24-6-2022
1
Welkom
Wie van u
denkt veilig te
zijn?
Wie van u denkt dat
hij/zij niet
interessant is voor
hackers?
1
2
3
24-6-2022
2
Schade?
Updaten? Wordt u er ook moe van?
Dropbox: meerdere malen gehackt
4
5
6
24-6-2022
3
Ken uw vijand
Ken uw vijand
• Motivatie van de cybercriminelen
• Nieuwe doelen
• Iedereen wordt actief aangevallen
• BYOD / Internet of Things
• Online zwarte markt (Deep Dark Web)
• Wat bent u waard?
Methode van cybercriminelen
• Ransom / cryptomail
• DNS & mail spoofing
• CEO fraude
• Fysieke toegang
• (Spear) phishing
• Misbruik van niet geupdate apparatuur
7
8
9
24-6-2022
4
Waar zijn hackers naar op zoek?
• Data verrijkingen
• Gerichte aanval (afpersing ransom / DDoS)
• Klantenbestanden
• Geheime informatie over bedrijfsvoering
• Financieel (online banking / paypal e.a.)
• Gebruikersnamen en wachtwoorden
Veiliger op internet
• WiFi hacking – pas op met openbare wifi! Gebruik VPN.
• USB risico’s – niet iedere usb stick in uw pc.
• Voor security en privacy: versleutelde usb opslag
• Security maatregelen > installeer een goede virusscanner.
• 10 secondenregel – voordat u op een link klikt.
• Waakzaam met apps downloaden.
• Goede wachtwoorden
• Gratis is niet gratis
• Two Factor authentication
Two Factor Authentication
10
11
12
24-6-2022
5
Specifieke tips
• Inventariseer (apparaten, verbindingen, externe toegang,
cloud systemen etc.)
• Bepaal gradatie van gewenste bescherming en vereiste
bescherming.
• Voer een risico analyse uit. Wat zijn de verschillen met het
gewenste / vereiste niveau?
• Bepaal of u de risico’s accepteert of wil mitigeren.
• Implementatie maatregelen.
Specifieke tips
• Vertrouw op onderbuikgevoel!
Op uw werk en thuis:
• Vergrendel uw werkstation
• Pas op met vertrouwelijke stukken
• Pas op voor phishing en ransom mails – 10 seconden regel.
• Vermoeden van een incident? Schakel professionele hulp in.
Cyber Security Audit
• Een laagdrempelig Onderzoek om te weten waar uw
organisatie staat.
• Door een onafhankelijk gecertificeerd specialist.
• Heldere en duidelijke rapportage met quick wins.
• Mogelijkheid tot hulp bij risicobeheersing en implementatie.
contact@wesecureit.nl
085 – 4012 740
13
14
15

Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en trics cybercrime_Wouter Parent

  • 1.
    24-6-2022 1 Welkom Wie van u denktveilig te zijn? Wie van u denkt dat hij/zij niet interessant is voor hackers? 1 2 3
  • 2.
    24-6-2022 2 Schade? Updaten? Wordt uer ook moe van? Dropbox: meerdere malen gehackt 4 5 6
  • 3.
    24-6-2022 3 Ken uw vijand Kenuw vijand • Motivatie van de cybercriminelen • Nieuwe doelen • Iedereen wordt actief aangevallen • BYOD / Internet of Things • Online zwarte markt (Deep Dark Web) • Wat bent u waard? Methode van cybercriminelen • Ransom / cryptomail • DNS & mail spoofing • CEO fraude • Fysieke toegang • (Spear) phishing • Misbruik van niet geupdate apparatuur 7 8 9
  • 4.
    24-6-2022 4 Waar zijn hackersnaar op zoek? • Data verrijkingen • Gerichte aanval (afpersing ransom / DDoS) • Klantenbestanden • Geheime informatie over bedrijfsvoering • Financieel (online banking / paypal e.a.) • Gebruikersnamen en wachtwoorden Veiliger op internet • WiFi hacking – pas op met openbare wifi! Gebruik VPN. • USB risico’s – niet iedere usb stick in uw pc. • Voor security en privacy: versleutelde usb opslag • Security maatregelen > installeer een goede virusscanner. • 10 secondenregel – voordat u op een link klikt. • Waakzaam met apps downloaden. • Goede wachtwoorden • Gratis is niet gratis • Two Factor authentication Two Factor Authentication 10 11 12
  • 5.
    24-6-2022 5 Specifieke tips • Inventariseer(apparaten, verbindingen, externe toegang, cloud systemen etc.) • Bepaal gradatie van gewenste bescherming en vereiste bescherming. • Voer een risico analyse uit. Wat zijn de verschillen met het gewenste / vereiste niveau? • Bepaal of u de risico’s accepteert of wil mitigeren. • Implementatie maatregelen. Specifieke tips • Vertrouw op onderbuikgevoel! Op uw werk en thuis: • Vergrendel uw werkstation • Pas op met vertrouwelijke stukken • Pas op voor phishing en ransom mails – 10 seconden regel. • Vermoeden van een incident? Schakel professionele hulp in. Cyber Security Audit • Een laagdrempelig Onderzoek om te weten waar uw organisatie staat. • Door een onafhankelijk gecertificeerd specialist. • Heldere en duidelijke rapportage met quick wins. • Mogelijkheid tot hulp bij risicobeheersing en implementatie. [email protected] 085 – 4012 740 13 14 15