Nederlandse IT-experts: ‘Cyberdreiging wordt steeds groter’

Het bedrijf dat Belgacom geholpen heeft de malware te ontmantelen die begin juni ontdekt werd, is het Nederlandse FOX-IT. Dat vernam MO* uit welingelichte bronnen.

De Standaard en Het Nieuwsblad onthulden dat ‘alles erop wijst dat de Amerikaanse inlichtingendienst NSA al zeker sinds 2011 Belgacom hackt. Dat is aan het licht gekomen bij een veiligheidsonderzoek dat de firma zelf liet uitvoeren.’ MO* vernam dat het Nederlandse bedrijf Fox-IT daarvoor werd ingeschakeld. 

Op het hoofdkantoor van Fox-IT in Delft werken een 200-tal IT-beveiligingsexperts. Het bedrijf is opgericht in 1999 en werkt naar eigen zeggen samen met ‘betrouwbare partners in meer dan 20 landen’.

Op 6 september nam Maurits Lucas, hoofd van het Cybercrime Intelligence Centre van Fox-It, aan de KU Leuven deel aan het debat ‘Hit by a cyber attack: what did we learn?’, in het kader van het congres International Cyber Security Strategy georganiseerd door het B-CCENTRE.

Volgens Lucas wordt het probleem van cyberdreiging ‘steeds groter’ omdat mensen steeds meer informatie online zetten, de omgeving steeds complexer wordt, en hackers steeds betere instrumenten ter beschikking hebben.

Gebaseerd op cyberaanvallen die Fox-IT bij bedrijven onderzocht, somde Lucas een aantal algemene bevindingen op. Lucas: ‘Vaak waren cyberaanvallen eigenlijk reeds traceerbaar, maar werden ze pas opgemerkt door er gericht naar te gaan kijken.’ Dat lijkt met name het geval bij Belgacom, dat pas een virus aantrof nadat begin juni de eerste Snowden-lekken over de wereldwijde NSA-surveillance het nieuws haalden. Lucas: ‘De boodschap aan bedrijven is dan ook: monitor je netwerk permanent. Passieve monitoring is echt efficiënt.’

Volgens Lucas zijn de interne procedures bij bedrijven niet altijd duidelijk in het geval ze getroffen worden door een cyberincident. ‘Vaak krijgen we bij Fox-It op vrijdagnamiddag telefoon met de vraag om hulp.’ Lucas raadt bedrijven onder meer aan om een software-inventaris op te stellen. In het geval van een cyberincident, kan zo’n inventaris handig zijn om vast te stellen welke software wel en niet thuishoort op het systeem. Op die manier kan veel tijd gewonnen worden.

Ten slotte is crisiscommunicatie erg belangrijk, aldus Lucas op het cybercongres. ‘Wanneer een bedrijf getroffen wordt door een Distributed denial-of-service-aanval (poging om een website plat te leggen door er massaal met geïnfecteerde computers naar toe te surfen, kc) is het soms beter daar niet meteen over te communiceren, want dan bestaat de kans dat geïnteresseerden uit het publiek er naar gaan kijken, en het probleem alleen maar vergroot wordt.’

Maak MO* mee mogelijk.

Word proMO* net als 2798   andere lezers en maak MO* mee mogelijk. Zo blijven al onze verhalen gratis online beschikbaar voor iédereen.

Ik word proMO*    Ik doe liever een gift

Over de auteur

Met de steun van

 2798  

Onze leden

11.11.1111.11.11 Search <em>for</em> Common GroundSearch for Common Ground Broederlijk delenBroederlijk Delen Rikolto (Vredeseilanden)Rikolto ZebrastraatZebrastraat Fair Trade BelgiumFairtrade Belgium 
MemisaMemisa Plan BelgiePlan WSM (Wereldsolidariteit)WSM Oxfam BelgiëOxfam België  Handicap InternationalHandicap International Artsen Zonder VakantieArtsen Zonder Vakantie FosFOS
 UnicefUnicef  Dokters van de WereldDokters van de wereld Caritas VlaanderenCaritas Vlaanderen

© Wereldmediahuis vzw — 2024.

De Vlaamse overheid is niet verantwoordelijk voor de inhoud van deze website.