'Energiesector is een populair doelwit van hackers'

Dat hackers zich zeker niet alleen bezig houden met het aanvallen van websites is al langer duidelijk. Allerlei sectoren zijn geliefde doelwitten voor cybercriminelen.
Een voorbeeld hiervan is de energiesector. 7,6 procent van alle gerichte cyberaanvallen was in de eerste helft van 2013 op deze sector gericht. Dit meldt beveiligingsbedrijf Symantec, dat tussen medio 2012 en medio 2013 alle cyberaanvallen op de energiesector in de gaten heeft gehouden. Met 7,6 procent van de gerichte cyberaanvallen is de energiesector de op vier na meest aangevallen sector wereldwijd.
Bedrijfsgeheimen
Cyberaanvallen op de energiesector zijn volgens Symantec vooral gericht op het stelen van bedrijfsgeheimen. Cybercriminelen zouden vooral geïnteresseerd zijn in financiële informatie en nieuwe projecten van energiebedrijven. Deze informatie wordt vermoedelijk doorverkocht aan derden. Daarnaast is de sector ook doelwit van 'hacktivisten', hackers die vanuit politieke of milieu-redenen besluiten een energiebedrijf te hacken.
Aanvallers maken gebruik van verschillende technieken om energiebedrijven aan te vallen. Twee technieken blijken echter het populairst te zijn: spear fishing en waterhole-aanvallen. Spear fishing is een geavanceerdere variant van een phishingaanval. Hierbij proberen hackers via een phishingaanval het personeel van een energiebedrijf aan te vallen en zo bijvoorbeeld inloggegevens voor het bedrijfsnetwerk in handen te krijgen. Bij een waterhole-aanval hacken aanvallers een website die door de doelgroep wordt vertrouwd en voorzien deze site van malware. Doordat de website populair is bij de doelgroep van de hackers is de kans groot dat zij via deze weg hun doelwit weten te bereiken.
Eenvoudig te voorkomen
Symantec benadrukt dat veel cyberaanvallen op de energiesector eenvoudig voorkomen hadden kunnen worden. Veel aanvallen zouden namelijk niet worden uitgevoerd met geavanceerde hacktools. Het naleven van standaard best practices voor IT-beveiliging zou dan ook voldoende zijn om dergelijke cyberaanvallen af te slaan.
Meer over
Lees ook
Commvault introduceert Commvault Cloud Unity Platform
Commvault heeft een van de meest ingrijpende platformreleases aangekondigd: de Cloud Unity Platform-release. Deze AI-ondersteunde versie van Commvault Cloud integreert databeveiliging, cyberherstel en identity resilience over SaaS-, on-premises-, hybride- en cloudomgevingen.
Wat is Microsoft GDAP-beveiliging precies?
De beveiliging van cloudomgevingen is belangrijker dan ooit. Organisaties die werken met Microsoft-oplossingen zoals Azure, Microsoft 365 of Dynamics, willen de juiste balans vinden tussen veiligheid en efficiënt beheer. Granular Delegated Admin Privileges (GDAP) helpt daarbij
FireMon breidt de ondersteuning voor zero trust microsegmentatie uit door integratie met Illumio, VMware NSX en Zscaler
FireMon, aanbieder van oplossingen voor het beheer van de netwerkbeveiliging en firewall-regels, maakt vandaag bekend dat het zijn ondersteuning voor zero trust microsegmentatie binnen hybride omgevingen heeft uitgebreid. Dit is te danken aan een hechtere integratie met Illumio



