Skip naar inhoud

Cybercrime-fighters zijn burn-out nabij

Wilt u deze bijdrage aanbevelen? Dat kan via:

VMware heeft tijdens Black Hat USA 2021 zijn zevende, jaarlijkse Global Incident Response Threat Report gepresenteerd. Het rapport constateert dat securityteams worstelen om de complexe aanvallen het hoofd te bieden en inzicht te krijgen in nieuwe omgevingen zoals de cloud, containers en zakelijke communicatie-applicaties. VMware heeft in mei en juni 2021 een online enquête afgenomen over trends in het incidentrespons-landschap. In totaal deden 123 cyberbeveiliging- en incidentrespons-professionals van over de hele wereld mee aan het onderzoek.

Uit het rapport blijkt dat teams te maken hebben met geestelijke gezondheidsproblemen en hogere verwachtingen op het werk, waarbij 51 procent het afgelopen jaar extreme stress ervoer of een burn-out kreeg.
‘Een burn-out is een groot probleem binnen incidentrespons-teams’, meent Huib Dijkstra, senior solution engineer security bij VMware Nederland. ‘Zij moeten namelijk steeds reageren op grote pieken binnen een omgeving waar men vooral nog op afstand werkt. Dit onderstreept de noodzaak om veerkrachtige teams samen te stellen. Of dat nu betekent dat leiders rekening houden met rotaties van werk, individuen in staat stellen om dagen vrij te nemen voor een goede geestelijke gezondheid of andere initiatieven gericht op het stimuleren van persoonlijke groei en ontwikkeling.’

Digitaal en fysiek versmelten

“Alles kan worden gemanipuleerd door aanvallers”

‘We zien nu dat de connectie tussen nationale staten en cybercriminelen de ontwikkeling van steeds geavanceerdere en destructievere cyberaanvallen versnelt’, vervolgt Dijkstra. ‘Daar komt ook nog bij dat het aanvalsgebied groter is geworden als gevolg van covid-19. ‘De digitale en fysieke wereld versmelten en alles kan worden gemanipuleerd door aanvallers. De realiteit is dat de eerste gebruikers van geavanceerde technologieën zoals kunstmatige intelligentie en machine learning, vaak cybercriminelen zijn die zich op het dark web en in inlichtingendiensten van nationale staten begeven.’
Andere belangrijke bevindingen uit het Global Incident Response Threat Report 2021 zijn dat securityteams op zoek zijn naar nieuwe manieren om terug te vechten. 81 Procent zei bereid te zijn om de komende twaalf maanden actieve verdediging te gebruiken. Er worden geavanceerde technieken gebruikt om aanvallen destructiever en doelgerichter te maken. Respondenten geven aan dat slachtoffers van doelgerichte aanvallen nu meer dan 50 procent van de tijd te maken krijgen met destructieve/integriteitsaanvallen. Cybercriminelen slagen hierin door opkomende technieken te gebruiken, zoals de manipulatie van tijdstempels of Chronos-aanvallen, die bijna 60 procent van de respondenten heeft waargenomen. Door de verandering van werken op kantoor naar werken op afstand werd dit bovendien versneld. 32 Procent van de respondenten had te maken met aanvallers die zakelijke communicatieplatforms gebruikten om toegang te krijgen tot een bepaalde omgeving en geavanceerde aanvallen uit te voeren.

Bijna de helft van de respondenten (43 procent) zei dat meer dan een derde van de aanvallen gericht was op cloud-workloads en bijna een kwart (22 procent) zei dat meer dan de helft van de aanvallen daarop gericht was. Daarom zeggen zes op de tien respondenten dat het implementeren van cloudbeveiligingstools hun prioriteit heeft.

Lees ook:

Wat wil en wenst de ontwikkelaar?

In een krappe ict-arbeidsmarkt is het voor werkgevers interessant te weten wat er onder ontwikkelaars leeft. Bedrijven die de juiste tools bieden, hebben een streepje voor. Een internationaal onderzoek onder ruim zeventigduizend ontwikkelaars uit de Stack Overflow-community geeft inzicht in de trends. Dit rapport is bij recruiters dan ook niet onopgemerkt gebleven. Ze krijgen zo een beeld van hoe developers leren en meer kennis vergaren, welke tools ze gebruiken en waaraan ze behoefte hebben.

TNO: Europa kan tech-overmacht VS en China doorbreken

Zet vol in op de ontwikkeling van 6G, maak Gaia-X volwassen, loop voorop met edge computing en omarm open technologie. Dit zijn enkele aanbevelingen van TNO om in Europa de overheersing van Big Tech en Chinese (5G-)bedrijven te doorbreken.

Subpostmaster campaigning forces government to set up compensation scheme and make interim payments

Subpostmaster campaign group is a step closer to achieving what it was originally set up to do as government launches compensation scheme for its members who did not receive fair payouts

Advies: wacht met 3,5 GHz tot Inmarsat weg is

Het duurt waarschijnlijk tot eind 2023 voordat de 3,5-GHz-frequentieband beschikbaar komt voor openbare mobiele-communicatiediensten. Er is weliswaar veel vraag naar extra frequentieruimte, maar op de daarvoor afgesproken 3,5-GHz-band kan dat storen met noodoproepen van de lucht- en zeevaart. Het ministerie krijgt het advies te wachten totdat satellietbedrijf Inmarsat is verhuisd van het Friese Burum naar Griekenland.

Na sase komt sse (security service edge)

Security service edge (sse) is de evolutie van het sase-framework van Gartner. Door de letter ‘A’ (voor ’access) te verwijderen, wordt duidelijk dat het netwerk niet langer wordt beschouwd als onderdeel van een beveiligingsoplossing. Het is slechts het mechanisme dat de datastromen naar het security- en controleplatform transporteert.

UK tech has 2.8% gender ‘wage gap’, says Hired

The wage offered to women for tech jobs in the UK is 2.8% less than offered to male counterparts – a larger gap than in the US and Canada, says Hired

Wilt u deze bijdrage aanbevelen? Dat kan via:

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”