getroffen door de DarkSide-ransomware. Dit zorgde voor brandstoftekorten en een stijging van de brandstofprijzen. Ook besloot de VS regionaal de noodtoestand uit te roepen. De Colonial Pipeline Company betaalde de aanvallers 4,4 miljoen dollar losgeld om de data te ontsleutelen. De aanvallers bleken door middel van een gestolen vpn-wachtwoord toegang tot de systemen van het bedrijf te hebben gekregen.

Volgens de PHMSA zorgde het ontbreken van een plan voor het uitschakelen en herstarten van de systemen voor de nationale gevolgen waar de VS vorig jaar mei na de ransomware-aanval mee te maken kreeg. In een voorlopige beslissing is de toezichthouder nu van plan om het bedrijf hiervoor een boete van 986.000 dollar op te leggen. "Het incident met Colonial Pipeline herinnert ons eraan dat het voldoen aan voorschriften bedoeld om risico's voor het publiek te beperken absolute noodzaak is", aldus Tristan Brown van de PHMSA.

Het beste kunt u simuleren wat er mis kan gaan. Waar moeten we aan denken, wat kan er gebeuren? Met breach and attack simulation van Cymulate kunt u dergelijke scenario's veilig simuleren. Neem contact met ons op voor meer informatie of een demo.

Contact
03/05/2022

OM: vorig jaar bijna 15.000 gevallen van cybercrime geregistreerd

Read the original article here
Cyber Defense

Vorig jaar heeft de politie bijna 15.000 gevallen van cybercrime geregistreerd, een stijging van 33 procent ten opzichte van 2020. Er werden in 2021 in totaal 34 mensen wegens cybercrime tot een gevangenisstraf veroordeeld, een stijging ten opzichte van de 25 veroordelingen met een vrijheidsstraf in 2020. Dat laat het Openbaar Ministerie (OM) in het vandaag verschenen jaarbericht over 2021 weten.

"Als cybercrime onvoldoende strafrechtelijk wordt aangepakt, zorgt het voor afnemend vertrouwen van burgers in de digitale infrastructuur en democratische rechtsstaat. Cybercrime is aan een opmars bezig", aldus het OM. Niet alleen nam het aantal registraties van cybercrime toe, ook het aantal nieuw ingeschreven verdachten van cyberdelicten liet een stijging zien van 468 naar 564.

Kregen in 2020 nog 25 mensen wegens cybercrime een gevangenisstraf opgelegd, vorig jaar waren dat er 34. In de meeste gevallen gaat het om celstraffen tot 1 jaar (22 veroordelingen). Drie mensen werden veroordeeld tot gevangenisstraffen van 1 tot 2 jaar en negen personen kregen een celstraf van twee tot vijf jaar opgelegd.

"Cybercrime is moeilijk op te sporen en vraagt om veel kennis en specialisten die zich voortdurend blijven ontwikkelen om hackers bij te blijven. Daarnaast moet het OM breed investeren in digitale vaardigheden, want de specialistische kennis van vandaag is de basiskennis van morgen", aldus het jaarbericht.

Valideer uw cyberdefense maatregelen met Breach and Attack Simulation.

Meer info
Load more