MI5 waarschuwt bedrijven voor Insider Threats

hacker

De Britse inlichtingendienst waarschuwt bedrijven voor pogingen van buitenlandse geheime agenten om IT-personeel om te kopen. Via deze weg zouden buitenlandse inlichtingendiensten toegang proberen te krijgen tot gevoelige informatie. MI5 verwacht dat bedrijven steeds meer last zullen krijgen van dergelijke 'Insider Threats'.

The Financial Times meldt dat MI5 leidinggevenden in vertrouwelijke gesprekken heeft gewaarschuwd voor dergelijke aanvallen. Buitenlandse agenten zou IT-personeel van bedrijven benaderen met een interessant aanbod is een poging de medewerkers aan zich te binden. Het zou niet alleen gaan om hooggeplaatste IT-medewerkers, maar ook om personeel bij toeleveranciers.

Gevoelige informatie

Met hulp van deze medewerkers hopen buitenlandse inlichtingendiensten toegang te krijgen tot de IT-systemen van bedrijven. Op deze systemen staat allerlei gevoelige informatie opgeslagen zoals bedrijfsgeheimen, klantgegevens en financiële informatie. In de defensie-industrie is natuurlijk al helemaal interessante data te vinden voor inlichtingendiensten.

Het rekruteren van een spion is door de digitalisering een stuk eenvoudiger geworden. Waar inlichtingendiensten tijdens de koude oorlog keuze hadden uit een beperkt aantal medewerkers die toegang hadden tot bedrijfsdata hebben zij vandaag de dag de keuze uit nagenoeg iedere IT-beheerder. Via de uitgebreide rechten die IT-beheerders hebben kunnen inlichtingendiensten zichzelf toegang geven tot allerlei informatie.

Insider Threats

MI5 zou in de gesprekken bedrijven hebben gewezen op het belang hun IT-beveiliging te verbeteren om deze Insider Threats buiten de deur te houden. Bedrijven zijn zich over het algemeen bewust van het gevaar van deze dreigingen van binnenuit. Eerder onderzoek in opdracht van Ovum wees uit dat de helft van alle bedrijven zich vooral zorgen maakt om dreigingen vanuit het eigen personeel, terwijl 44 procent juist met een kritisch oog naar onderaannemers kijkt.

 
Meer over
Lees ook
‘Vertrouwen in de cloud leidt onder spionage door overheden’

‘Vertrouwen in de cloud leidt onder spionage door overheden’

Het vertrouwen in de cloud heeft flink te leiden onder meekijkende overheden en overheidsdiensten. Een derde van de beveiligingsprofessionals ziet dit als reden bedrijfsdata niet er in de cloud te willen opslaan. Bedrijfsdata wordt dan ook steeds vaker gewoon op het eigen bedrijfsnetwerk opgeslagen. Dit blijkt uit onderzoek van Lieberman Software,1

NSA hackte netwerk van Huawei om beveiliging van routers en switches te kraken

NSA hackte netwerk van Huawei om beveiliging van routers en switches te kraken

De NSA heeft ingebroken in servers van de Chinese telecomgigant Huawei. De inlichtingendienst heeft op de servers gevoelige informatie buit weten te maken over de routers en switches van Huawei. Huawei zet de apparatuur in om klanten met zijn netwerk te verbinden. Dit blijkt uit Powerpoint-slides die de NSA-klokkenluider Edward Snowden heeft doorg1

Eerste spyware voor Google Glass is een feit

Eerste spyware voor Google Glass is een feit

Geen enkel apparaat is veilig voor kwaadaardige software. Onderzoekers hebben spyware ontwikkeld voor Google Glass die het mogelijk maakt mee te kijken met het slachtoffer, zonder dat hij of zij hiervan op de hoogte is. De spyware is ontwikkeld door Mike Lady en Kim Paterson van de California Polytechnic Universiteit San Luis Obispo. De spyware ne1