woensdag 19 december 2012

Mobile devices zijn het doelwit van 2013 - 650% groei van malware voor het Android platform in 2012

Let's get connected?!

Digitale kolonisatie: De fysieke ruimte in de digitale wereld doet er niet meer toe, waar het om draait is de hoeveelheid gegenereerde informatie van de doelgroep. Meer informatie betekent meer betalende klanten voor het gebruik van bijvoorbeeld benodigdheden/opslag en meer klanten die betalen voor het gebruiken van informatie die gegenereerd is aan de hand van gebruikersinformatie. Hoe meer informatie (reputatiescanner) des te betrouwbaarder de informatie voor betalende klanten (reclame), wat leidt tot meer gebruik van benodigdheden/opslag en meer betalende klanten. Hoe vaak kan dezelfde informatie worden gebruikt om inkomsten te genereren?

Daar komt het internet goed van pas en dat is waar het om draait in het huidige digitale tijdperk; met welk stuk van het web en/of software scoor je goed en trek je grote hoeveelheden gebruikers en daarmee informatie? We gaan van een kennis- naar een informatiesamenleving. Maar de digitale wereld werkt niet hetzelfde als de fysieke wereld. We zijn er onbekend mee en dat betekent dat we steeds kwetsbaarder worden. Beveiligingsproducten maken gebruik van reputatie scanning, waarbij de eerste die een infectie oplopen helpen om de andere gebruikers beschermd te houden. Maar andersom werkt dit natuurlijk ook en hier maken malware schrijvers dankbaar gebruik van.

Chipfabrikant Intel kocht leverancier van ICT-beveiliging McAfee en lanceerde de eerste mobiele telefoon afgelopen zomer.  Microsoft (met Essentials) werkt strategisch samen met Nokia en heeft Skype gekocht, Google nam het bedrijf VirusTotal over en lanceert een mobiele telefoon (en tablet) en Facebook wil Whatsapp kopen en introduceert een nieuwe vorm van SMS-en. Zelfs Canon heeft 3G… Moeten we nu blij worden van deze ontwikkelingen? Hoe zit het met de beveiliging van al deze mogelijkheden die aangesloten zijn met het web? Producenten slaan het beveiligingsaspect over, want als gebruikers al hun bezigheden kunnen linken met elkaar, groeit de informatie voor de producent. De strategie draait van ‘gescheiden en incompatible’ naar geïntegreerd en compatible’ binnen het merk. Let’s get connected!

Met BYOD of CYOD in 2012, om het risico weer een beetje te beperken, gaan we in 2013 naar mobiele telefoons die gemakkelijk informatie delen met (andere) applicaties en platforms. De mobiele telefoon is al lang niet meer alleen om mee te bellen. Het apparaat fungeert ook als PDA, camera en gps. We gebruiken het om te gamen, muziek en video’s te downloaden en af te spelen, mobiele tv te kijken en onze bankzaken te regelen. De malware schrijvers worden er in elk geval wel blij van. Veel informatie is relatief gemakkelijk te verkrijgen en dat levert wat op.

Kwetsbaarheid mobiele platform
In het laatste jaar is er een spectaculaire toename in de hoeveelheid malware voor het mobiele platform geweest. Voorlopig wordt het meeste geld verdient door software die naar dure 0900-nummers sms’t. Het is te verwachten dat, met alle mobiele bankingapplicaties het niet lang zal duren voordat de eerste Android gebruikers te maken krijgen met geld-kapende malware. Niet alleen smartphones zijn vatbaar, ook het gros van de tablets draait op Android. Password Stealers zijn in absolute gevallen de grootste bedreiging, maar mobile malware groeit explosief, waarmee het de bedreiging van 2013 kan worden.
Toch denken veel mensen wel heel eenvoudig over het (niet!) beveiligen van de mobiele telefoon. Veel gebruikers van smartphones hebben geen antivirus geïnstalleerd, hebben Bluetooth en Wi-Fi altijd aan staan en bewaren privacygevoelige informatie en documenten op de telefoon.  Dat is wel heel naïef.  Want iedere ingang met een netwerk creëert weer een nieuwe mogelijkheid voor de cybercrimineel, voor iedereen. Dat zien we terug in de groei in besmettingen die wij maandelijks in onze nieuwsbrief rapporteren. Het is belangrijk om je middels zo'n nieuwsbrief waar ook de laatste trends in staan, op de hoogte te blijven. Je weet niet wat je niet weet, maar dat wil niet zeggen dat het er niet is. 

(Bron: Virusbulletin)

maandag 3 december 2012

Pakt de cybercrimineel jou?



“Mediawijs word je door voorlichting. Niet door ervaring “, stelt Nienke Ryan van online beveiligingsexpert SpicyLemon. “ Voorlichting is de enige weg om kennis over digitale waarden en normen én rechten en plichten verder te ontwikkelen.” SpicyLemon start bij de meest kwetsbare groep: kinderen. “We willen en moeten kinderen gereedmaken voor het digitale tijdperk.” 

Kinderen kunnen en doen al heel veel op het internet, maar laat je ze proefondervindelijk alles ontdekken? Ryan: “Wij lichten kinderen liever voor, zodat ze niet voor onaangename verrassingen komen te staan. Tijdens onze gratis gastlessen in het basis- en voortgezet onderwijs, laten we door een simpel rekensommetje zien dat een Facebook-bericht zomaar naar 40.000 mensen kan worden gestuurd.” Zo geeft SpicyLemon kinderen inzicht in het 'spiegeleffect' van internet en laten zij zien dat het world wide web eigenlijk elke computer met elkaar verbindt. Hierdoor begrijpen kinderen hoe gemakkelijk informatie kan worden verspreid. Ook informatie die ze liever voor zichzelf houden.

Cyberpesten 
SpicyLemon besteedt bovendien veel aandacht aan cyberpesten tijdens de gastlessen. Ryan: “Ongeveer 60.000 jongeren van 9 tot en met 16 jaar worden gepest via internet*. De gevolgen kunnen ernstig zijn. Met de kinderen hebben we een open gesprek over dit onderwerp, zodat het besef ontstaat welke impact cyberpesten op slachtoffers kan hebben. En wat je kan doen als je gepest wordt.”

SpicyLemon heeft inmiddels bijna 1000 leerlingen getraind, ook op het gebied van oplossingen. Hierdoor worden kinderen weerbaar(der). Ze worden niet alleen geïnformeerd over antivirusinstellingen, maar ook bijvoorbeeld over hoe je iemand op Hyves kunt blokkeren of aangeven.

Nederlanders gebruiken vaak gratis software
Behalve voorlichting, vindt SpicyLemon de inzet van beveiligingstools van belang. “Alleen experts kunnen ontwikkelingen op het gebied van cybercrime volgen en ons ertegen beschermen”, stelt Ryan. “Het is dan ook schokkend dat maar 25% van de ouders tools gebruikt om hun kinderen veilig online te laten zijn*.” Ryan is tevens bezorgd over de populariteit van gratis beveiligingssoftware. “De juiste bescherming vinden tegen cybercriminelen is heel specialistisch werk. Gratis tools lijken een goede oplossing, maar gratis heeft nooit natuurlijk nooit dezelfde kwaliteit. Het baart me dan ook zorgen dat Nederlanders maar liefst twee keer zoveel gratis internetbeveiliging gebruiken dan de rest van Europa.” De negatieve effecten hiervan ziet SpicyLemon terug in haar maandelijkse rapportage over besmettingen in Nederland.

Vangdecyberboef.nl
Tenslotte staat het bespreekbaar maken van internetgebruik centraal bij de voorlichting aan kinderen, docenten en ouders. Ouders weten vaak niet wat kinderen doen en wat ze ervaren. Terwijl kinderen voor de informatie van hun ouders wel open staan. Middels een door SpicyLemon geïnitieerd online spel (www.vangdecyberboef.nl), kunnen ouders samen met hun kinderen een hacker opsporen. Zo maken ze kennis met mogelijkheden die cybercriminelen gebruiken en wordt het onderwerp internet binnen het gezin bespreekbaar.

SpicyLemon vindt het belangrijk dat kinderen zich bewust worden van online gevaren, maar ook ouders, docenten, de wat oudere computergebruiker én het bedrijfsleven staan in diverse voorlichtingsprojecten centraal. Ryan: “Iedereen moet kunnen genieten van alle mogelijkheden die de digitale wereld ons biedt. Zodat het internet ondersteunt in het ontwikkelen van ieders persoonlijke groei en doelstellingen. Dat is onze missie.”

·       Meer informatie over gastlessen op: www.spicylemon.nl
·       Voor vragen over alle voorlichtingsprojecten: educatie@spicylemon.nl
·       Probeer de cybercrimineel te ontmaskeren: www.vangdecyberboef.nl
·      Voor de laatste digitale ontwikkelingen en bedreigingen, schrijf u in op de nieuwsbrief: www.spicylemon.nl