Datalekken en cyberaanvallen komen vaak voor en nemen doorgaans exponentieel toe. Hoewel het belangrijk is dat bedrijven hun beveiliging versterken, is het ook raadzaam om te begrijpen hoe cybercriminelen zich voorbereiden op een inbreuk. Hackeronderzoek is een manier om de werkwijze van een cyberdreiging te achterhalen . Als een organisatie het pad van de hacker kan volgen, wordt het gemakkelijker om preventieve maatregelen te nemen.
Elke hacker besteedt aanzienlijk veel tijd aan het bestuderen van de betrokkenen. Of het nu gaat om het bekijken van de systeemspecificaties van het apparaat of het bestaande besturingssysteem; elke cybercrimineel hanteert een vooraf gedefinieerde lay-out als het gaat om de werking. Hoewel het IP-adres in sommige gevallen essentieel is, kan informatie over de CRM-leverancier een hacker ook helpen bij zijn kwaadaardige activiteiten. Een voorbeeld hiervan is de gezondheidszorg, die zeer gevoelig is voor inbreuken. De aanvallers, synoniem met de gezondheidszorg, maken gebruik van PII, oftewel persoonlijk identificeerbare informatie, gevolgd door de ePHI of elektronisch beschermde gezondheidsinformatie. Hoewel HIPAA of de Health Insurance Portability and Accountability Act de vertrouwelijkheid van betrokkenen beschermt, werkt niets beter dan een proactieve aanpak die cybercriminelen kan intimideren.
Het aanpakken van hackerssurveillance
Het is goed om onze vrienden dichtbij te houden en onze vijanden nog dichterbij. Dit gezegde geldt ook voor cybercriminelen, want zodra we de voorbereidingen kennen, wordt het hele proces van bedrijfsbeveiliging eenvoudiger. Hackersurveillance is daarom een aanpak waarbij de beveiligingsdienstverlener of de betrokken organisatie de aanvallen van een hacker traceert om het pad en de bijbehorende technieken te beoordelen. Deze aanpak bereidt organisaties voor op toekomstige aanvallen en stelt hen in staat om bepaalde details te camoufleren.
Hoe gaan cybercriminelen te werk?
Je voorbereiden op een cyberaanval is niet eenvoudig en vereist veel inspanning. Vanuit het perspectief van een hacker draait het erom de doelwitorganisaties een stap voor te blijven.
1. Het slachtoffer kiezen
Geen enkele inbreuk of cyberaanval is willekeurig. Er is een specifieke motivatie die tot hetzelfde leidt. Hackers selecteren organisaties die kunnen betalen bij het tegenkomen van bedreigingen. Het verzamelen van inlichtingen is daarom het eerste deel van de huiswerkopdracht van hackers, waarmee ze waardevolle informatie kunnen verzamelen over de bestaande kwetsbaarheden binnen een organisatie. Het dark web helpt hackers meestal bij het verzamelen van inlichtingen. Daarom zouden bedrijven de informatie slim moeten versleutelen om kwaadaardige bedoelingen te ontwijken.
2. Werknemers targeten
Hackers die gebruikmaken van BEC-fraude (Business Email Compromise) en phishing, richten zich meestal op specifieke medewerkers binnen een organisatie. De meeste datalekken vereisen een specifiek toegangspunt om zich te verspreiden, en een doelwitmedewerker kan dit aan de cybercrimineel verschaffen. Zodra een doelwit is geselecteerd, stellen de hackers specifieke e-mails op om toegang te krijgen tot de organisatiestructuur. Hackers bekijken doorgaans de sociale profielen van de medewerkers en richten zich op de meest kwetsbare personen.
3. Inzicht in klant-, partner- en andere statistieken
Hoewel het volgen van een organisatie deel uitmaakt van het verzamelen van inlichtingen, kijken ervaren hackers vaak buiten de organisatie om hun strategieën te verfijnen. Een voorbeeld hiervan is de Target-inbraak, waarbij de HVAC-leverancier eerst werd gehackt en de gelekte inloggegevens vervolgens werden gebruikt om een groter debacle te initiëren.
Meer leren over de aanvalstechnieken
Omdat het duidelijk is dat hackers veel onderzoek doen voordat ze een plan maken, is het ook noodzakelijk om de aard van aanvallen te begrijpen om anomalieën voor te blijven.
- Botnet: Zodra de hacker toegang heeft tot het systeem, verspreiden softwarerobots met malware zich wijd en zijd in het systeem.
- Snelle flux: Cybercriminelen die hun slachtoffers hebben uitgekozen, zetten eerst het botnet vrij. Vervolgens blijven ze de gegevens naar meerdere bronnen verplaatsen om detectie te voorkomen.
- Dienstweigering: Deze aanvalsvorm beperkt de bewegingsvrijheid van klanten binnen een server, omdat hackers de server overspoelen met gefabriceerd dataverkeer.
- Social engineering: Hackers die zich op specifieke medewerkers richten, maken meestal gebruik van deze vorm van inbraak, waarbij nietsvermoedende gebruikers worden misleid om persoonlijke informatie prijs te geven. Phishing is zo'n voorbeeld dat het cyberdomein al lange tijd teistert.
- Zombiecomputer: Het hacken van een computer en het gebruiken ervan tegen de organisatie valt in deze categorie. Zombiecomputers zijn meestal de voorlopers van botnets.
- Skimmers: Deze aanpak maakt gebruik van apparaten die speciaal zijn uitgerust om creditcardgegevens en gerelateerde informatie te stelen. Hoewel er voor deze vorm van hacken niet veel gericht onderzoek nodig is, voeren cybercriminelen meestal generieke onderzoeken uit om vergelijkbare apparaten te maken.
Hackerbewaking onthult daarom veel over de aanpak die cybercriminelen gebruiken om vertrouwelijke gegevens van organisaties te hacken. Zodra de modus operandi openbaar is, wordt het gemakkelijker om kwetsbaarheden af te stemmen op specifieke aanvalsstrategieën en oplossingen te vinden om gebruikersgegevens te beschermen.
Als IT-beveiligingspartner voor uw bedrijf, Seqrite biedt uitgebreide eindpuntbeveiliging tegen geavanceerde cyberdreigingen. Ga voor meer informatie naar onze website or



