'Energiesector is een populair doelwit van hackers'

waterhole

Dat hackers zich zeker niet alleen bezig houden met het aanvallen van websites is al langer duidelijk. Allerlei sectoren zijn geliefde doelwitten voor cybercriminelen.

Een voorbeeld hiervan is de energiesector. 7,6 procent van alle gerichte cyberaanvallen was in de eerste helft van 2013 op deze sector gericht. Dit meldt beveiligingsbedrijf Symantec, dat tussen medio 2012 en medio 2013 alle cyberaanvallen op de energiesector in de gaten heeft gehouden. Met 7,6 procent van de gerichte cyberaanvallen is de energiesector de op vier na meest aangevallen sector wereldwijd.

Bedrijfsgeheimen

Cyberaanvallen op de energiesector zijn volgens Symantec vooral gericht op het stelen van bedrijfsgeheimen. Cybercriminelen zouden vooral geïnteresseerd zijn in financiële informatie en nieuwe projecten van energiebedrijven. Deze informatie wordt vermoedelijk doorverkocht aan derden. Daarnaast is de sector ook doelwit van 'hacktivisten', hackers die vanuit politieke of milieu-redenen besluiten een energiebedrijf te hacken.

Aanvallers maken gebruik van verschillende technieken om energiebedrijven aan te vallen. Twee technieken blijken echter het populairst te zijn: spear fishing en waterhole-aanvallen. Spear fishing is een geavanceerdere variant van een phishingaanval. Hierbij proberen hackers via een phishingaanval het personeel van een energiebedrijf aan te vallen en zo bijvoorbeeld inloggegevens voor het bedrijfsnetwerk in handen te krijgen. Bij een waterhole-aanval hacken aanvallers een website die door de doelgroep wordt vertrouwd en voorzien deze site van malware. Doordat de website populair is bij de doelgroep van de hackers is de kans groot dat zij via deze weg hun doelwit weten te bereiken.

Eenvoudig te voorkomen

Symantec benadrukt dat veel cyberaanvallen op de energiesector eenvoudig voorkomen hadden kunnen worden. Veel aanvallen zouden namelijk niet worden uitgevoerd met geavanceerde hacktools. Het naleven van standaard best practices voor IT-beveiliging zou dan ook voldoende zijn om dergelijke cyberaanvallen af te slaan.

Lees ook
Nieuw ITU-adviesorgaan wil onderzeese telecomkabels beter beschermen

Nieuw ITU-adviesorgaan wil onderzeese telecomkabels beter beschermen

Om de beschikbaarheid van onderzeese telecomkabels te versterken, hebben de International Telecommunication Union (ITU) en de International Cable Protection Committee (ICPC) gezamenlijk het International Advisory Body for Submarine Cable Resilience opgericht. Dit nieuwe orgaan zal zich richten op het verbeteren van de weerbaarheid van onderzeese k1

DORA: wat ITOps-teams moeten weten

DORA: wat ITOps-teams moeten weten

DORA vestigt een best practice die ThousandEyes bespreekt in The Internet Report: het belang van het nemen van verantwoordelijkheid voor je gehele dienstverleningsketen, inclusief de delen die je niet direct onder controle hebt. Onder DORA zijn financiële instellingen verplicht om zowel hun eigen ICT-infrastructuur als die van hun externe partner1

Black Friday: een gewaarschuwd mens telt voor twee

Black Friday: een gewaarschuwd mens telt voor twee

De Black Friday shopgekte is weer van start. Dit is voor veel mensen de aftrap van het winkelseizoen voor de feestdagen. Consumentenorganisaties waarschuwen voor webshops, zoals Temu, in verband met mogelijke privacy schendingen.