De informatiebron voor het Nederlandse ICT-resellerkanaal   Adverteren | Mobiel | Contact  
CRN
 Zoek
Nieuwsbrief
Reacties
Bedrijvengids
Channel Guide
CRN Mobiel



Nieuws aanmelden
Agendapunt melden
RSS-feed Volg ons via Twitter

 
Nieuws
 Terug Mail aan een vakgenootPrintvriendelijke versie   

KPMG: Zoekmachines bedreigen ondernemer

Populaire zoekmachines, zoals Google en Yahoo, forums en nieuwsgroepen vormen steeds vaker een bedreiging voor de cyberveiligheid van grote ondernemingen. Deze bronnen van informatie liggen veelal buiten de invloedsfeer van bedrijven en zorgen ervoor dat vertrouwelijke bedrijfsinformatie steeds vaker in het publieke domein terecht komt. Dit blijkt uit onderzoek van KPMG onder de tweeduizend grootste bedrijven ter wereld.

Uit het onderzoek blijkt dat ruim 75 procent van deze ondernemingen te maken heeft met het weglekken van vertrouwelijke informatie naar derden. Daarbij gaat het niet alleen om bronnen die binnen de directe controle van de ondernemingen liggen, zoals websites, documenten en servers. In toenemende mate blijken andere kanalen, zoals populaire zoekmachines en forums, complexe bedreigingen te vormen voor de veiligheid van de bedrijven.

Social-engineering

'Als onderdeel van de dienstverlening van veel populaire zoekmachines, worden zowel discussies op forums en nieuwsgroepen als persoonlijke e-mails steeds vaker getoond als resultaat van zoekopdrachten', zegt John Hermans, partner bij KPMG IT Advisory. 'Dit biedt een dankbare bron aan hackers. Werknemers die berichten op het internet posten, geven daarmee bovendien vaak gevoelige informatie prijs over de technologie die bij de onderneming in gebruik is. Cyberaanvallers besteden in hun zoektocht naar informatie over potentiële slachtoffers steeds meer tijd aan het analyseren van dit soort nieuwsgroepen. De berichten in nieuwsgroepen bevatten regelmatig e-mailadressen van personen die het doelwit worden van spear-phishing aanvallen. Bovendien geven de berichten vaak informatie over persoonlijke hobby's, interesses of specifieke werkterreinen, informatie die gebruikt kan worden in gerichte social-engineering aanvallen.'

Verouderde serversoftware

Uit het onderzoek van KPMG blijkt ook dat ruim 70 procent van de bedrijven mogelijk verouderde en kwetsbare software van Microsoft en Adobe gebruikt en dat bijna 20 procent van de webservers van de onderzochte bedrijven kwetsbaar is voor aanvallen van hackers als gevolg van het ontbreken van security patches of verouderde serversoftware. 15 procent van de websites biedt hackers toegang om de functionaliteit te testen en toegang tot de login portals van werknemers die het uploaden van files mogelijk maken.

Hermans: 'Deze mogelijkheid stelt cybercriminelen in staat de website totaal te ontwrichten en malware te installeren, waardoor alle bezoekers geïnfecteerd worden. Bijna 80 procent van de websites van de bedrijven blijkt op de een of andere manier vertrouwelijke informatie te lekken door middel van de metadata van documenten. Informatie die hierin is vervat, draagt bij aan het verlies van vertrouwelijke informatie omdat deze informatie hackers voorziet van gegevens over het bedrijfsnetwerk, zoals e-mailadressen. Daarnaast geeft de informatie inzicht in de software die zij gebruiken om documenten te maken en in de interne netwerklocaties waar files zijn ondergebracht.'


Sander Hulsman 
 
 
 
 Reageer op dit artikel 
 
Meer Nieuws:
19 juni 17:00
Faillissement en doorstart iCentre kost 100 banen
19 juni 16:40
Centric sluit 2012 af met bescheiden winst
19 juni 14:45
IBM creëert 350 nieuwe ICT-banen in Groningen
19 juni 14:20
Ctac implementeert SAP BRIM bij FloraHolland
19 juni 11:53
Rechter: Falende Landis-top moet dokken
19 juni 10:55
BAS Group neemt iCentre onder voorbehoud over
19 juni 10:51
E.Novation komt in handen van 'zuster' Vanad
19 juni 10:24
SAP zoekt programmeurs via overnames China
19 juni 9:10
Vodafone verhoogt bod op Kabel Deutschland
18 juni 17:30
Vrouw kiest bewust voor ICT-werkveld
18 juni 16:17
SIG en TÜViT belonen Selektvracht met 5 sterren

  
Sponsored links

Gerelateerde Bedrijven:
KPMG



Adverteren  |   Disclaimer  |   Privacy  |   Cookiebeleid  |   IT Banen  |   Computable  |   CRN  |   Tweakers.net  |   IT Knowledge Base  |   Autotrack.nl  |   Carsom.nl

Alle rechten voorbehouden © De Persgroep