Hiscox waarschuwt voor digitale vergeldingsacties

0

Door de situatie in Rusland en Oekraïne en de zware sancties van westerse regeringen stijgt het risico op vergeldingsmaatregelen via digitale aanvallen, waarschuwt Hiscox. “De belangrijkste dreiging van Russische elementen is waarschijnlijk ransomware. Daarin spelen phishing-e-mails een cruciale rol.”

Bedrijven en hun werknemers moeten behalve extra waakzaam zijn, vooral letten op verdachte e-mails of andere pogingen tot social engineering, zoals berichten via sociale media. Hiscox: “Volgens de huidige voorspellingen kunnen door Rusland gesponsorde cyberaanvallen gericht zijn op vitale nationale infrastructuur en doelwitten in de financiële markt. Bedrijven in sectoren als telecommunicatie, energie en financiële dienstverlening moeten zeer waakzaam zijn. Dat geldt ook voor bedrijven die via hun toeleveringsketen of een derde partij van deze diensten gebruik maken.”

Beperk de risico’s

Hiscox raadt klanten en anderen aan om voorbereid te zijn en de huidige systemen te testen. De verzekaar geeft daarbij ook enkele tips:

  1. Pas op voor phishing (e-mails) en smishing (sms’jes):
  • Herkent u de e-mail en het telefoonnummer van de afzender? Komt deze overeen met wie hij zegt te zijn?
  • Kijk uit voor algemene begroetingen.
  • Ziet u verdachte links of afbeeldingen?
  • Wat is de algemene toon van de e-mail? Zijn er opmaak-, spel- of grammaticale fouten? Wordt een gevoel van urgentie opgewekt of worden er angsttactieken gebruikt?
  • Als de e-mail zogenaamd van iemand komt die u kent, klinkt hij dan ook zo? Kunt u dit bevestigen via een andere communicatiemethode (bel de afzender bijvoorbeeld op)?
  1. Voorkom ransomware-/wiperware-aanvallen en Distributed Denial of Service (DDoS):
  • Zorg ervoor dat u frequente off-line back-ups maakt en test ze (minstens) elke week
  • Als uw service of een belangrijke leverancier offline is, heeft u dan een plan van aanpak?
  • Heeft u maatregelen genomen tegen DDoS aanvallen? Wanneer is dat voor het laatst getest?
  1. Bereid uw plan voor, test het, en doe het volgende:
  • Houd systemen up to date
  • Maak en test een incident response plan
  • Zorg ervoor dat er een communicatieplan bestaat en dat u een manier hebt om met uw teams te communiceren als systemen down zijn. Zijn cascadelijsten bijgewerkt en getest?

Elke werkdag het belangrijkste financiële nieuws in uw mailbox? Meld u gratis aan voor InFinance Daily.

Deel dit artikel

Over de auteur

Redactie InFinance

De redactie is verantwoordelijk voor de dagelijkse nieuwsupdates op de website InFinance.nl en nieuwsbrief InFinance Daily.