Contactgegevens onmisbaar in de strijd tegen cybercrime

Een van de punten die vaker terugkomt bij de strijd regen cybercrime is dat bestrijders vaak niet op tijd achter contactgegevens kunnen komen. Niet de gegevens van de criminelen, maar juist van de slachtoffers. ransomware - cryptowareBij elke nieuwe melding van lekken in software of aanvalsgolven is het aantal slachtoffers uiteindelijk te groot. Of het nu gaat om een zeroday in Outlook waar misbruik van is gemaakt of een probleem met de security van de kantoor NAS, het leed had kleiner kunnen zijn. Dat komt altijd omdat de partijen die kunnen waarschuwen niet iedereen op tijd kunnen bereiken. Het is zelfs nog erger, in een te groot aantal gevallen zijn de contactgegevens van IT beheerders totaal niet te achterhalen. Dat is bijvoorbeeld een van de redenen waarom via de lekke software van Kaseya zoveel schade is aangericht. Zelfs in Nederland, waar door het optreden van DIVD heel snel aan de bel getrokken werd, blijven sommige beheerders van kantoornetwerken, scholen, instellingen en dergelijk onvindbaar. Met DIVD heeft ITchannelPRO al eerder over dit onderwerp gesproken. Het komt nu nog eens ter sprake omdat ook in het buitenland het besef doordringt dat hier iets moet veranderen. Er is namelijk al een kant en klare oplossing voor het probleem. Brian Krebs wijst daar in zijn artikel van 20 september nog eens op. Het is kinderlijk eenvoudig op elke website contactgegevens op te nemen. Maar die zijn in de regel voor het reguliere contact met sales en dergelijke. Om snel in contact te kunnen komen met de beheerder van een websites helpt het als iedereen (!) een simpele txt file plaats.

Security.txt

security-txtDe tekst van zeer simpel zijn. Het getoonde voorbeeld heeft nu de status van een voorstel dat gereviewed wordt. Maar ook als het nog geen “formele” status heeft is het dankzij het sjabloon al erg makkelijk te gebruiken. Iedereen die security serieus neemt, cybercrime overlast wil voorkomen en de juiste contactgegevens van zijn klant of organisatie kent moet hier eens beter naar kijken (dat is ook nogal eens een probleem). Zorgen over privacy inbreuken of overtreding van de AVG zijn totaal niet aan de orde. Het is ook zeker de moeite waard hier met klanten over te praten. Uiteindelijk is het vaak hun infrastructuur en online omgevingen die worden aangevallen. Op dit moment is het voor onderzoekers die willen waarschuwen voor lekken en waarschuwingsdiensten nog veel te complex. De keten is te lang om van datacenter, via provider of MSP bij de juiste verantwoordelijke eindklant uit te komen. Tegen de tijd dat die de telefoon opneemt is de schade al aangericht. Cybercrime aanvallen gaan immers met de snelheid van het licht
Gerelateerde berichten

De DSR Round Table van 12 augustus bestond uit twee delen, een groepsdiscussie en een op een interviews van de deelnemers door Sander Hulsman. Bij de groepsdiscussie was de centrale...

Wanneer de eerste vakantiedag de wekker niet gaat, begint voor mij de vakantie pas echt. Niet omdat ik eindelijk niets hoef, maar omdat er ruimte ontstaat voor een vraag die...

China Mobile geldt als de grootste MNO ter wereld. Het bedrijf heeft vrijdag halfjaar cijfers gepresenteerd en die zijn in het beste geval verwarrend. De omzet is gedaald, de ARPU...

CBA Benelux maakt nu officieel onderdeel uit van Sertalink. Door deze stap bundelen twee van de meest ervaren ManageEngine-partners in de Benelux hun kennis, ervaring en capaciteit. Voor de klanten...

Onlangs zat ik in een overleg met mensen uit verschillende organisaties. Excel speelde een hoofdrol. Rijen, kolommen, percentages en prognoses. Alles stond erin. Behalve de klant. We spraken over klantwaarde,...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein