Wat te doen bij cyberaanvallen?

Cyberdreigingen nemen toe en richten zich op sectoren met hoge vraag. Zijn halfgeleiderfabrikanten het volgende doelwit?

Wat te doen bij cyberaanvallen?

Spotlight:

  • Terugblik op de SolarWinds-aanval
  • Fujifilm, Microsoft en JBS allen slachtoffer van ransomware-aanvallen
  • Wordt de halfgeleiderindustrie het volgende doelwit?

Hackers zullen altijd blijven hacken. Voor hen draait het niet alleen om ontregeling. Het is een spel. Naarmate netwerkbeveiliging strenger wordt, verheugen hackers zich op de nieuwe raadsels die dit met zich meebrengt.

Dit klinkt misschien vanzelfsprekend, maar—hackers zijn zeer intelligent. Wat het nog erger maakt: hackers zijn zeer intelligent en willen dat iedereen dit weet.

De mensen achter cyberaanvallen zijn bovendien nog iets anders: ontzettend verveeld.

En hoe luidt dat gezegde ook alweer? O ja: "Verveling is de broedplaats van hackers bij de duivel."

A live look at a very dangerous cyber hacker
Een actuele blik op een zeer gevaarlijke hacker

De meest recente bedrijven die getroffen zijn door cyberaanvallen zijn JBS en Fujifilm. De eerste is een van de grootste vleesleveranciers ter wereld. De andere is een multinationaal conglomeraat uit Japan dat digitale beeldvormingsproducten en geavanceerde medische apparatuur produceert.

Het scherpe contrast tussen de producten van beide bedrijven laat één ding zien over cyberaanvallen. Het maakt hackers niet uit wat een bedrijf produceert. Vlees, technologie, automotive, defensie, enzovoorts...

Het interesseert hen niet. Ze willen vooral supply chains ontregelen en laten zien hoe technisch vaardig ze zijn.

Microsoft is een ander bedrijf dat met voortdurende cyberaanvallen wordt geconfronteerd. De aanvallen worden vermoedelijk uitgevoerd door Nobelium, een criminele groep die vermoedelijk ook achter de SolarWinds-aanvallen van vorig jaar zat.

Een opfrisser: SolarWinds

De infiltratie van SolarWinds werd in december 2020 bekendgemaakt als een geavanceerde en complexe cybersecurity-inbreuk. De supply chain van het bedrijf werd geïnfiltreerd en het product werd voorzien van malware. Elke klant die het product downloadde, haalde zo een trojaans paard binnen in het eigen netwerk.

Organisaties zonder cybersecurity-expertise kregen het advies hun netwerken volledig los te koppelen van de SolarWinds-applicatie. Dit onderstreept dat bedrijven zonder verdediging tegen cyberaanvallen vrijwel kansloos zijn totdat extern ingrijpen mogelijk is.

Organisaties met geïmplementeerde cybersecurityteams en -strategieën waren in staat systeemcontroles uit te voeren en hun netwerken te inspecteren op malware. Zij hadden minimaal nog de mogelijkheid om het gebruik van SolarWinds-applicaties voort te zetten, dankzij hun vermogen om cyberdreigingen aan te pakken.

Dit benadrukt het belang van de term "cyberhygiëne".

Cyberhygiëne beoordeelt in essentie hoe goed een organisatie of bedrijf potentiële cyberdreigingen weet te beperken. Het minimale niveau van cyberhygiëne voor een bedrijf omvat volgens het Center for Internet Security het volgende:

  • Inventarisatie van bedrijfsmiddelen
  • Patchbeheer en kwetsbaarheidsbeheer
  • Multifactorauthenticatie
  • Gebruik van accounts met minimale privileges
  • Systeemversterking

Bedrijven die deze cybersecuritymaatregelen treffen, zetten een stap in de juiste richting.

Zelfs Microsoft is niet veilig

Toch worden zelfs bedrijven met voldoende middelen om de meest geavanceerde cybersecuritysystemen op te zetten, zoals Microsoft, slachtoffer van potentiële inbreuken.

De zakelijke e-mailservers van deze technologiegigant zijn getroffen door een gecoördineerde phishingcampagne, waarbij meer dan 3.000 individuele accounts en meer dan 150 organisaties betrokken waren.

Phishingaanvallen zijn bedoeld om gegevens te stelen en algemene chaos en ontregeling te veroorzaken bij bedrijven en in toeleveringsketens.

De les? Iedereen is kwetsbaar voor cybersecuritydreigingen.

Vraag het maar aan JBS en Fujifilm

Waarom zouden een wereldwijde vleesleverancier en een technologisch conglomeraat doelwit zijn? Deze vraag wordt het best beantwoord door dreigingsonderzoeker John Hultquist van cybersecuritybedrijf FireEye:

"De supply chains, logistiek en transport die onze samenleving draaiende houden, zijn bijzonder kwetsbaar voor ransomware, waarbij aanvallen op knelpunten een buitensporig effect kunnen hebben en tot overhaaste betalingen leiden."

Dit is opnieuw bewijs dat hackers er vooral op uit zijn om wereldwijde supply chains te verstoren, zeker in sectoren waar de vraag groot is. En wat is op dit moment een van de meest gevraagde sectoren?

Let op aanvallen op fabrikanten van halfgeleiders en geavanceerde computercomponenten

Stijgende consumentenvraag, behoefte aan automotive computing en door de pandemie veroorzaakte fabriekssluitingen hebben allemaal bijgedragen aan het huidige chiptekort. Het laatste wat de sector nu kan gebruiken, is een cybersecurity-inbreuk.

En laten we niet vergeten dat er eind 2020 al sprake was van een inbreuk, waarbij Tower Semiconductor enkele honderdduizenden dollars moest betalen om ransomware te verwijderen. De aanval heeft geleid tot verstoringen in de supply chain doordat Tower tijdelijk een aantal activiteiten moest stopzetten. Nog een cyberaanval op de halfgeleider- en geavanceerde componentensupply chain kan in 2021 grote problemen veroorzaken.

Als het 2019 was, zou ik misschien optimistisch zijn.

Weet u nog, 2019? Volgens mij zag het er zo uit:

These days, it's not all sunshine and roses
Tegenwoordig is het niet allemaal rozengeur en maneschijn

Het pessimisme uit 2020 sijpelt door in 2021 en het lijkt alsof Murphy’s Law de standaard is geworden. Als er iets mis kan gaan, voelt het haast alsof het zeker zal gebeuren.