Cyberaanvallen vormen een groeiend risico voor retailers. Vorige week nog ging het mis bij logistiek bedrijf CEVA, waardoor onder andere de Bijenkorf, Bol en Ace & Tate geraakt werden. Vooral ransomware, waarbij criminelen systemen versleutelen en losgeld eisen, vormt een grote bedreiging. Cybercrimespecialist en digitaal detective Gina Doekhie deelt 5 lessen om datalekken, ransomware en ceo-fraude te voorkomen.
Cybercrime is inmiddels uitgegroeid tot een professionele miljardenindustrie. Met behulp van AI worden phishingmails en deepfakes steeds realistischer...
Cyberaanvallen vormen een groeiend risico voor retailers. Vorige week nog ging het mis bij logistiek bedrijf CEVA, waardoor onder andere de Bijenkorf, Bol en Ace & Tate geraakt werden. Vooral ransomware, waarbij criminelen systemen versleutelen en losgeld eisen, vormt een grote bedreiging. Cybercrimespecialist en digitaal detective Gina Doekhie deelt 5 lessen om datalekken, ransomware en ceo-fraude te voorkomen.
Cybercrime is inmiddels uitgegroeid tot een professionele miljardenindustrie. Met behulp van AI worden phishingmails en deepfakes steeds realistischer én gerichter. Toch begint het drama meestal klein: dagelijks worden er wereldwijd 150 miljoen phishingmails verstuurd en klikken mensen vele maken op foute links.
Ransomware en ceo-fraude
Naast ransomware, waarbij het hele bedrijf wordt platgelegd voor losgeld, vormt ook ceo-fraude een groot risico voor retailers. Criminelen kijken soms maandenlang mee in mailboxen om facturen te onderscheppen en rekeningnummers te wijzigen. Dat kwam onder andere online warenhuis Wehkamp in het verleden duur te staan.
Tijdens What's Next in Retail Tech in 2023 gaf Gina Doekhie 5 praktische adviezen waarmee retailers hun risico kunnen verkleinen. "We moeten af van cyberschaamte, want het kan iedereen overkomen, hoe goed je ook beveiligd bent", aldus de expert.
1. Investeer in monitoring en detectie
Voorkomen is beter dan genezen. Daarom is het belangrijk om verdachte activiteiten zo vroeg mogelijk te signaleren.
Een hacker die eenmaal een systeem is binnengedrongen, slaat zelden meteen toe. Vaak kijken criminelen maandenlang ongemerkt rond in het netwerk om gevoelige data te verzamelen of te versleutelen en de uiteindelijke 'losgeldsom' te bepalen.
Door goede monitoring en snelle detectie van verdacht gedrag op het netwerk kunnen bedrijven een hacker stoppen voordat deze schade kan aanrichten.
2. Houd systemen up-to-date
Verouderde software is letterlijk een open deur voor hackers. Bedrijven die systemen, webshops en software niet tijdig updaten met de nieuwste beveiligingspatches, lopen extra risico. Bekende kwetsbaarheden blijven immers bestaan en daar maken de geautomatiseerde scripts van criminelen dankbaar gebruik van.
Zodra een beveiligingslek bekend wordt, proberen criminelen dit op grote schaal uit te buiten. Met de nieuwste mogelijkheden van AI kunnen hackers niet alleen nog sneller en effectiever toeslaan, maar ook sneller kwetsbaarheden in software ontdekken. Snel je software updaten is dus belangrijker dan ooit.
3. Test de back-upstrategie
Een goede back-up (offline of in de cloud) is de beste verzekering tegen ransomware. Maar nog belangrijker is dat organisaties weten hoe ze hun gegevens daadwerkelijk kunnen terugzetten. Anders gaan er kostbare uren verloren – en mogelijk ook gegevens.
Een goed voorbeeld is de ransomwareaanval op MediaMarkt van november 2021. Hackers van de beruchte Hive-groep (die inmiddels offline is) versleutelden toen duizenden servers en computers van MediaMarkt in heel Europa. Na de aanval wist de retailer systemen te herstellen vanuit een back-up die nog niet was versleuteld. Daardoor was het bedrijf snel weer operationeel zonder losgeld te betalen.
4. Maak gebruik van tweefactorauthenticatie
Volgens Doekhie begint maar liefst 90 procent van alle cyberaanvallen met phishing. Cybercriminelen maken daarbij steeds vaker gebruik van AI om geloofwaardige berichten op te stellen in verschillende talen. Ook gebruiken ze openbare informatie, bijvoorbeeld via LinkedIn, om hun berichten specifiek af te stemmen op individuele medewerkers.
Alleen een wachtwoord is daarom niet meer voldoende. Met tweefactorauthenticatie (2FA) voeg je een extra beveiligingslaag toe. Gebruikers moeten dan bijvoorbeeld ook een code invoeren via een authenticator-app of een fysieke beveiligingssleutel gebruiken. Denk aan een vingerafdruk of gezichtsherkenning. Dat maakt het voor aanvallers aanzienlijk moeilijker om toegang te krijgen tot accounts, zelfs wanneer wachtwoorden zijn buitgemaakt.
5. Oefen een cyberincident vooraf
Veel organisaties investeren in preventie, maar denken pas na over hun reactie wanneer het misgaat. Dat is volgens Doekhie een fout. Je wilt namelijk niet pas tijdens een aanval ontdekken wie je moet bellen.
Retailers doen er dus verstandig aan een crisisplan op te stellen en regelmatig te oefenen met mogelijke scenario's. Zorg dat vooraf helder is wie in het crisisteam zitten, welke externe specialisten klaarstaan en wie welke stappen zet zodra een aanval plaatsvindt.
Ook zaken als cyberverzekeringen, forensisch onderzoek en communicatie met klanten en toezichthouders verdienen vooraf aandacht. Bij een datalek geldt bovendien een meldplicht bij de Autoriteit Persoonsgegevens.