Multiyear databreach – nieuw begrip voor bekend fenomeen

Afgelopen weekend verschenen er kort na elkaar twee berichten van News Corp over een databreach. In de eerste melding was sprake van een datalek dat drie jaar onopgemerkt was gebleven. Die melding moest snel worden gecorrigeerd, het bleek om twee jaar te gaan. ijsbergNews Corp volgt daarmee GoDaddy. Ook dat bedrijf moest vorige week toegeven al jaren lek te zijn zonder dat het was opgevallen. In beide gevallen gaat het om bedrijven die zwaar leunen op IT en er ook direct geld mee verdienen. Eerste doelwit van de aanvallen waren in beide gevallen ook het eigen personeel, niet de klanten. Dat zij niet in staat zijn lekken te voorkomen is een ding. Niet door hebben dat je veiligheidsmaatregelen gatenkaas zijn is weer iets anders. Security professionals kijken hier echter niet van op. Nog even los van de reputatie en het trackrecord van de genoemde bedrijven, ze zijn door de aard van de business uitstekende doelwitten voor cybercriminelen.

As a Service

De tijd dat cybercriminelen van A tot Z alles zelf bedachten en uitvoerden is verleden tijd. In steeds meer gevallen is er bewijs voor een gelaagde Cybercrime as a Service. De ene bende criminelen doet aanvallen via methode A, de andere is gespecialiseerd in B. Als ze eenmaal ergens zijn binnengedrongen leveren ze – uiteraard tegen betaling – toegang. De bendes hebben er dus alle belang bij, want dat levert nog meer geld op, de gaten in de digitale beveiligingsmuren zo lang mogelijk open en onder controle te houden.

Corebusiness

Hierdoor ontstaan er dus lekken die over een langere periode kunnen bestaan en waarvan het maskeren de corebusiness is van criminele specialisten. Dat verschijnsel heeft nu in de Amerikaanse pers een eigen duidelijk naam gekregen. Men spreekt over multiyear databreach. Die vlag dekt de lading en laat aan duidelijkheid niets te wensen over. De twee gevallen die vorige week bekend zijn vormen daarbij het topje van de ijsberg. Het verschijnsel komt waanzinnig veel voor maar slechts een beperkt aantal bedrijven zal dat toegeven. Alleen zij die beursgenoteerd zijn of onder speciaal toezicht staan zullen daar over communiceren. Maar of de nieuwe pakkende term multiyear databreach voor het pijnlijke en bekende fenomeen er ook toe leidt dat vaker en gerichter wordt gezocht op dit soort gaten?
Gerelateerde berichten

De zomervakentie is voor veel ondernemers en IT-professionals een bijzonder moment. Zeker na een periode waarin IT-organisaties te maken kregen met stijgende kosten, toenemende securitydreigingen en tegelijkertijd een stroom aan...

De naam TTNL Group wordt steeds vaker genoemd in de markt, niet alleen vanwege de sterke groei, maar ook door het actieve overnamebeleid. ITchannelPRO sprak Michel Luxembourg, CEO van TTNL...

Leaseweb, aanbieder van clouddiensten en Infrastructure as a Service (IaaS), kondigt de overname aan van het Broadcom VMware white label VCSP-klantenbestand van ITQ. De overname volgt op het onlangs aangekondigde...

Een van de belangrijkste berichten van de afgelopen week is afkomstig van de Rechtbank Noord-Holland en is te lezen als een waarschuwing voor AVG misbruik. Het Financieel Dagblad tipte de...

Wie weet nog wanneer computers actieve koeling kregen? Actieve koeling “een ventilator op de CPU” was bij de eerste generaties X86 processoren niet nodig. Die verschenen pas toen de Intel...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein