Rapport Microsoft: BYOD zet deuren open voor ransomware

ransomware-as-a-service

Volgens een onderzoeksrapport van Microsoft zijn niet-beheerde apparaten goed voor tachtig tot negentig procent van succesvolle ransomware-aanvallen. Geen goede reclame voor BYOD.

In het jaarlijkse Digital Defense-rapport kijkt Microsoft naar de meest opmerkelijke cybersecuritytrends van het jaar. Het hoeft niet te verwonderen dat ransomware weer een belangrijk thema is. Onderzoeken durven het wel eens oneens te zijn of het aantal aanvalspogingen met ransomware nu toeneemt of daalt. Microsoft zit in het tweede kamp en ziet met name een stijging in aanvallen waarbij een mens en niet een machine aan de knoppen zit (+ 200%). Het zijn vooral organisaties met minder dan vijfhonderd werknemers die zich zorgen moeten maken.

Volgens Microsoft hebben niet-beheerde apparaten een groot aandeel in succesvolle ransomware-aanvallen: bij tachtig tot zelfs negentig procent van gelukte inbraken bleek een persoonlijke apparaat de deur van het netwerk te hebben opengezet. Tegenstanders van het BYOD-principe (Bring your own device) zullen het graag horen.

Beheer en beveiliging zijn de twee grootste argumenten tegen BYOD. IT-beheerders hebben veel minder bewegingsvrijheid op de eigen laptop van een werknemer die ook voor persoonlijke doeleinden gebruikt wordt. Dat maakt het veel moeilijker om een adequate beveiliging in te schakelen op de laptop. Je mag er als werkgever ook niet te vol op vertrouwen dat werknemers zelf op hun eigen apparaten voldoende beveiligingsmiddelen installeren.

lees ook

Je privélaptop heeft geen plaats op de werkvloer: de grenzen van BYOD

Basishygiëne

Ransomware is natuurlijk niet het enige waar bedrijven zich zorgen over moeten maken. Ook phishing, wachtwoordaanvallen, DDoS en het volledige palet aan actuele cyberbedreigingen komt aan bod. Al die verschillende aanvalstypes kunnen voor 99 procent vermeden met een goede ‘basishygiëne’, claimt Microsoft. In het rapport worden de vijf basisregels nog eens opgesomd:

  1. Schakel MFA in voor al je accounts
  2. Hanteer een zero trust-beleid
  3. Installeer voldoende detectie- en responsmiddelen op je apparaten
  4. Hou software up to date
  5. Beveilig toegang tot belangrijke bedrijfsdata

Deze regels inpeperen bij al je werknemers vereist regelmatige herhaling en oefening. Microsoft gelooft ook dat AI een handig hulpmiddel kan zijn in de strijd tegen cybercriminaliteit, al wordt kunstmatige intelligentie ook ingezet door aanvallers. Het volledige rapport kan je hier downloaden.

lees ook

Hoe AI wordt gebruikt om aan te vallen én te verdedigen

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home