Cybersecurity was ongetwijfeld een van de meest invloedrijke technologische sectoren in 2017. Het jaar was wereldwijd getuige van een buitensporig aantal cybersecurity-incidenten. Laten we eens kijken naar enkele van de grootste cyberaanvallen van 2017 die de wereld schokten.
1. Datalek bij Equifax: Equifax, een vooraanstaand kredietinformatiebedrijf in de VS, volgt en beoordeelt de financiële geschiedenis van meer dan 800 miljoen particuliere consumenten en meer dan 88 miljoen bedrijven wereldwijd. Op 29 juli 2017 detecteerde en blokkeerde het bedrijf verdachte netwerkactiviteit die verband hield met een webportaal dat door Amerikaanse consumenten werd gebruikt om geschillen in te dienen. Vervolgens bleek dat het bedrijf sinds half mei te kampen had met een datalek. Het lek trof bijna 145 miljoen gebruikers, van wie vertrouwelijke gegevens zoals namen, adressen, geboortedata, burgerservicenummers en in sommige gevallen rijbewijsnummers en creditcardgegevens werden gestolen. Volgens BBC News maakten de hackers misbruik van een softwarekwetsbaarheid die het bedrijf niet had verholpen, wat uiteindelijk leidde tot het aftreden van de CEO.
2. WannaCry: Dit was een van de ergste ransomware-aanvallen die de wereld in mei 2017 trof. De massale aanval trof in slechts vier dagen bijna 300000 computersystemen. Zodra WannaCry een machine had geïnfecteerd, scande het automatisch de aangesloten LAN's en WAN's om andere kwetsbare hosts te vinden en aan te vallen. De aanval verspreidde zich over 150 landen wereldwijd en trof grote bedrijven zoals FedEx (VS), Renault (Frankrijk), MegaFon (Rusland), Telefónica (Spanje), China National Petroleum en het Russische Ministerie van Binnenlandse Zaken. De grootste klap was echter voor de Britse nationale gezondheidszorg, de NHS, die 19000 afspraken, waaronder operaties, moest annuleren en waarvan het personeel noodgedwongen weer met pen en papier moest werken omdat belangrijke systemen en telefoonlijnen waren uitgevallen. De aanval verhinderde niet alleen het gebruik van belangrijke computersystemen, maar blokkeerde ook de toegang tot cruciale medische apparatuur zoals MRI-scanners en apparaten voor bloed- en weefselonderzoek.
Lees meer: De impact van de WannaCry- en Petya-ransomwareaanvallen
3. Yahoo-datalek: Yahoo werd in 2013 getroffen door een gigantisch datalek, maar in 2017 werd het nog erger. Bijna 3 miljard accounts werden getroffen, drie keer zoveel als de vorige keer. De hackers stalen persoonlijke gegevens, waaronder e-mailadressen, telefoonnummers, geboortedata, beveiligingsvragen en -antwoorden. Naar verluidt waren de meeste accounts (15000) eigendom van Amerikaanse overheidsfunctionarissen, zoals medewerkers van het Witte Huis, leden van de FBI, NASA en CIA. Het Yahoo-datalek van 2017 wordt beschouwd als het grootste in de geschiedenis van het internet. Hoewel het bedrijf al te maken had met enkele collectieve rechtszaken van consumenten, zal deze laatste aanval naar verwachting hun juridische problemen alleen maar verergeren.
4. HBO-hack: HBO, een onderdeel van Time Warner Inc., werd op 31 juli 2017 getroffen door een enorme datalek. Hackers drongen het netwerk van het bedrijf binnen en bemachtigden 1.5 terabyte aan gegevens. De gecompromitteerde gegevens bestonden uit het script en andere content van niet-uitgezonden afleveringen van de populaire serie "Game of Thrones". HBO heeft een forensisch onderzoek van hun computersystemen uitgevoerd om de omvang van de inbreuk vast te stellen. De televisiezender bood de cybercriminelen zelfs $ 250,000 aan in de hoop dat ze de betalingstermijn zouden verlengen.
5. Petya / Not - Petya : Op 27 juni richtte de NotPetya-ransomware zich op Oekraïne en legde talloze overheidsinstanties en bedrijven plat. NotPetya verspreidde zich snel via de bedrijfsnetwerken van multinationals en legde duizenden systemen wereldwijd plat. Medio augustus waarschuwde de Oekraïense centrale bank staatsbanken en particuliere kredietverstrekkers voor de opkomst van een nieuwe malware. Oekraïense organisaties herstellen nog steeds van de aanzienlijke financiële schade die is veroorzaakt door de NotPetya-ransomwareaanval.
Beveiligingsoplossingen om cyberaanvallen te voorkomen
Het is hoog tijd dat elk bedrijf de ernst van de impact van cyberaanvallen begrijpt en de nodige maatregelen neemt om de cyberbeveiliging van hun organisatie te verbeteren. Het beschermen van hun activa en databases zou een belangrijk aandachtspunt moeten zijn voor bedrijven. Hier zijn een paar dingen waar ze zich in eerste instantie op moeten richten:
- Creëer een sterk intern beleid-Als uw bedrijf geen beleid heeft dat bepaalt hoe de systemen en databases moeten worden beheerd, is dit het moment om intern beleid te creëren. Zorg er ook voor dat het beleid wordt nageleefd en regelmatig wordt geëvalueerd.
- Implementeer robuuste en betrouwbare beveiligingsoplossingen- Investeren in hoogwaardige beveiligingsoplossingen zorgt voor een betere beveiliging van bedrijfsmiddelen. Het beschikken over eersteklas, allesomvattende oplossingen zoals die van Seqrite Hiermee kunnen organisaties zich proactief, actief én reactief beschermen.
- Houd uw computers en andere apparaten up-to-dateWe negeren vaak de updatemeldingen die in systemen verschijnen. Dergelijke fouten kunnen ons echter al onze gegevens kosten. Voor organisaties is het cruciaal om alle updates en de nieuwste patches te installeren om altijd beschermd te blijven.
- Verhoog het bewustzijn van werknemers - EHet voorlichten van uw personeel over veilige werkwijzen kan een grote bijdrage leveren aan de bescherming van uw organisatie tegen cyberaanvallen. Ze moeten herhaaldelijk over dezelfde onderwerpen worden getraind om ervoor te zorgen dat cyberveiligheid in hun DNA verankerd is.
Seqrite Het is een buitengewoon bedrijf dat zijn klanten hoogwaardige beveiligingsoplossingen biedt, zoals endpointbeveiliging, UTM, MDM, encryptie en beheerde services. Het stelt bedrijven in staat hun activiteiten soepel te laten verlopen zonder zich zorgen te hoeven maken over de veiligheid van hun activa en netwerk.
Als IT-beveiligingspartner voor uw bedrijf, Seqrite biedt uitgebreide eindpuntbeveiliging tegen geavanceerde cyberdreigingen. Ga voor meer informatie naar onze website or



