Insight-Hackerstory #1

Man-in-the-Middle aanval voorkomen? Waarom NIS2 awareness meer is dan een vinkje.

Je zou maar CISO zijn met de opdracht mij buiten de organisatie te houden

“Beste CISO, laten we eerlijk zijn: uw techniek is het probleem niet”

“Iedereen kijkt naar u als het over security gaat. Uw firewalls zijn up-to-date en uw netwerksegmentatie ziet er op papier waterdicht uit. U bent een professional en u weet precies hoe ik werk. Maar we weten allebei waar mijn echte ingang zit: bij die honderden collega’s die denken dat cybersecurity ‘iets voor de IT-afdeling’ is.

Ik ben geen technisch wonder, ik ben een opportunist. En mijn favoriete methode? De Man-in-the-Middle aanval. Niet omdat uw encryptie zwak is, maar omdat menselijk vertrouwen zo ontzettend makkelijk te misbruiken valt.”

De anatomie van een hack: Waarom hackers 200 dagen onzichtbaar blijven

“U kent de statistieken: een hacker zit gemiddeld ruim 200 dagen onzichtbaar in een netwerk voordat er een alert afgaat. Terwijl u focust op het dichten van technische lekken, gebruik ik die tijd om de hiërarchie van uw organisatie te leren kennen.

Ik lees mee met e-mails, bestudeer de schrijfstijl van de directie en wacht op het moment dat de waakzaamheid verslapt. Tegen de tijd dat uw incident response team in actie komt, heb ik de buit al lang geëscaleerd. Ik kraak geen codes; ik kraak het geduld van uw organisatie.”

Wat is een Man-in-the-Middle aanval? De postbode-methode als spiegel

“Voor u is een MitM-aanval gesneden koek, maar probeer het de rest van de organisatie maar eens uit te leggen. Ik gebruik de ‘postbode-methode’: ik onderschep de communicatie, pas de inhoud aan (zoals een bankrekeningnummer), en bezorg de boodschap alsnog.

Zodra een medewerker mij onbewust hun ‘session cookie’ of inloggegevens geeft, sta ik tussen hen en uw systemen in. Geen enkele firewall houdt een legitiem verkregen inlogteken tegen.”

Voldoen aan NIS2-richtlijnen: Waarom ‘compliance’ niet hetzelfde is als ‘cyberweerbaarheid’

“De NIS2-richtlijn dwingt u om aan awareness te doen. Maar u en ik weten dat verplichte e-learnings vaak niet meer zijn dan ‘compliance-theater’. Medewerkers klikken op ‘volgende’ tot ze het vinkje hebben, terwijl ik buiten sta te wachten tot ze op mijn phishing-link klikken.

Ik zie drie grote blinde vlekken in uw organisatie waar ik elke dag van profiteer:

  • De “Script-Kiddy” Mythe: Uw medewerkers denken nog steeds dat ik een eenzame nerd op een zolderkamer ben. Ze beseffen niet dat ik onderdeel ben van een miljardenindustrie met professionele helpdesks en marketingafdelingen die geraffineerde psychologische profielen van hen maken.
  • De “Hier valt niets te halen” Misvatting: Uw personeel denkt dat uw data niet interessant genoeg is. Ze begrijpen niet dat zij slechts de springplank zijn. Ik hoef hun data niet; ik heb hun toegang nodig om via hen binnen te dringen bij uw grootste, meest waardevolle klanten.
  • Terminologie-moeheid: Men hoort de termen ‘Phishing’ of ‘Ransomware’ dagelijks, maar heeft geen flauw benul hoe een aanval er in de praktijk uitziet. Zonder die ervaring blijven ze onbewust onbekwaam, hoe vaak u de regels ook herhaalt.

U kunt het beleid schrijven, maar de medewerkers moeten het uitvoeren. En daar win ik meestal.”

Serious Game Cybersecurity: Train uw ‘menselijke firewall’ fysiek

“Bij The Hacker Experience in Breda stoppen we met praten en laten we uw team voelen hoe het is om aan de andere kant te staan. In onze fysieke game (geen saaie slides!) ervaren ze de tijdsdruk en de psychologische manipulatie van een echte hack.

Onze methode is gebaseerd op wetenschappelijke inzichten over blijvende gedragsverandering. We maken van uw grootste risico — de medewerker — uw sterkste verdedigingslinie door ze eindelijk te laten begrijpen hoe het spel écht gespeeld wordt.”

Drie manieren om de weerbaarheid van uw organisatie te testen: 

  1. Vrijblijvende kennismaking: Kom als CISO zelf kijken en ervaar waarom gamification de enige weg is naar echt ander gedrag.
  2. Open Inschrijving: Stuur een klein team (max. 5 pers.) naar onze maandelijkse sessie in Breda om ze te laten strijden tegen andere organisaties.
  3. Maatwerktraject: Een in-company event waarbij we de game volledig afstemmen op de specifieke risico’s van uw sector.

Niet te snel zijn met aanmelden, de game maakt medewerkers echt alert, en dat is nu net wat wij hackers niet willen…

98 gedachten over “Insight-Hackerstory #1”

  1. Pingback: hello world

  2. Pingback: finasteride hair loss

  3. Pingback: lisinopril 10 mg

  4. Pingback: cefixime 200

  5. Pingback: dapoxetine tablet

  6. Pingback: atorvastatin

  7. Pingback: ursodiol

  8. Pingback: metoprolol succ er

  9. Pingback: lasix furosemide 40 mg

  10. Pingback: metoclopramide 5mg

  11. Pingback: buy stromectol canada

  12. Pingback: tadalafil buy

  13. Pingback: azithromycine

  14. Pingback: viagra kaufen

  15. Pingback: doxycycline calcium oral

  16. Pingback: finasteride tablets

  17. Pingback: levitra medication

  18. Pingback: ciprofloxacin 500

  19. Pingback: doxycycline hyclate

  20. Pingback: generic mobic 7.5 mg

  21. Pingback: mirtazapine for cats cost

  22. Pingback: linezolid 600 mg

  23. Pingback: fluconazole 150 mg tablet for yeast infection

  24. Pingback: tetracycline eye ointment

  25. Pingback: combodart

  26. Pingback: uti antibiotics online

  27. Pingback: allopurinol 300 mg for gout

  28. Pingback: prevacid

  29. Pingback: doxycycline 100 mg cap

  30. Pingback: doxycycline monohydrate 100mg price

  31. Pingback: diflucan over the counter uk

  32. Pingback: zoloft pill

  33. Pingback: augmentin for sinus infection

  34. Pingback: sertraline hcl 25 mg

  35. Pingback: metoprolol er succinate

  36. Pingback: misoprostol price for abortion

  37. Pingback: fluconazole 200 mg price

  38. Pingback: vibramycin oral

  39. Pingback: lasix medicine 40 mg

  40. Pingback: furosemide for dogs cost

  41. Pingback: lasix 40 mg price

  42. Pingback: lasix 40 mg

  43. Pingback: diflucan 150 mg fluconazole

  44. Pingback: lasix for dogs over the counter

  45. Pingback: lasix furosemide tablet

  46. Pingback: zudena 100 precio

  47. Pingback: nexium otc

  48. Pingback: furosemide 40 mg tablet generic

  49. Pingback: clozapina

  50. Pingback: vibramycin online order

  51. Pingback: sildenafil dose reddit

  52. Pingback: tadalafil api manufacturers

  53. Pingback: cialis post prostatectomy

  54. Pingback: cialis tadalafil doses

  55. Pingback: super vidalista 20 mg

  56. Pingback: india generic cialis

  57. Pingback: vidalista where to buy

  58. Pingback: cenforce 200 mg tablet

  59. Pingback: vidalista price

  60. Pingback: sildenafil dog dose

  61. Pingback: omeprazole icd 10

  62. Pingback: loperamide hcl uses

  63. Pingback: vidalista 60 mg tablets

  64. Pingback: udenafil tablet

  65. Pingback: revatio vs viagra

  66. Pingback: mesalamine administration

  67. Pingback: zudena 100 mg

  68. Pingback: stendra tablet

  69. Pingback: dapoxetine experience

  70. Pingback: dutasteride tamsulosin

  71. Pingback: finasteride physique reddit

  72. Pingback: semaglutide compound dosage

  73. Pingback: sémaglutide oral perte de poids france

  74. Pingback: semaglutide vs tirzepatide chemical structure

  75. Pingback: fincar tablet 5 mg

  76. Pingback: reddit orlistat reviews

  77. Pingback: semaglutide bijwerkingen lange termijn

  78. Pingback: semaglutid receptfritt tabletter sverige

  79. Pingback: rybelsus semaglutida o que é

  80. Pingback: semaglutid tablettform

  81. Pingback: semaglutid tabletten kaufen schweiz

  82. Pingback: semaglutid håndkøb

  83. Pingback: propecia prostate enlargement

  84. Pingback: sildenafil for infants

  85. Pingback: tadalafil & dapoxetine 20mg/30mg

  86. Pingback: levitra manufacturer coupon

  87. Pingback: rogaine black

  88. Pingback: ozempic teeth pubmed

  89. Pingback: proscar dog dose

  90. Pingback: doxycycline in humans

  91. Pingback: does doxycycline treat bacterial bronchitis

  92. Pingback: doxycycline monohydrate ureaplasma

  93. Pingback: doxycycline treatment for uti

  94. Pingback: doxycycline dosage for upper respiratory

  95. Pingback: can metronidazole cause severe diarrhea

  96. Pingback: dog metronidazole without vet prescription

  97. Pingback: can metronidazole treat yeast

  98. Pingback: what is the drug sildenafil citrate

Laat een reactie achter

Scroll naar boven