'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

hacker3

Directe dreigingen hebben een aanzienlijk grotere impact op gebruikers dan andere tactieken zoals waarschuwingen over kwetsbaarheden. Door tactieken van cybercriminelen te hanteren kunnen beveiligingsonderzoekers gebruikers dan ook laten schrikken en hen via deze weg motiveren hun beveiliging te verbeteren. Concrete bedreigingen hebben dus meer impact dan vage waarschuwingen.

Twee onderzoekers van de Britse Cambridge universiteit, David Modic en Ross Anderson, hebben allerlei anti-malware waarschuwingen getest op een groep van bijna 600 gebruikers. De meeste gebruikers waren uit de Verenigde Staten afkomstig. Naast de waarschuwingen hebben de onderzoekers ook de impact van sociaal-psychologische tactieken die scammers zelf in zetten getest.

Duidelijke dreigingen

De onderzoekers stellen dat het maken van duidelijke dreigingen een veel grotere impact heeft op gebruikers dan waarschuwingen over certificaten of andere technische onderwerpen. Gebruikers blijken namelijk nauwelijks op waarschuwingen over bijvoorbeeld onbekende certificaten te letten. Een duidelijke dreiging kan bijvoorbeeld een uitleg zijn over de data die gebruikers kunnen verliezen of financiële schade die zij kunnen lijden.

"Internetgebruikers worden geconfronteerd met een grote hoeveelheid beveiligingswaarschuwingen, waarvan zij de meeste simpelweg hanteren", leggen Modic en Anderson uit. "De waarschuwingen zouden een grotere impact hebben als gebruikers een mindere hoeveelheid waarschuwingen van betere kwaliteit te zien krijgen".

Lees ook
Haven van Barcelona verbetert beveiliging en technologische efficiency
met behulp van Genetec

Haven van Barcelona verbetert beveiliging en technologische efficiency met behulp van Genetec

De haven van Barcelona implementeert Genetec Security Center, waarmee het videobewaking, toegangscontrole, inbraak-detectie en andere technologieën integreert in één enkel geünificeerd platform

Cloudflare levert meer realtime informatie over cyberdreigingen

Cloudflare levert meer realtime informatie over cyberdreigingen

Cloudflare introduceert het Cloudforce One-platform voor informatie over cyberdreigingen. Dit platform biedt realtime informatie over cyberaanvallen die op het internet plaatsvinden, gebaseerd op de telemetrie van Cloudflare’s wereldwijde netwerk, om beveiligingsteams te helpen meer voor elkaar te krijgen met dezelfde middelen.

RDI en NCSC organiseren IACS en Cybersecurity congres

RDI en NCSC organiseren IACS en Cybersecurity congres

Op dinsdag 15 april organiseren de Rijksinspectie Digitale Infrastructuur (RDI) en het Nationaal Cyber Security Centrum (NCSC), in samenwerking met de IACS-coalitie, een congres over cybersecurity bij operationele technologieën (OT).