'Energiesector is een populair doelwit van hackers'

waterhole

Dat hackers zich zeker niet alleen bezig houden met het aanvallen van websites is al langer duidelijk. Allerlei sectoren zijn geliefde doelwitten voor cybercriminelen.

Een voorbeeld hiervan is de energiesector. 7,6 procent van alle gerichte cyberaanvallen was in de eerste helft van 2013 op deze sector gericht. Dit meldt beveiligingsbedrijf Symantec, dat tussen medio 2012 en medio 2013 alle cyberaanvallen op de energiesector in de gaten heeft gehouden. Met 7,6 procent van de gerichte cyberaanvallen is de energiesector de op vier na meest aangevallen sector wereldwijd.

Bedrijfsgeheimen

Cyberaanvallen op de energiesector zijn volgens Symantec vooral gericht op het stelen van bedrijfsgeheimen. Cybercriminelen zouden vooral geïnteresseerd zijn in financiële informatie en nieuwe projecten van energiebedrijven. Deze informatie wordt vermoedelijk doorverkocht aan derden. Daarnaast is de sector ook doelwit van 'hacktivisten', hackers die vanuit politieke of milieu-redenen besluiten een energiebedrijf te hacken.

Aanvallers maken gebruik van verschillende technieken om energiebedrijven aan te vallen. Twee technieken blijken echter het populairst te zijn: spear fishing en waterhole-aanvallen. Spear fishing is een geavanceerdere variant van een phishingaanval. Hierbij proberen hackers via een phishingaanval het personeel van een energiebedrijf aan te vallen en zo bijvoorbeeld inloggegevens voor het bedrijfsnetwerk in handen te krijgen. Bij een waterhole-aanval hacken aanvallers een website die door de doelgroep wordt vertrouwd en voorzien deze site van malware. Doordat de website populair is bij de doelgroep van de hackers is de kans groot dat zij via deze weg hun doelwit weten te bereiken.

Eenvoudig te voorkomen

Symantec benadrukt dat veel cyberaanvallen op de energiesector eenvoudig voorkomen hadden kunnen worden. Veel aanvallen zouden namelijk niet worden uitgevoerd met geavanceerde hacktools. Het naleven van standaard best practices voor IT-beveiliging zou dan ook voldoende zijn om dergelijke cyberaanvallen af te slaan.

Lees ook
Cloudflare maakt inzichtelijk dat organisaties worstelen met verouderde beveiligingsmethoden, terwijl online dreigingen toenemen

Cloudflare maakt inzichtelijk dat organisaties worstelen met verouderde beveiligingsmethoden, terwijl online dreigingen toenemen

Cloudflare heeft zijn State of Application Security 2024 Report uitgebracht. Inzichten uit dit rapport onthullen dat beveiligingsteams moeite hebben om zich te wapenen tegen de risico's die worden veroorzaakt door de mate waarin organisaties afhankelijk zijn van moderne applicaties

ESET Nederland en Diergaarde Blijdorp bundelen krachten

ESET Nederland en Diergaarde Blijdorp bundelen krachten

ESET Nederland en Diergaarde Blijdorp kondigen vandaag met trots samenwerking aan. De samenwerking richt zich op het beschermen van vooruitgang en het bevorderen van duurzaamheid.

Nieuws over Kaspersky

Nieuws over Kaspersky

Vorige week hebben twee berichten over Kaspersky de internationale pers gehaald. De Amerikaanse overheid heeft twee sanctiebesluiten genomen. Met de eerste wordt de toegang tot de Amerikaanse markt verboden. Het tweede besluit is gericht tegen de directie van het bedrijf.