‘Helft van ondernemers wijzigt belangrijke wachtwoorden nooit’
Eén op de acht ondernemers in het mkb is de afgelopen 12 maanden slachtoffer geweest van bedrijfscriminaliteit. Diefstal en inbraak komen het vaakst voor in het mkb, terwijl ook cybercrime een probleem is. De helft van de ondernemers blijkt echter nooit de belangrijkste wachtwoorden te wijzigen. Eén op de vijf wijzigt het wachtwoord ongeveer eens per half jaar en 17% ieder kwartaal.
Dit blijkt uit onderzoek van ING. De meest getroffen maatregelen tegen bedrijfscriminaliteit zijn het beveiligen van het computernetwerk, het maken van back-ups en het installeren van een alarm. Slechts een kwart van de ondernemers is verzekerd tegen bedrijfscriminaliteit. De helft van de ondervraagde ondernemers wijzigt zijn belangrijkste wachtwoorden nooit.
Cybercrime leidt bij driekwart van de getroffen ondernemers tot maximaal 1.000 euro. Dit is gelijk aan de gemiddelde totale materiële schade als gevolg van bedrijfscriminaliteit. Bij een kwart loopt deze schade op tot 5.000 euro. Indien de criminele handeling door een werknemer is gepleegd wordt deze in de helft van de gevallen ontslagen, terwijl 15% wegkomt met een waarschuwing.
Meer over
Lees ook
Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”
Het lijkt een overwinning: de gevreesde Cyber Extortion-groepen (CyX) LockBit en Everest zijn gehackt. Bij LockBit werd een interne database gelekt met gevoelige gegevens, waaronder chatlogs en wachtwoorden. Hoewel dit nieuws op het eerste gezicht opluchting kan geven, waarschuwt Jort Kollerie van Orange Cyberdefense
Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix
Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode
Een miljoen Phishing-as-a-Service-aanvallen in twee maanden benadrukken een dreiging die zich snel ontwikkelt
Een nieuw rapport over de tools en technieken die bij deze aanvallen worden gebruikt laat zien dat PhaaS-platforms zich snel ontwikkelen, gevaarlijker en beter worden in het ontwijken van detectie. Veel aanvallen zijn gericht op gebruikers van populaire cloud platforms zoals Microsoft 365.