The Cybersecurity Dictionary
Gepost op 29 oktober 2024
Oktober draait niet alleen om Halloween, maar ook om de thriller Cybersecurity. Voor deze computerbeveiliging awareness month zetten we de meest relevante begrippen eens op een rijtje:
Botnets: Netwerken van geïnfecteerde computers die op afstand worden bestuurd door een aanvaller om gecoördineerde aanvallen uit te voeren.
Business email compromise (BEC): Een type cyberaanval waarbij criminelen zich voordoen als een leidinggevende of vertrouwde persoon om toegang te krijgen tot bedrijfsgegevens of betalingen te onderscheppen.
Data-exfiltratie: Het ongeoorloofd kopiëren, overdragen of stelen van gegevens van een computer of server.
Desinformatie: Valse of misleidende informatie die wordt verspreid om publieke opinie te beïnvloeden.
Ddos-for-hire-diensten: Diensten waarbij men tegen betaling een Ddos-aanval kan laten uitvoeren.
IoT-apparaten: Internet of Things-apparaten, zoals slimme thermostaten en beveiligingscamera's, die verbonden zijn met het internet.
Living off the land-technieken: Het gebruik van legitieme tools en processen die al op een systeem aanwezig zijn om kwaadaardige activiteiten uit te voeren zonder detectie.
Malware-as-a-service: Een dienst waarbij criminelen malware aanbieden aan andere criminelen, zodat zij eenvoudig aanvallen kunnen uitvoeren.
Polymorfe technieken: Methoden waarbij malware voortdurend van vorm verandert om detectie door antivirussoftware te ontwijken.
Ransomware: Schadelijke software die bestanden versleutelt en losgeld eist voor de ontsleuteling.
Supply chain-aanvallen: Aanvallen waarbij de zwakke schakels in de toeleveringsketen worden misbruikt om toegang te krijgen tot grotere doelwitten.
Wat op vandaag...
- In 2024 blijft de dreiging van cyberaanvallen toenemen, gedreven door verfijnde technieken en de opkomst van AI.
- Ransomware-aanvallen combineren nu vaak data-exfiltratie, terwijl malware steeds slimmer wordt door polymorfe technieken en malware-as-a-service.
- Social engineering, vooral via phishing en business email compromise, blijft een veelvoorkomende aanvalsmethode.
- Ddos-aanvallen zijn de meest gerapporteerde dreiging, mede door ddos-for-hire-diensten en het gebruik van IoT-apparaten in botnets.
- Datalekken nemen toe door gerichte aanvallen en menselijke fouten, terwijl informatie-manipulatie door AI een groeiende zorg is.
- Tot slot worden supply chain-aanvallen steeds vaker ingezet om toegang te krijgen tot grotere doelwitten.
Wens je advies en sturing in een op maat gemaakt Cybersecurity traject?