Vijf beveiligingsissues waar we mee te maken krijgen in 2013, volgens Symantec
1. Ransomware is het nieuwe scareware
Ransomware is sterk in opkomst: dit gaat verder dan het misleiden van een slachtoffer; het probeert een slachtoffer te intimideren. Eerder kenden cybercriminelen weinig goede manieren om geld te incasseren, nu hebben zij een manier extra gevonden door misbruik te maken van online betaalmethodes. De verwachting is dat hun methodes steeds harder en destructiever gaan worden. Belagers zullen ransomware niet meer alleen bij consumenten inzetten, maar ook bij gijzelingen van data en systemen in het mkb.
2. Volledige virtualisatie wordt wordt steeds meer de standaard in het mkb
Organisaties van iedere omvang gaan meerdere hypervisors inzetten binnen hun IT-omgevingen. Dit leidt tot meer MKB-bedrijven die 100% gevirtualiseerd zijn en meerdere hypervisors gebruiken in zowel test- als productieomgevingen.
Deze mkb-bedrijven zullen in positieve zin voorbereid zijn op calamiteiten. Virtualisatie en cloud computing gaan immers hand-in-hand met backup- en recoveryplannen. Deze bieden de mogelijkheid van off-site opslag en fysieke machines, die snel beschikbaar zijn binnen een virtuele omgeving mocht er zich een incident voordoen. Onderzoek van Symantec laat zien dat 71 procent van de bedrijven binnen het mkb die gebruikmaken van servervirtualisatie, een verbeterde voorbereiding melden. Ook 41 procent van de bedrijven die gebruik maken van een publieke cloud en 43 procent die gebruik maken van een private cloud geven dit aan.
3. Madware leidt tot waanzin
Mobiele adware, ofwel ‘madware’ kan locatiedetails, contactinformatie en device identifiers blootleggen voor cybercriminelen. Madware, die stiekem een telefoon binnensluipt bij het downloaden van een app, kan pop-ups versturen, pictogrammen aan het device toevoegen, browser instellingen veranderen en persoonlijke informatie verzamelen. In de afgelopen negen maanden is het aantal apps dat de meest agressieve vormen van madware bevat met 210% toegenomen. Omdat locatie- en device-informatie op legale wijze door adverteerders kan worden verkregen, is de verwachting dat er een toename in het gebruik van madware ontstaat. Ook vanwege het feit dat steeds meer bedrijven via mobiele adds hun omzet proberen op te vijzelen.
4. Monetisatie van social networks betekent nieuwe gevaren
Op dit moment maakt 63 procent van bedrijven in het mkb gebruik van sociale netwerksites om producten en diensten te verkopen. Deze netwerken stellen leden steeds vaker in staat om via hun platforms geschenken te kopen en verzenden. Deze trend biedt cybercriminelen nieuwe manieren om een basis te leggen voor aanvallen.
Symantec voorziet een toename in malware-aanvallen die betalingsreferenties onderscheppen op sociale netwerksites en gebruikers misleiden om betalingsgegevens en andere persoonlijke, waardevolle informatie te delen. Het geven van niet-financiële informatie lijkt misschien onschuldig, maar cybercriminelen verkopen deze informatie aan elkaar. Zo kunnen zij informatie over een persoon combineren in een profiel dat zij kunnen gebruiken om toegang tot andere accounts van de betreffende persoon te verkrijgen.
Van de mkb-bedrijven heeft 87 procent geen formeel internetbeleid opgesteld voor de medewerkers. Ondanks dat sociale netwerksites een steeds populairder middel zijn voor phishing-aanvallen, heeft 70 procent van de mkb-bedrijven nog geen social media-beleid. Een gebrek aan beveiligings-beleid zal het mkb in 2013 veel schade toebrengen.
5. Gebruikers stappen over op mobile en cloud, met nieuwe kansen voor cybercriminelen
Belagers gaan daar waar gebruikers ook zijn. Daarom vormen mobiele platforms en cloud-diensten een groot risico als het gaat om gerichte aanvallen in 2013. De snelle toename van malware op Android in 2012 bevestigt dit.
Bring your own device is groeiende en deze trend zert door in 2013. Deze apparaten pikken data op binnen bedrijven die vervolgens weer in andere clouds wordt opgeslagen, zoals Dropbox. Daarbij installeren gebruikers van mobiele apparaten veel applicaties die mogelijk malware bevatten. Dit betekent een extra groot gevaar voor (gevoelige) bedrijfsdata.
In 2013 zal de eWallet-technologie, een manier om met je mobiele apparaat te betalen, steeds meer worden gebruikt. Dit wordt daarmee een nieuw en ideaal platform voor hackers. Criminelen zullen hierdoor malware inzetten om betaalinformatie te stelen uit retail-omgevingen.
Willem-Jan Bruin, Managing Director, Symantec Nederland: 'Wij geloven dat 2013 een spannend jaar wordt voor het mkb. Naast de uitdagingen op het gebied van informatiebescherming, zien we ook grote kansen om gebruik te maken van nieuwe technologieën die het bedrijfsleven ten goede komen.'
Ook wij bij WINMAG Pro erkennen het belang van een goede beveiliging van jouw bedrijf. We hebben hierover uitgebreid geschreven in onze security special in WINMAG Pro magazine 5.2012.