'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

hacker3

Directe dreigingen hebben een aanzienlijk grotere impact op gebruikers dan andere tactieken zoals waarschuwingen over kwetsbaarheden. Door tactieken van cybercriminelen te hanteren kunnen beveiligingsonderzoekers gebruikers dan ook laten schrikken en hen via deze weg motiveren hun beveiliging te verbeteren. Concrete bedreigingen hebben dus meer impact dan vage waarschuwingen.

Twee onderzoekers van de Britse Cambridge universiteit, David Modic en Ross Anderson, hebben allerlei anti-malware waarschuwingen getest op een groep van bijna 600 gebruikers. De meeste gebruikers waren uit de Verenigde Staten afkomstig. Naast de waarschuwingen hebben de onderzoekers ook de impact van sociaal-psychologische tactieken die scammers zelf in zetten getest.

Duidelijke dreigingen

De onderzoekers stellen dat het maken van duidelijke dreigingen een veel grotere impact heeft op gebruikers dan waarschuwingen over certificaten of andere technische onderwerpen. Gebruikers blijken namelijk nauwelijks op waarschuwingen over bijvoorbeeld onbekende certificaten te letten. Een duidelijke dreiging kan bijvoorbeeld een uitleg zijn over de data die gebruikers kunnen verliezen of financiële schade die zij kunnen lijden.

"Internetgebruikers worden geconfronteerd met een grote hoeveelheid beveiligingswaarschuwingen, waarvan zij de meeste simpelweg hanteren", leggen Modic en Anderson uit. "De waarschuwingen zouden een grotere impact hebben als gebruikers een mindere hoeveelheid waarschuwingen van betere kwaliteit te zien krijgen".

Lees ook
Shadow AI groeit explosief: 78% van medewerkers gebruikt AI zonder toestemming van IT

Shadow AI groeit explosief: 78% van medewerkers gebruikt AI zonder toestemming van IT

De werkvloer omarmt AI sneller dan organisaties kunnen bijhouden. Tegelijkertijd vervijfvoudigde het aantal medewerkers dat klikt op AI-gerelateerde phishingmails in twee jaar tijd. Het resultaat is een explosieve groei van Shadow AI: tools die medewerkers buiten het zicht van de organisatie gebruiken.

Orange Cyberdefense lanceert documentaire over wereld achter cybercriminaliteit

Orange Cyberdefense lanceert documentaire over wereld achter cybercriminaliteit

‘Don’t Go to the Police’ laat zien hoe ransomware-aanvallen de hele samenleving raken Orange Cyberdefense brengt de nieuwe documentaire Don’t Go to the Police uit. In deze 56 minuten durende film krijgen kijkers een zeldzame inkijk in de jacht op LockBit, een van meest actieve cybercriminele groepen van de afgelopen jaren1

Fortinet vernieuwt SecOps-platform met unified SOC, AI-innovaties en sterkere endpoint-beveiliging

Fortinet vernieuwt SecOps-platform met unified SOC, AI-innovaties en sterkere endpoint-beveiliging

Fortinet, lanceert nieuwe ontwikkelingen binnen zijn Security Operations-platform (SecOps). Het bedrijf introduceerde onder andere nieuwe AI-mogelijkheden, een eerste versie van FortiSOC, extra managed services en verbeterde beveiliging voor apparaten via FortiEndpoint.