Tips: bescherming tegen cyberaanval parkeergarages

Gepubliceerd op: 07 oktober 2021

Bijna dagelijks komt in het nieuws dat grote bedrijven worden gehackt. Ook parkeergarages kunnen te maken krijgen met cybercriminaliteit. Ethisch hacker Erik Biemans van Infradata deelde zijn ervaringen en gaf tips aan de leden van Vexpan tijdens de maandelijkse lunchbijeenkomst van september 2021.

 

Als kind begon Erik Biemans al computersystemen te kraken. Inmiddels is hij doorgegroeid naar iemand die banken hielp om het hoogste niveau van security te halen. Hierdoor heeft hij inzichten opgedaan in de meest geavanceerde technieken om te hacken. “Ethische hackers vinden het leuk om met systemen te spelen. Om de techniek op een andere manier te gebruiken dan de bedoeling is en zo systemen te beschermen tegen black hackers met kwade bedoelingen.”

 

Waarom zijn ook parkeergarages een doelwit?
De meest voorkomende motivatie van om te hacken is financieel gewin, maar kan bij ontevreden medewerkers ook uit wraak zijn. De parkeerbranche ontwikkelt zich steeds verder in de technologie. Een parkeergarage is meer dan plek om je auto neer te zetten. Kentekengegevens zijn heel erg interessant als deze in handen van een hacker komen. Zo kun je politieke of publieke figuren volgen waar zij zich begeven. Dan heb je minder spotters op de uitkijk op straat nodig.

 

Grootste bedreiging: gijzelsoftware
De grootste bedreiging voor de parkeersector is ransomware. Kwaadaardige software die de toegang tot jouw data beperkt totdat er losgeld is betaald. Meerdere keren per dag zijn organisaties in Nederland hiervan het slachtoffer. Complete criminele groepen nemen netwerken en omgevingen in de cloud over. “Ze zorgen ervoor dat back ups niet beschikbaar zijn en eisen losgeld. In die groeperingen gaan miljarden om.”

 

Hoe werkt een hack?
“De aanvalsstappen tot een hack hebben altijd een patroon”, vertelt Erik Biemans. Van doelwit bepalen, kwetsbaarheden identificeren, naar kwaadaardige websites opzetten die eruit zien als echte. Vervolgens is de meest voorkomende aflevering van ransomware een e-mail met bijlage. Dan worden kwetsbaarheden in jouw computer gebruikt. De aanvaller dringt binnen en krijgt controle over je systeem. Data worden versleuteld en back ups verwijderd. “Pas dan krijg jij een scherm, chat of mail van aanvallers om losgeld.”

 

Tips voor bescherming tegen ransomware
“Het is daarom heel belangrijk je systeem altijd te updaten. Wacht niet langer dan 1 dag met updates. Want na één dag kan men jouw zwakte in je computer gebruiken. Ook op je mobiel!” Erik Biemans deelt meer tips om je te beschermen tegen ransomware.

  1. Update altijd je systeem meteen.
  2. Maak offline backups. Van alles. Altijd. Zowel zakelijk als privé.
    Gebruik hiervoor een usb-stick of een externe harde schijf.
  3. Stel een beveiligingsbeleid op.
    Wat is het proces bij phishing mails? Wat doe je op je privé computer aan zakelijk verkeer of privé op de zakelijke computer? Een spelletje kan een trojaans paard bevatten. Wat doen kinderen tijdens de vakantie op je werkcomputer?
  4. Creëer bewustzijn bij medewerkers
    Herken nepmails. De mens is de zwakste schakel in een systeem.
  5. Beperk rechten van gebruikers
    Een secretaresse hoeft niet bij een financieel systeem te kunnen.
  6. Verplicht een wachtwoordmanager, zoals www.lastpass.com
    Advies: zet zo’n programma op je computer en je telefoon. Zo’n wachtwoordmanager kan voor iedere site en applicatie een uniek wachtwoord maken.
  7. Gebruik altijd de 2FA mogelijkheid. Een tweestapsverificatie van je identiteit.
    Je moet dan niet alleen je inlog en wachtwoord gebruiken. Je wordt dan ook om een code gevraagd die via een sms of appje naar je telefoon gestuurd.
  8. Schakel een securitybedrijf in voor:
    > risico assessment
    > installatie firewalls
    > monitoring vanuit SOC (security operation center)
    > penetration testing door inhuur ethische hacker

 

Wat te doen bij ransomware?
Als toch te maken krijgt met ransomware, handel dan zoals bij een crisissituatie.

  • Het allereerste: medewerkers moeten stoppen om de computer aan te raken. Zet computers niet uit.
  • Werken er mensen thuis? Bel hen op en laat hen niet naar kantoor komen.
  • Als je je computer niet uitzet, kunnen experts in veel gevallen nog bestanden terughalen.
  • Heb je de computer toch uitgezet? Zet de computer dan niet weer aan. Laat dit aan de security professional over.
  • Als je de computer wel uitzet, kan de aanvaller namelijk bij het weer aanzetten automatisch extra schade aanrichten.
  • Wat je wel moet doen: schakel de netwerkverbinding uit. Trek de draad eruit of schakel wifi uit.
    Het aansturen van geïnfecteerde machines is dan niet meer mogelijk.
  • Schakel een security bedrijf in zoals Infradata.
  • Je hebt ook een crisismanager nodig: hoe ga je om met je leveranciers. Meestal is dit de systeembeheerder. Hier zijn draaiboeken voor.

 

Hoe groot is het risico dat je als parkeergarage met ransomware te maken krijgt? Dat is niet te zeggen. “Bij grote organisaties is meer te halen, maar die zijn ook beter beschermd. Het kost de hacker meer moeite om hen aan te vallen. Er is steeds meer verplaatsing naar het mkb.”

 

Hoe veilig is uw systeembeveiliging? Klik hier voor oriëntatie op een risico assessment

Tags

parkeergarage veiligheid cyberaanval

Meer nieuws

Nieuwe regels van kracht voor prijstransparantie laden elektrische auto’s

Vanaf 13 april gelden nieuwe regels over het laden van elektrische auto’s bij laadpalen. De Europese verordening AFIR zorgt in Europa voor meer laadstations, makkelijker laden en duidelijke communicatie over de kosten.

Lees meer

Den Haag krijgt 3.200 extra laadpunten voor elektrische auto’s

De gemeente Den Haag heeft het beheer en onderhoud van haar 5.400 openbare laadpunten ondergebracht bij Vattenfall InCharge. Zij breidt het netwerk met 1.600 laadpalen uit in de komende 4 jaar.

Lees meer

Raad Haarlem na referendum: parkeernota ingetrokken

De gemeenteraad van Haarlem heeft op 28 maart 2024 de uitslag van het parkeerreferendum besproken. De raad heeft besloten om de Nota Uitwerking parkeerregulering in te trekken.

Lees meer

Tweede editie Essentiële Controlepunten Brandveiligheid

Van ‘Essentiele Controlepunten Brandveiligheid 2024’ is een tweede editie verschenen. Daarin zijn de actuele verwijzingen naar de Omgevingswet en het Besluit bouwwerken leefomgeving (Bbl) opgenomen.

Lees meer

Parkeerwachters van de Efteling sorteren auto’s op kleur

Een leeg parkeervak was dinsdag 12 maart niet het enige waar bezoekers van de Efteling naar moesten zoeken als ze met de auto aankwamen. Ze dienden dit keer tijdens het parkeren ook rekening te houden met de kleur van hun wagen. Dankzij een lollige actie van parkeerwachters kon een bijzondere luchtfoto worden gemaakt.

Lees meer

Terugloop cash aan kassa gestagneerd, behalve bij parkeren, bioscoop en apotheek

Het totaal aantal winkeliers en dienstverleners waar je niet met cash kunt betalen is ongewijzigd gebleven ten opzichte van vorig jaar. Maar in sommige sectoren zien we verschuivingen. Bij 25% van de parkeergelegenheden kun je niet meer contant betalen, een jaar geleden was dat nog 16%.

Lees meer
1 2 3 42