17.11.22

Open banking: zeg me wat je koopt, ik zeg je wie je bent – ESET legt uit

 


16 november 2022 - Sinds het midden van de jaren 2010 zijn apps voor mobiel bankieren steeds meer populair. Het  zijn veelzijdige tools geworden voor bijna alles wat met geld te maken heeft. Omdat banken gebruiksvriendelijker geworden zijn, hebben we apps van verschillende banken op onze telefoons gedownload – we kunnen een gewone  rekening hebben bij een bank, een hypotheek bij een andere, ons spaargeld bij een derde en nog een bank voor onze aankopen. Het kan zelfs moeilijk worden om al onze betalingen bij te houden en een idee te krijgen van wat we uitgeven of verschuldigd zijn.

In 2021, toen nieuwe financiële instellingen met geïntegreerde technologieoplossingen in appstores verschenen, kende FinTech een snelle groei. De nieuwe banken, zoals Revolut, N26 en Monzo, leken anders dan hun traditionele tegenhangers: toegankelijk, cool en geeky. En deze 'uitdagingsbanken' voldoen aan de eisen van jongere generaties door reisverzekeringen en flitsende prepaid-betaalkaarten aan te bieden.

Dan werden andere diensten gecreëerd, zoals virtuele wegwerpkaarten voor online aankopen, eenvoudiger aandelen- of cryptocurrency-investeringen en aantrekkelijke grafieken die laten zien waaraan we ons geld uitgeven. Het probleem is dat ze zelden onze voornaamste bankoplossing zijn - wat een hele uitdaging is als ze  hun marktpositie willen uitbreiden in zo'n competitieve sector.

In de afgelopen jaren hebben deze nieuwe banken gevraagd naar nieuwe wetgeving over open banking. Er werd gepleit voor het recht van klanten om hun eigen financiële gegevens te bezitten en hun recht om deze te geven aan wie ze verkiezen. Houd ermee rekening dat niet alleen FinTech, maar ook traditionele banken met onze toestemming al geanonimiseerde data verkopen (already sell anonymized data).

Wat is open banking?

Met open banking kunt u uw bank vragen om uw rekeninggegevens te delen met elke door u gekozen app of service van derden. Zo kunt u al uw rekeningen centraliseren bij een bank (via een FinTech-platform), of toegang krijgen tot krediet van een specifieke leverancier, of zelfs uw toestemming geven voor een app die uw budget en uw uitgaven beheert om toegang te krijgen tot informatie in realtime met betrekking tot al uw aankopen of overschrijvingen.

Regelgevers en wetgevers wereldwijd beginnen of werken al aan open banking, waarbij banken verplicht worden het delen van informatie te coördineren en innovatie, concurrentie en transparantie binnen die traditioneel meer conservatieve banksector te stimuleren. Bovendien zullen klanten nieuwe aanbiedingen krijgen, aangepast aan hun behoeftes en budgetten. Maar tegen welke prijs voor onze privacy?

Open banking: een mes dat  langs twee kanten snijdt

Wat betekent het delen van bankgegevens? Controleer uw laatste 20 banktransacties. Wat u ziet, is voldoende om uw profiel op te stellen, uw gewoonten te begrijpen en zelfs om conclusies te trekken over uw gezondheidstoestand. Uit mijn verrichtingen blijkt dat ik het openbaar vervoer gebruik (ik heb een metrokaart betaald); dat ik een gezondheidsprobleem heb (twee doktersbezoeken en één bij de apotheek in de laatste dagen); dat ik liever kook dan op restaurant ga (welk restaurant  ik bezocht en hoeveel ik uitgaf); zelfs dat ik regelmatig langeafstandsreizen per bus maak. Die gegevens zeggen dus veel over ons leven.

 Zijn we wel bereid al deze informatie vrij te geven? De Britse regering schat dat tegen september 2023, 60% van de Britse bevolking open banking zal gebruiken. Hoewel het aantal hoog is, is dit het resultaat van gezamenlijke inspanningen om open bankingstandaarden (open banking standards)  te implementeren en ook een API-standaard die definieert hoe financiële gegevens moeten gecreëerd en gedeeld worden en hoe toegang tot financiële gegevens moet toegestaan worden.

 Het VK was nog lid van de EU toen het in 2015 de eerste wetgeving op dit gebied (first legislation in this field) goedkeurde, met als doel de concurrentie in de bankensector te stimuleren. Tegelijkertijd drong men in Australië aan op open banking en het delen van gegevens via het Consumer Data Right-beleid, terwijl andere landen, zoals Noord-Amerika en Latijns-Amerika, vooruitgang boeken met hun eigen wetgeving.

 Hoewel sommige landen strengere richtlijnen ontwikkelen om te bepalen welke apps en providers open banking zullen gebruiken, gaan de risico's verder dan privacy en omvatten ze ook cyberaanvallen (cyberattack) :

1.       Phishing-aanvallen tegen klanten komen vaak voor. Nu is het een probleem als men op de verkeerde link klikt en zijn bankgegevens invoert op een nepwebsite. Stel u dan voor hoeveel risicovoller dergelijke aanvallen zouden kunnen zijn. U wordt gedwongen om toegang te geven tot een app die uw volledige financiële geschiedenis verzamelt en criminelen kunnen uw bankrekeningen leeghalen.

2.       Schadelijke mobiele apps kunnen doen geloven dat ze echte apps zijn, met functies voor open banking en vragen de bankreferenties.

3.       Datalekken kunnen de volledige financiële geschiedenis blootleggen van duizenden mensen die een aangevallen dienstverlener vertrouwden.

4.       Adverteerders kunnen, mits betaling, uw gegevens inzien en kwaadwillende adverteerders kunnen uw gegevens zelfs zonder uw toestemming gebruiken.

5.       APT-aanvallen kunnen gericht zijn (can target) op welbepaalde personen.

6.       Andere aanvallen kunnen de infrastructuur van een app beschadigen of misbruik maken van kwetsbaarheden (take advantage of vulnerabilities).

De toekomst

De toekomst is open banking, waarover wereldwijd wordt gediscussieerd. Maar de invoering zal niet overal in hetzelfde tempo plaatsvinden, daar mobiele internettoegang in veel regio's nog steeds een uitdaging blijft. Tegelijkertijd zorgen cyberbeveiligingskwesties rond open banking voor uitdagingen en risico's die om de hoek liggen - of er al zijn.

Elke dag wordt over de waarde van onze gegevens gepraat en we kunnen zien hoe vooral grote bedrijven diensten verwerven op verschillende gebieden: gezondheid, bankieren, technologie, marktplaatsen. Door hen de mogelijkheid te geven al deze verschillende domeinen met elkaar te verbinden en ze te associëren met onze bankrekeninggegevens, kunnen onze gebruikerservaringen met deze bedrijven verbeteren en traditioneel bankieren binnenloodsen in een meer innovatieve technologische wereld. Maar het zal zeker ook eisen dat we voor een stuk onze meest persoonlijke informatie moeten vrijgeven.

Over ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale dreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligingen.

De constant veranderende bedreigingen vragen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedInFacebook, en Twitter.

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.est.com/be-nl/

14.11.22

ESET releases new SMB research, finds businesses lose hundreds of thousands of euros in data security breaches

 


BRATISLAVA, Nov. 10, 2022 — ESET, a global leader in cybersecurity, today released its 2022 SMB Digital Security Sentiment Report, which surveyed over 1,200 cybersecurity decision-makers from small to medium-sized businesses (SMBs) in Europe and North America. The report explores cybersecurity sentiments within the broader context of recent security developments and world events shaping SMBs’ perceptions of security.

According to the new data, over two thirds of SMBs have experienced a data security incident in the past 12 months, incurring an average estimated cost of nearly €220,000. Yet the top concern over the business implications of a cyberattack named by SMBs was loss of data (29%). While these decision-makers are concerned about the possible implications of an attack, 70% of businesses surveyed admitted that their investment in cybersecurity has not kept pace with recent changes to their operational models (e.g., hybrid working).  

The latest ESET Threat Report data shows a 20% year-to-date increase in 2022 in threat detections compared to last year. As many as 83% of the polled businesses believe that “cyber-warfare is a very real threat that can impact everyone,” suggesting that the ever-growing threats are significantly affecting SMB sentiment. Also, 74% of SMBs in North America and Europe believe that they are more vulnerable to cyberattacks than enterprises.  

 Respondents identified the following top cybersecurity concerns for the next 12 months:

 ·       Malware (70% in total, statistically significant difference recorded in Sweden 50%)

·       Web attacks (67% in total, statistically significant difference recorded in Spain 87%)

·       Ransomware (65% in total, statistically significant difference recorded in Denmark 80%)

·       Third-party security issues (64%)

·       Distributed denial-of-service attacks (60%)

·       Remote Desktop Protocol attacks (60% in total, statistically significant difference recorded in Spain 79%)

It is no surprise, therefore, that SMBs’ overall confidence in cyber-resilience for the next 12 months remains low, with only 48% of the respondents claiming to be moderately or very confident in their cyber-resilience. It is worth noting here that the confidence among the respondents from Scandinavia (32%) was significantly lower than the rest of Europe and North America (both at 49%).

Despite major global developments such as the war in Ukraine and continuing remote work arrangements post-COVID-19, SMBs identified the number one factor significantly increasing the risk of cyberattacks as the lack of cyber-awareness among their employees (43%). Other major factors include nation-state attacks (37%), vulnerabilities in the partner/supplier ecosystem (34%), continued hybrid working (32%), and use of Remote Desktop Protocol (31%).

ESET partnered with the independent UK-based research company Insight Avenue to conduct the survey for the ESET 2022 SMB Digital Security Sentiment Report by targeting 1,212 IT security decision-makers in the UK, the US, Canada, France, Germany, Spain, Italy, Poland, Sweden, the Czech Republic, the Netherlands, Denmark, Norway, and Finland. The respondents represent businesses ranging in size from 25 to 500 employees and with varying IT security maturity and budgets.n,aly, Poland, Sweden, the Czech Republic, the Netherlands, Denmark, Norway, and Finland.  respondents represent businesses ranging in size from 25 to 500 employees and with varying IT security maturity and budgets.


13.9.22

Waarom is mijn wifi traag en hoe kan dit sneller? Tips van ESET.

 


Tot voor kort waren de op internet aangesloten apparaten voornamelijk een paar laptops, pc's en telefoons. Tegenwoordig is het elk Internet of Things (IoT)-toestel: een smart-tv, een beveiligingscamera voor het huis, slimme deurbellen, digitale assistenten, enz. Ze hebben allemaal connectiviteit nodig en sommige hebben ook hoge snelheden nodig om goed te werken. Helaas, en om verschillende redenen, is dit niet altijd mogelijk. Maar het diagnosticeren van het probleem is de eerste stap om het op te lossen.

Centraal in het (slimme) huis 

Een gemiddelde Amerikaanse huishouden gebruikt zo’n 10 slimme toestellen. Aangezien we steeds meer aan telewerken doen, is het essentieel dat we een goede draadloze verbinding hebben met onze laptops en desktops. Waar vroeger alle gezinsleden hun dag op het werk doorbrachten, zijn er tegenwoordig vaak twee of meer thuisgebruikers die de hele dag met wifi verbonden zijn. Goede connectiviteit, ondersteuning van bandbreedte-intensieve apps zoals collaboratieve video (video collaboration) is daarom essentieel voor het verbeteren van de productiviteit.

VERWANTE LECTUUR: WiFi or Ethernet: Which is faster and which is safer?

Maar wifi-radiosignalen worden soms geblokkeerd door muren en andere objecten of worden onderschept door buren. Er zijn ook andere mobiele elementen die verantwoordelijk kunnen zijn voor een trage verbinding, zelfs als de wifi werkt zoals verwacht. De eerste stap is daarom de topsnelheden te kennen die door uw internetprovider (ISP) zijn opgegeven. Controleer vervolgens de huidige wifi-prestaties met een snelheidstester. Is er een significant verschil tussen de twee getallen, zoek dan uit waarom.

Wat is er mis met mijn wifi?

Enkele van de belangrijkste oorzaken voor lage snelheden op wifi zijn:

Routerpositie: deze staat misschien te ver van uw toestel of wordt geblokkeerd door fysieke obstakels, zodat draadloze signalen niet kunnen verzonden worden. Dit is de meest voorkomende oorzaak.

Leeftijd en staat van de router: mogelijk moet deze bijgewerkt worden en/of wordt er verouderde  firmware gebruikt die de prestaties kan beïnvloeden.

Aantal toestellen: het thuisnetwerk wordt overbelast door het aantal toestellen dat tegelijkertijd verbinding probeert te maken.

Bandbreedte-intensieve apps: als een van deze toestellen bijzonder bandbreedte-intensieve apps draait, zoals gamesoftware, is er minder voor de rest van het huis, wat vertraging veroorzaakt.

Wi-Fi-frequentiebanden en -kanalen: draadloze signalen werken op verschillende frequenties en kanalen. Als buren afgestemd zijn op hetzelfde kanaal als uw gezin, heeft dit mogelijk de capaciteit in uw buurt overschreden. Als de router dit niet automatisch doet, probeer dan over te schakelen om signaalinterferentie te verminderen. De 5 GHz-frequentieband biedt meer wifi-kanalen dan het 2,4 GHz-spectrum. De dekking is wellicht beter met de eerste, maar de snelheid zal beter zijn met de laatste.

Beperking door de ISP: sommige serviceproviders kunnen de internetsnelheden van klanten beperken als deze hun dataverbruik overschrijden of als er sprake is van overmatige congestie van het netwerk.

Wi-Fi-dieven: Het zijn niet altijd goede buren die de oorzaak kunnen zijn van traag internet in uw huis. Soms probeert iemand uw wifi-verbinding gratis te gebruiken door uw wachtwoord te raden (guessing your password).

VPN's: ze helpen de online privacy te verbeteren, maar kunnen ook de internetverbinding vertragen omdat ze extra stappen toevoegen tussen uw toestel en internet.

Malware: als toestellen zijn aangetast door een schadelijke code (compromised with malicious code), kan deze op de achtergrond uitgevoerd worden, en via internet met andere apparaten communiceren en geheugen gebruiken, wat mogelijk de prestaties kan schaden.

Hoe een trage wifi-verbinding repareren? 

Er zijn talloze eenvoudige dingen die u kunt doen om trage wifi te verhelpen. Het is de moeite om ze  één voor één uit te proberen en te zien of ze de internetsnelheden beïnvloeden:

·       Plaats de router op een toegankelijke plaats, centraal in het huis.

·       Wijzig de Wi-Fi-frequentieband of -kanaal voor het geval de huidige overbelast is met verbindingen.

·       Overweeg om te investeren in een Wi-Fi-mesh dat het signaal naar afgelegen delen van het huis versterkt.

·       Herstart de router (Reboot the router) en/of installeer een nieuwe beschikbare firmware-update. Dit moet  je trouwens regelmatig doen.

·       Overweeg de huidige router te vervangen door een nieuwe.

·       Overweeg om van ISP te veranderen of uw breedbandabonnement te upgraden.

·       Controleer het aantal toestellen op het thuisnetwerk en koppel de apparaten af die niet in gebruik zijn.

·       Schakel bandbreedte-intensieve apps en taken uit die op de achtergrond kunnen worden uitgevoerd.

·       Gebruik sterke en unieke beheerders- en wifi-wachtwoorden.

·       Wijzig de energie-instellingen van Windows naar "hoge prestaties".

·       Als u een VPN gebruikt (use a VPN), overweeg dan om te upgraden naar een meer geoptimaliseerde VPN-versie.

Blijf veilig

Zoals eerder vermeld, kan malware die in het geheim op uw pc/toestellen wordt uitgevoerd, veel bandbreedte en rekenkracht opeisen, waardoor de prestaties afnemen. Minimaliseer de risico's:

·       Wijzig het standaardwachtwoord voor alle toestellen.

·       Houd het wifi-wachtwoord lang, sterk en uniek.

·       Gebruik beveiligingssoftware van een gerenommeerde leverancier om toestellen en laptops te beschermen.

·       Gebruik een VPN voor connectiviteit.

·       Houd toestellen, inclusief de router, up-to-date met de nieuwste firmware.

·       Zorg ervoor dat netwerkcodering is ingeschakeld (idealiter WPA2 of WPA3).

De oorzaak van trage wifi achterhalen kan een kwestie van vallen en opstaan zijn. Maar na het doorlopen van een sterke checklist is uw draadloze internetverbinding hopelijk snel weer normaal.

5.9.22

La sécurité numérique et les générations - ESET NetProtect offre la solution



Nous avons tous été happés par le numérique et, par nous tous, nous entendons des tout-petits aux personnes âgées. Nous devrions donc tous nous considérer comme la « génération numérique ». Cela ne veut pas dire que nous percevons et utilisons tous la technologie de la même manière. Il y a des différences tangibles dans la façon dont nous interagissons avec la technologie.

Plus une génération est jeune, plus elle a probablement été initiée tôt à la technologie. Les générations plus âgées peuvent s'être familiarisées avec la technologie plus tard dans la vie, mais avec leurs expériences de vie, elles ont peut-être abordé l’utilisation de la technologie de manière plus responsable. Les différentes générations ont forcément des approches différentes ; certaines adoptent plus tôt les innovations, mais les autres ne sont pas nécessairement en retard.

En 2021, le Pew Research Center a fait des recherches (research) concernant l'utilisation du monde numérique par les différentes générations. 99 % de la génération Z et de la génération Y déclarent utiliser Internet. Avec 96%, la génération X a une utilisation un peu inférieure. Quant aux baby-boomers, 75 % sont utilisateurs. L’étude conclut que depuis l'an 2000, l'écart entre les internautes les plus âgés et les plus jeunes s'est réduit, passant de 56 à 44 points de pourcentage.

Ces chiffres ne mentent pas et prouvent que toutes les générations font partie du monde numérique. La différence réside dans l’implication, la perception et l’utilisation. Les générations regardent la technologie et l'innovation selon leurs propres antécédents et connaissances. Et c’est différent pour tous. Beaucoup sont arrivés dans un monde déjà plein de technologie alors que d'autres ont dû s'y adapter à un âge plus avancé.

C’est pareil pour la sécurité numérique. Grandir entouré de technologie ne vous rend pas automatiquement plus conscient de la confidentialité et de la sécurité numérique. Une étude de NTT (NTT’s study), leader de l'industrie, montre que les plus de 30 ans sont plus susceptibles d'adopter de meilleures pratiques sécuritaires que la génération Z. Même si elle a grandi entourée de technologie et des risques posés, elle est plus décontractée et moins responsable. Elle préfère la flexibilité et la productivité à la prudence et à la responsabilité. De plus, l'étude a révélé que près de 40 % des ‘Millénaires’ choisiraient de payer une rançon ou en ont déjà payé une.

Une autre étude renforce ces données. LastPass a étudié les comportements en ligne à propos de l’utilisation des mots de passe. Elle révèle que des baby-boomers à la génération Z, les gens abordent leur sécurité numérique de manière différente. En dépit d’avoir été exposée très jeune à la technologie, la génération Z est la moins préoccupée par la sécurité. La génération Y et les baby-boomers sont les plus préoccupés par la sécurité en ligne et prennent des mesures supplémentaires pour assurer leur sécurité numérique.

L'utilisation de la technologie et l’approche de la sécurité numérique par ces générations sont non seulement différentes, mais les menaces qui les attendent dans le monde numérique le sont aussi. Agissant toutes de manière distincte, elles sont la cible de différents types de menaces sécuritaires. Pour les ados et les jeunes adultes (teenagers and young adults), Gen Z et Alpha, la plus grande menace est la cyber-intimidation. Pour les générations plus âgées, il s’agit de l'exploitation financière, du vol d'identité et d'autres atteintes à la sécurité. Leurs connaissances du sujet varient également, les rendant plus ou moins vulnérables aux menaces numériques.

Dès l’âge de 3 ans, les enfants utilisent des appareils pour regarder des vidéos, tandis que leurs aînés les utilisent pour rester en contact avec leur famille. Et pour ceux entre les deux, qu'il s'agisse d'un millénaire ou d'un baby-boomer, les comportements en ligne sont différents. Il existe donc différentes approches de sécurité numérique. Mais que l’on soit un expert en sécurité ou un utilisateur de base, sans protection ni éducation (education) appropriées, sur Internet, à tout moment, on peut être la proie d'acteurs malveillants.

Il n'y a malheureusement pas une seule approche de la sécurité numérique qui convienne à tous. Qu'il s'agisse de la sécurité personnelle, de la vie privée et de la sécurité, ou d'une approche adoptée par une entreprise, les besoins de chacun sont différents et répondre à tous s’avère pratiquement impossible. Certaines personnes et entreprises préfèrent plus ou moins de contrôle sur leur protection, tandis que d'autres ne veulent pas être dérangées. La solution la plus simple est alors d'avoir une protection à laquelle on ne doit pas penser du tout. Un chevalier silencieux protégeant notre monde numérique à tout moment.

Une façon pour les utilisateurs d’être sécurisés c’est que leur fournisseur de téléphone ou leur ISP s'occupe directement de leur protection. Ainsi ils ne doivent vraiment pas y penser. Une telle solution peut être intégrée à une offre de produits ISP ou telco, avec par exemple, ESET NetProtect. Cette approche de la sécurité donne la tranquillité d'esprit aux clients, sachant que leur fournisseur s'occupe de leur sécurité numérique à leur place.

ESET NetProtect est non seulement facile à intégrer, mais également un bonus dans une offre de vente. Sa réputation est basée sur sa facilité d'intégration dans les offres de services Telco ou ISP existantes, tout en offrant une protection complète contre les maliciels, la perte de confidentialité et le phishing sur tous les appareils personnels. Avec NetProtect, la navigation sûre et sécurisée est une évidence. Cette offre protège les appareils et la navigation en ligne contre les domaines et les sites Web suspects. Il dispose également d'un filtre permettant de mettre sur liste noire des domaines et des catégories de contenu en fonction des préférences de l'utilisateur.

De plus, ce produit fonctionne sur un appareil sans que l’utilisateur n'ait à s’en soucier. Sa gestion conviviale, avec une gamme de paramètres, assure une satisfaction globale.

A propos d’ESET                                                                                                                                                               

Depuis plus de 30 ans, ESET® développe des logiciels et des services de sécurité informatique de pointe pour protéger les entreprises, les infrastructures critiques et les consommateurs du monde entier contre les menaces numériques toujours plus sophistiquées. De la sécurité des terminaux et des mobiles à l'EDR en passant par le chiffrement, l'authentification à double facteur, les solutions légères et performantes d'ESET protègent et surveillent 24/7, mettant à jour, en temps réel, les défenses afin d’assurer sans interruption la sécurité des utilisateurs et des entreprises. L'évolution constante des menaces nécessite un fournisseur de sécurité informatique évolutif qui permet d’utiliser la technologie de façon sûre. Ceci est supporté par les centres de R&D d'ESET dans le monde entier, travaillant à soutenir notre avenir commun. Pour plus d’information visitez www.eset.com , ou suivez-nous sur LinkedInFacebook, Instagram et https://www.eset.com/be-fr/ .


Industroyer2 gepresenteerd op Black Hat door ESET en een Oekraïense regeringsvertegenwoordiger

 


Op de Black Hat-conferentie in Las Vegas presenteerden Robert Lipovský en Anton Cherepanov, onderzoekers bij ESET, samen met Victor Zhora, adjunct-directeur van de SSSCIP (Oekraïense overheidsdienst voor speciale communicatie en informatiebescherming), baanbrekend onderzoek over Industroyer 2. Het was de eerste keer dat een cybersecurity-expert van de Oekraïense regering deelnam aan deze prestigieuze onderzoekconferentie over cybersecurity.

Zhora's deelname aan de presentatie van ESET was een bijzondere kans voor onderzoekers, experts en de media om gedetailleerde informatie te krijgen over het vermogen van Oekraïne om het hoofd te bieden aan de cyberoorlog van de Russische agressor.

Eerder dit jaar hadden ESET-onderzoekers al gereageerd op een cyberincident dat een Oekraïense energieleverancier trof. Ze werkten samen met CERT-UA om kritieke infrastructuur te herstellen en te beschermen. Deze samenwerking leidde tot de ontdekking van een nieuwe malwarevariant, die door ESET Research en CERT-UA Industroyer2 werd genoemd.

Industroyer is malware die al in 2016 door de Sandworm APT-groep werd gebruikt om de stroomvoorziening in Oekraïne af te sluiten. Deze keer probeerden aanvallers van Sandworm Industroyer2 in te zetten tegen hoogspanningsstations in het hele land. Naast Industroyer2 gebruikte Sandworm ook verschillende families van destructieve malware: schijfwissers voor Windows-, Linux- en Solaris-besturingssystemen.

Victor Zhora legde uit dat sinds het einde van de Tweede Wereldoorlog de mensheid nog nooit voor dergelijke ernstige uitdagingen heeft gestaan ​​als wanneer Rusland Oekraïne is binnengevallen. Deze parallelle oorlog in cyberspace is werkelijk een nieuwe uitdaging. Volgens Zhora moet de kennis die door dit onderzoek is opgedaan, deel gaan uitmaken van een universele gemeenschappelijke kennis om de beschaafde wereld te helpen beschermen tegen deze soort bedreigingen. Hij sprak ook zijn dank uit aan al de partners die zijn organisatie steunen in deze ongekende oorlog en strijd voor het leven.

(De overheidsdienst van Oekraïne voor speciale communicatie en informatiebescherming is een gespecialiseerde autoriteit die onder meer beschikt over beveiligde overheidscommunicatie, een berichtendienst van de overheid, informatiebescherming en cyberdefensie.)

Meer info over Industroyer2 is beschikbaar op de blog Industroyer2: Industroyer reloaded.

De presentatie op Black Hat is te vinden op Black Hat 2022 – Cyberdefense in a global threats era.

 

 

TikShock: 5 veelvoorkomende TikTok-oplichtingen uitgelegd door ESET

 


TikTok blijft indruk op ons maken door records te breken en zijn publiek te vergroten, maar helaas zijn oplichters nooit ver weg. In zes jaar tijd is TikTok uitgegroeid tot het dominante sociale mediaplatform voor het delen en bekijken van korte video's. Het gaat er prat op dat men in het VK en de VS meer tijd op TikTok doorbrengt dan op YouTube.

Cybercriminelen zijn altijd erg creatief, volgen trends op de voet en voorspellen zelfs op voorhand veranderingen om zo de resultaten van hun technieken te maximaliseren. Niet zo lang geleden waren er slechts een paar platforms om nieuwe slachtoffers te maken met weinig bewijsmateriaal en weinig kans op vervolging. Ondertussen is het dark web een plek geworden om smokkelwaar te kopen en te verkopen. De winstcijfers zijn niet bekend bij het grote publiek maar zij die de technologie hebben misbruikt, kunnen hun stoutste dromen waarmaken.

Piraten zagen de groei van sociale media en gebruikten al snel verschillende platforms voor allerlei oplichtingen. TikTok heeft dagelijkse meer dan 1,2 miljard gebruikers. Bovendien, met apps waar gebruikers minuut na minuut, zelfs uur na uur doorheen scrollen, kunnen oplichtingen hen overdonderen en vaak ertoe leiden dat ze hun geld, hun account of zelfs hun reputatie verliezen.

VERWANTE LECTUUR : Hidden in plain sight: How the dark web is spilling onto social media

Vermijd deze TikTok-oplichtingen

Oplichtingen om snel rijk te worden en cryptomunten

Oplichters lokken graag hun prooi met enorme beloningen voor weinig moeite. Cryptomunten zijn de laatste tijd enorm in trek (en in waarde gedaald). Online wordt hierover dus veel lawaai gemaakt en TikTok blijft favoriet als het gaat om mensen van hun geld te ontdoen. Deze deals lijken altijd te mooi om waar te zijn - en dat zijn ze ook. Gaat Elon Musk nu echt willekeurig een miljoen dollar weggeven aan een vreemde op internet? https://twitter.com/kylekyle/status/1560634450710433792

TikTok Phishing-berichten

Een TikTok scam-mail of sms is een willekeurig bericht, typische voor phishing, maar verzonden in de hoop dat het in de inbox van een TikToker belandt. Deze berichten kunnen een erkende badge, meer volgers of zelfs sponsoring aanbieden. Zodra het doelwit op de link in het bericht klikt, wordt hij/zij doorgestuurd naar een site die inloggegevens voor TikTok vraagt. Als de twee-factor-authenticatie (2FA) niet werd ingeschakeld (wat TikTok-accounts standaard niet hebben) en zodra deze details verstrekt zijn, hebben hackers de controle over het account en kunnen ze die zelfs voor zde eigenaar vergrendelen. https://twitter.com/carrie_walsh_/status/1559870707303174145

Bot-accounts

TikTok zit helaas vol met bot-accounts die op een slimme manier met gebruikers omgaan en hen doen denken dat ze met een echt persoon aan het chatten zijn. Deze bots kunnen slachtoffers om gevoelige informatie vragen of hen zelfs omleiden naar een scam-site die, door phishing, informatie probeert op te halen of malware op hun telefoons installeert (install malware on their phones).

Frauduleuze TikTok-apps 

Op TikTok promoten valse accounts soms apps die kunnen gedownload worden. Zo beweren sommige accounts dat apps, waarvoor moet betaald worden, gratis kunnen gedownload worden van bepaalde app-winkels. In een poging uw informatie te stelen, installeren deze apps dan malware of adware op uw toestel. https://twitter.com/nerccu/status/1305855711180718086

Nep-beroemdheden

Sommige accounts proberen echte beroemdheden na te bootsen. Dit gebeurt meestal door gewoonweg de inhoud van het account van een beroemdheid te kopiëren. Het gaat erom zoveel mogelijk volgers te krijgen en, voor ze ontdekt en gerapporteerd worden, kunnen deze accounts het platform gebruiken om andere vormen van oplichtingen te promoten, zoals beleggen in cryptomunten.

Veilig blijven op TikTok

Hoewel het hacken van iemands TikiTok-account  nog steeds lastig is zonder in de buurt van de telefoon van het doelwit te zijn en over zijn schouder te surfen, is het goed om ervoor te zorgen dat u 2FA geïnstalleerd hebt. Dit houdt cybercriminelen op afstand zelfs als ze de resetcode kunnen zien die naar uw mobiel is verzonden, omdat ze ook de code moeten hebben die naar uw mailadres werd verzonden. 

TikTok zal, net als andere platforms, nooit contact met u opnemen om uw accountgegevens, wachtwoord, eenmalige toegangscode of andere verificatiemiddelen te vragen. Door de omvang van het probleem is het essentieel dat u de zaken in het oog houdt als men u probeert te overhalen om uw persoonlijke informatie te delen. Dit gebeurt meestal via mail of een in-app-bericht.

En als u op TikTok ooit video's ziet waarvan u denkt dat het spam is of dat het via phishing mensen probeert te overhalen informatie vrij te geven, meldt dit dan onmiddellijk aan TikTok en vermijdt verwante links (report them to TikTok).

VERWANTE LECTUUR

10 reasons why we fall for scams

Crypto scams: What to know and how to protect yourself

Beware of these 5 common scams you can encounter on Instagram

4 common ways scammers use celebrity names to lure victims

 

16.8.22

Terug naar school ! Zijn de toestellen van uw kinderen goed beschermd? ESET Mobile Security, een onmisbare hulp

Voor kinderen is terug naar school vaak een feest. Het is een nieuwe start, we vegen de lei schoon en beginnen vol moed. We willen ons zo goed mogelijk voorbereiden zodat ook onze kinderen probleemloos slagen.

De voorbereidingen moet niet alleen de aankoop van schoolbenodigdheden en boeken omvatten. Vandaag zijn digitale veiligheid en privacy een heel belangrijk onderdeel ervan geworden. Soms vergeten we dit, maar terug naar school zet de deur wijd open voor phishing, ransomware en andere vormen van oplichting die ons en onze kinderen bedreigen.

Zich goed voorbereiden

U moet op verschillende bedreigingen letten: phishing-scams of ransomware-aanvallen zoals hoger vermeld. Besteedt veel aandacht aan de meest voorkomende back-to-school-oplichtingen, zoals studiebeurzen, technische ondersteuning, enz. Door onderstaande tips te gebruiken, voorkomt u ze en begint u met cyberbeveiliging voor het nieuwe schooljaar.

 Wat gedaan?                                                                                                                         · Klik niet op onbekende links en open geen verdachte e-mails

· Vermijd het delen van persoonlijke informatie

· Houd uw besturingssysteem (OS) up-to-date

· Gebruik nooit onbekende draagbare apparaten: USB-sticks, smartphones andere mensen

. Pas op voor grammaticale fouten/algemene logins

. Gebruik een sterk wachtwoord en laat uw apparaat niet ontgrendeld of onbeheerd achter

. Maak regelmatig een back-up van uw gegevens

. Neem contact op met uw school of universiteit in verband met hun privacy-beleid en veiligheid

· Als u een ouder bent, investeer dan in efficiënt ouderlijk toezicht. 

Beveilig uw mobiele apparaat

Of u een ouder, leraar of kind bent, uw smartphone is een krachtige tool. Het is een fijne manier om contact te houden, op de hoogte te blijven van huiswerk en andere schoolactiviteiten. Maar het is ook een hulpmiddel waarmee kwaadwillende actoren uw privacy en veiligheid kunnen binnendringen. Hem veilig houden is dan ook een van de belangrijkste elementen voor een prettige overgang en een veilige terugkeer naar school.

Een geweldige manier om dit te doen is door ESET Mobile Security te gebruiken op uw mobiele Android-apparaten. Deze oplossing beveiligt u tegen een groot aantal mobiele bedreigingen en het beveiligt tegelijkertijd de gegevens die deze apparaten bevatten.

ESET Mobile Security biedt een veilige omgeving door te trekken met zijn Anti-Phishing-functie. Het integreert met de meest voorkomende webbrowsers (Chrome en nog veel meer) die beschikbaar zijn op Android-apparaten om al uw online activiteiten te beschermen. We raden u aan om Anti-Phishing altijd ingeschakeld te laten. Alle kwaadwillende websites vermeld in de malware- en phishingdatabase van ESET, worden geblokkeerd en er wordt een waarschuwing gegeven om u op de hoogte te stellen van een aanvalspoging.

Andere functies van ESET Mobile Security zijn onder meer:

· Antivirus - malwarebescherming: onderschept bedreigingen en verwijdert ze van uw toestel

· Betalingsbeveiliging - hiermee kunt u veilig online winkelen en bankieren

· App-vergrendeling - vereist extra authenticatie om toegang te krijgen tot gevoelige apps; beschermt inhoud wanneer u een apparaat deelt

· Antidiefstal - een krachtige functie om uw telefoon te beschermen en terug te vinden als deze zoekraakt

· Network Inspector - scant uw netwerk en alle aangesloten toestellen om beveiligingsproblemen te identificeren

· Oproepscreening - blokkeert oproepen van ingegeven nummers, contacten en onbekende nummers

· Adware detector - identificeert en verwijdert apps die ongevraagde advertenties weergeven

· Realtime scan - scant alle files en apps  op malware

· Geplande scans - controleert uw toestel elke keer dat u het oplaadt of wanneer u maar wilt

· Beveiligingsaudit - app-machtigingen controleren

· Beveiligingsrapport - geeft een overzicht van de beveiliging van uw apparaat

· On-the-Go USB-scan – scant alle aangesloten USB-apparaten op bedreigingen

· Bescherm tot 5 toestellen – bescherm met één betaling 5 toestellen die verbonden zijn met hetzelfde Google-account

 

Het krachtigste hulpmiddel

Als we onze kinderen veilig willen houden in de digitale wereld, is informatie het krachtigste hulpmiddel. We moeten met hen praten over gezond gebruik van digitale technologie en de bedreigingen die ze kunnen tegenkomen en regelmatig gesprekken over privacy, veiligheid en goed online gedrag hebben. Zorg ervoor dat uw kinderen zich veilig voelen om met u te praten over alles waardoor ze zich niet op hun gemak voelen in de digitale wereld.

Om u en uw kinderen beter op de hoogte te houden, gaat u naar www.saferkidsonline.eset.com

ESET Mobile Security maakt uw Android-telefoons en -toestellen niet alleen gemakkelijker te vinden en moeilijker te stelen, het helpt ook uw waardevolle gegevens te beschermen.

Als u uw telefoon wilt beschermen met ESET Mobile Security, is dit het juiste moment! Van 25 augustus tot 7 september wordt de premiumversie van ESET Mobile Security verkocht met 50% korting. Geen promotiecode nodig, de korting wordt automatisch toegevoegd aan je winkelwagen! Niets gemakkelijker.

 Over ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale dreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligingen.

De constant veranderende bedreigingen vragen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedInFacebook, en Twitter.

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.este.com/be-nl

Key Communications

Catherine d’Adesky / Louise Biron
+32 (0)475 48 62 68
catherine@keycommunications.bewww.keycommunications.be