De zomer: het hoogseizoen voor cybercriminelen

De zomer staat voor veel mensen in het teken van ontspanning. Out-of-office meldingen verschijnen massaal in inboxen, collega’s vertrekken naar zonnige bestemmingen en op kantoor wordt de bezetting steeds dunner. Terwijl medewerkers uitkijken naar zon, zee en strand, zien cybercriminelen vooral kansen.

Waarom de zomer zo aantrekkelijk is voor cybercriminelen

Dat cybercriminelen juist in de zomer toeslaan, is geen toeval. Uit onderzoek blijkt dat 23% van alle cyberaanvallen plaatsvindt tussen juni en augustus. Terwijl veel organisaties een stap terug doen, schakelen aanvallers juist een tandje bij.

Tijdens de zomermaanden verandert de manier waarop we werken. Organisaties draaien op minimale (of minder) bezetting, werkzaamheden worden overgedragen aan collega’s en niet iedereen heeft volledig zicht op lopende zaken. Ook IT-afdelingen zijn vaak minder uitgebreid bezet. Dat kan leiden tot langere reactietijden bij incidenten, minder controle op verdachte activiteiten en tijdelijke vervanging van sleutelpersonen. Voor cybercriminelen vormt dat een ideaal speelveld. Zij weten dat organisaties in deze periode kwetsbaarder zijn en stemmen hun aanvallen daar slim op af.

Phishing met een zomers tintje

Cybercriminelen passen hun aanvallen slim aan op de tijd van het jaar. In de zomer maken zij dankbaar gebruik van onderwerpen die veel mensen bezighouden, zoals vakanties, reizen en boekingen. Daardoor vallen phishingmails minder snel op tussen de andere berichten in de inbox.

Denk bijvoorbeeld aan e-mails over:

  • Boekingsbevestigingen van hotels of vliegtickets
  • Meldingen over gewijzigde vluchten
  • Exclusieve vakantie-aanbiedingen

Omdat deze onderwerpen actueel en herkenbaar zijn, wekken dergelijke berichten sneller vertrouwen. Een medewerker die midden in de vakantievoorbereidingen zit, zal minder snel argwaan krijgen bij een e-mail over een vluchtwijziging of hotelreservering. En precies daarop rekenen cybercriminelen. Eén onoplettend moment kan al voldoende zijn om op een verkeerde link te klikken of gevoelige gegevens prijs te geven.

De vakantiecollega-truc

Een van de populairste phishingmethoden in de zomer is het nabootsen van een collega of leidinggevende die op vakantie is.

Je ontvangt bijvoorbeeld een e-mail met een dringend verzoek om een factuur te betalen, gegevens door te sturen of een account aan te passen. De afzender lijkt bekend en de boodschap bevat vaak een flinke dosis tijdsdruk.

Op een normale werkdag zou je misschien even bellen of langslopen ter controle. Maar als die collega ergens aan een zwembad ligt of tijdelijk niet bereikbaar is, wordt verificatie een stuk lastiger. En precies daar maken cybercriminelen handig gebruik van.

Werken vanaf je vakantiebestemming

Phishingmails zijn niet het enige risico tijdens de zomermaanden. Ook medewerkers die onderweg werken of vanaf hun vakantieadres inloggen op bedrijfsapplicaties vormen een interessant doelwit voor cybercriminelen.

Even snel een paar e-mails beantwoorden vanuit een hotel, camping of luchthaven lijkt misschien onschuldig, maar openbare wifi-netwerken zijn niet altijd even betrouwbaar. Cybercriminelen kunnen internetverkeer onderscheppen of een nepnetwerk opzetten dat nauwelijks van een legitieme verbinding te onderscheiden is. Krijgen medewerkers via zo’n netwerk toegang tot bedrijfsgegevens of bedrijfssystemen, dan neemt het risico op datalekken en accountmisbruik toe.

Zo houd je cybercriminelen buiten de deur

Gelukkig hoeft de zomer geen zorgen op te leveren als je je organisatie goed voorbereidt.

  1. Maak medewerkers extra alert vóór de vakantieperiode
    Menselijke fouten blijven een van de belangrijkste oorzaken van succesvolle phishingaanvallen. Een korte awarenesscampagne vlak voor de zomer helpt medewerkers om verdachte berichten sneller te herkennen. Richt je daarbij vooral op actuele voorbeelden, zoals neppe boekingsbevestigingen, vluchtwijzigingen en spoedverzoeken van collega’s die op vakantie zijn.
  2. Bescherm accounts met multifactor-authenticatie (MFA) of het liefst passkeys
    Zelfs de meest oplettende medewerker kan een keer op een verkeerde link klikken. Daarom is het belangrijk om niet volledig afhankelijk te zijn van gebruikersgedrag. Met multifactor-authenticatie hebben cybercriminelen aan alleen een wachtwoord niet genoeg om toegang te krijgen tot bedrijfsaccounts. Dat maakt accountmisbruik al moeilijker.
    Betekent dit dat je met MFA volledig beschermd bent? Helaas niet. MFA vormt een extra beveiligingslaag en maakt het cybercriminelen een stuk lastiger, maar geavanceerde aanvallen kunnen er tegenwoordig ook op gericht zijn om MFA-tokens te onderscheppen. Daarom adviseren we om, waar mogelijk, gebruik te maken van passkeys. Deze bieden een nog sterker beveiligingsniveau en maken ongeautoriseerde toegang aanzienlijk moeilijker.
  3. Verifieer gevoelige verzoeken altijd via een tweede kanaal
    Phishingaanvallen maken vaak gebruik van tijdsdruk en vertrouwen. Een e-mail van een leidinggevende met het verzoek om snel een betaling uit te voeren of gegevens door te sturen lijkt soms legitiem. Spreek daarom af dat financiële transacties, wachtwoordresets en verzoeken om vertrouwelijke informatie altijd worden gecontroleerd via een telefoongesprek, chatbericht of persoonlijk contact.
  4. Besteed extra aandacht aan tijdelijke vervanging
    Tijdens de vakantieperiode nemen medewerkers regelmatig taken van collega’s over. Zorg ervoor dat vervangers weten welke processen gelden, wie verantwoordelijk is voor goedkeuringen en waar zij verdachte situaties kunnen melden. Onzekerheid en gebrek aan context zijn precies de omstandigheden waar cybercriminelen van profiteren.
  5. Zorg voor voldoende toezicht tijdens vakanties
    Een kleinere bezetting hoeft geen probleem te zijn, zolang belangrijke meldingen en beveiligingsincidenten niet tussen wal en schip raken. Controleer vooraf wie verantwoordelijk is voor monitoring, incidentafhandeling en escalaties. Zo voorkom je dat een aanval dagenlang onopgemerkt blijft omdat de juiste persoon op vakantie is.

In een eerdere blog deelden we nog acht praktische tips om zo veilig mogelijk te werken vanuit het buitenland.

Geniet van de zomer, maar blijf alert

Voor veel organisaties voelt de zomer als een rustige periode. Voor cybercriminelen is het echter hoogseizoen. Minder bezetting, vakantiegerelateerde communicatie en medewerkers die op verschillende locaties werken, creëren precies de omstandigheden waar phishingaanvallen van profiteren.

Met een goede voorbereiding, duidelijke afspraken en een gezonde dosis alertheid kun je voorkomen dat een zorgeloze vakantie eindigt in een cybersecurity-incident.

Ben je op zoek naar een IT-beheerder die 24/7 jouw IT-omgeving in de gaten houdt en voor je klaar staat? Of wil je eens sparren over jouw beveiliging? Neem gerust contact op met onze specialisten. We beantwoorden je vragen graag!