Skip naar inhoud

Datalekken door cyberaanvallen bijna verdubbeld

Wilt u deze bijdrage aanbevelen? Dat kan via:

De Autoriteit Persoonsgegevens (AP) meet opnieuw een explosieve toename van het aantal meldingen van datalekken veroorzaakt door cyberaanvallen. Dit aantal is in 2021 bijna verdubbeld vergeleken met het jaar daarvoor.

In totaal kreeg de AP vorig jaar bijna 25.000 datalekmeldingen. Hiervan is negen procent ontstaan door cyberaanvallen. Vorig jaar was dat vijf procent. Dat blijkt uit de ‘Rapportage Datalekken 2021’ die AP-voorzitter Aleid Wolfsen vandaag, op de verjaardag van de AVG (25 mei 2018), naar de Tweede Kamer heeft gestuurd.

It-leveranciers gewild doelwit

“Er zijn bij die leveranciers veel persoonsgegevens van meerdere organisaties op één plek, waardoor zij een gewild doelwit zijn”

Wolfsen: ‘Vorig jaar luidden wij de noodklok ook. Toen was het aantal datalekken door datadiefstal met een derde toegenomen. Maar in onze meest recente meting gaat het aantal van dit soort meldingen door het dak en stijgt met 88 procent, dus bijna het dubbele. We zien dat criminelen zich richten op it-leveranciers. Die leveren op maat gemaakte software, digitale werkplekken of opslagruimte aan organisaties. Er zijn bij die leveranciers veel persoonsgegevens van meerdere organisaties op één plek, waardoor zij een gewild doelwit zijn.’

Op basis van datalekmeldingen schat de AP in dat cyberaanvallen bij it-leveranciers het afgelopen jaar minimaal zeven miljoen slachtoffers hebben gemaakt. In deze rapportage besteedt de AP daarom extra aandacht aan cyberaanvallen bij it-leveranciers. Verder gaat de AP nader in op het toezicht op de meldplicht datalekken.

Impact cyberaanvallen

Grootschalige cyberaanvallen hebben een grote impact op de bedrijfsvoering van organisaties. Bedrijven komen vaak helemaal stil te liggen. Zo kan een ransomwareaanval op een webwinkel tot gevolg hebben dat er weken geen producten meer verkocht kunnen worden.

De AP ziet vaak dat getroffen organisaties dan eerst de systemen herstellen. En pas veel later de namen achter de persoonsgegevens op de hoogte brengen. Waardoor de schade nog groter kan worden, omdat de slachtoffers zichzelf dan ook pas veel later kunnen beschermen tegen de gevolgen.

Datalek

“Het betalen van losgeld biedt geen enkele garantie dat de hackers de gegevens ook daadwerkelijk verwijderen en nooit doorverkopen”

De AP ziet daarnaast dat organisaties die losgeld hebben betaald om hun data na een ransomwareaanval terug te krijgen, slachtoffers vaak niet informeren over het datalek. Als reden geven ze aan dat door het betalen van losgeld aan de hackers is voorkomen dat persoonsgegevens verder worden verspreid, omdat hackers daar toezeggingen over hebben gedaan.

Wolfsen: ‘Het betalen van losgeld biedt geen enkele garantie dat de hackers de gegevens ook daadwerkelijk verwijderen en nooit doorverkopen. Daarom moeten organisaties datalekken door ransomware vaak melden aan de AP en aan de slachtoffers.’

De aanvallen brengen grote risico’s met zich mee, ook als er alleen namen en e-mailadressen zijn buitgemaakt. Gestolen persoonsgegevens kunnen in combinatie met eerder gelekte informatie gebruikt worden om toegang te krijgen tot gebruikersaccounts bij bijvoorbeeld banken of webshops. Volgens Wolfsen kunnen criminelen dit soort gegevens ook misbruiken om gericht nieuwe spam- en phishingaanvallen uit te voeren. Waarna zij makkelijk spullen op iemands naam en rekening kunnen bestellen of spaarrekeningen kunnen leeghalen.

Onnodig verzameld

Bij cyberaanvallen wordt bovendien nog vaak data buitgemaakt die organisaties onnodig verzameld of te lang bewaard hebben. Wolfsen: ‘Organisaties zouden kritischer moeten zijn op de hoeveelheid persoonsgegevens die ze bijhouden. Wat je niet opslaat, kan ook niet worden gestolen. Veel schade kun je zo gemakkelijk voorkomen.’

Het afgelopen jaar zag de AP bij zevenduizend datalekmeldingen een hoog risico. Naar 36 hiervan is de AP een onderzoek gestart, waarvan veertien gericht op IT-leveranciers. ‘Het is met ons budget en onze bezetting onmogelijk om elke melding met een hoog risico grondig te onderzoeken. We zijn genoodzaakt om keuzes te maken’ volgens Wolfsen.

Lees ook:

Het groeiende gevaar van malvertising via Google Ads

Er is een groeiend gevaar van malvertising via Google Ads, waarbij slechteriken echte websites klonen en de downloadlink vervangen door malware. Dit wordt versterkt door de integratie van Google Ads in de echte zoekresultaten, waardoor het moeilijk is om te onderscheiden of een zoekresultaat een ad is of niet. Hierdoor zijn mensen geneigd om op deze advertenties te klikken, in de veronderstelling dat het een echte zoekresultaat is.

EasyComp Host lanceert vernieuwde website met verdubbelde server capaciteit en lagere prijzen!

We zijn trots om aan te kondigen dat EasyComp Host een vernieuwde website heeft gelanceerd met nog meer krachtige hostingopties. Naast onze nieuwe website, hebben we de capaciteit van onze server rack verdubbeld en zijn we volledig in eigen beheer. Dit betekent dat we in staat zijn om onze prijzen zo laag mogelijk te houden terwijl we onze klanten blijven voorzien van de beste service. Daardoor zijn we in staat tot 5x meer te kunnen aanbieden dan eerder het geval was en dat alles voor een zeeuws prijsje!

Apple verrast ons weer met een nieuw product, u zult niet geloven wat het is.

Afgelopen dinsdag kwam Apple met een onverwachte release van nieuwe producten, waaronder de nieuwe Mac mini en MacBook Pro. Vandaag kondigde het bedrijf nog een andere verrassing aan: de nieuwe HomePod.

Nieuwe Macs met M2 Pro en M2 Max chips

Er zijn vier nieuwe Macs uitgebracht met de nieuwe M2 Pro en M2 Max chips. Deze chips verhogen de core-aantallen, waardoor de prestaties verbeterd worden. Daarnaast zijn er verbeteringen in de GPU, waardoor de beeldverwerking 40% sneller is dan de vorige generatie. Ook is de batterijduur vergroot en is het nu mogelijk om 8K video uit te sturen via HDMI.

Google Home-hack laat hackers afluisteren van je privégesprekken – Dit moet je weten! Waarom wordt Twitter steeds gehackt en heeft China eindelijk de encryptie gebroken met kwantumcomputers?

Is Google Home aan het afluisteren, waarom wordt Twitter steeds gehackt? En heeft China eindelijk de encryptie gebroken met kwantumcomputers? Dat zijn enkele van de onderwerpen die we bespreken in
Windows 8.1 startmenu

Microsoft kondigt einde van de ondersteuning voor Windows 8.1 aan

Microsoft heeft onlangs aangekondigd dat het de ondersteuning voor Windows 8.1 heeft beëindigd. Dit betekent dat gebruikers van Windows 8.1 geen gratis beveiligingspatches meer zullen ontvangen via Windows Update. Hoewel het einde van de ondersteuning voor Windows 8.1 niet hetzelfde impact zal hebben als het einde van de ondersteuning voor Windows 7 in 2020, markeert het nog steeds het einde van een tijdperk voor degenen die het besturingssysteem in de afgelopen decennium hebben gebruikt. De Windows Embedded-equivalent van Windows 8.1, Windows Embedded 8.1 Industry, blijft wel ondersteuning ontvangen tot 11 juli 2023.

Wilt u deze bijdrage aanbevelen? Dat kan via:

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”