Het is Halloween! Terwijl de donkere nacht valt en de maan hoog aan de hemel staat, komen de meest angstaanjagende monsters tevoorschijn. Maar er is één griezelig rijk dat niet wacht tot Halloween om zijn ware gezicht te tonen: het rijk van cybersecurity. Deze duistere wereld zit vol met monsters, zelfs zonder een kostuum. Dus, maak je klaar voor een spookachtige reis door 20 enge feiten en cijfers over cybersecurity, die de echte nachtmerries van het digitale tijdperk onthullen.

Oktober staat in het teken van de Cybersecurity Awareness Month. De campagnes rondom dit onderwerp bieden een kans om aandachtspunten te delen en het bewustzijn over alles wat met cybersecurity te maken heeft te vergroten. Maar met Halloween leek het ons een goed idee om de twee evenementen te combineren en 20 topfeiten en cijfers te delen om iedereen die waarde hecht aan zijn beveiliging de stuipen op het lijf te jagen. De Cybersecurity Awareness Month van dit jaar heeft een heel eenvoudige boodschap van vier punten om je beveiliging te verbeteren.

De vier Cybersecurity Awareness Month punten:

Onze top 20 griezelige beveiligingsfeiten

Onthoud de vier bovenstaande punten, terwijl wij je meenemen in 20 angstaanjagende beveiligingsfeiten:

  1. Phishing was vorig jaar de meest voorkomende vorm van cybercriminaliteit, gericht op bedrijven en consumenten, volgens aan de FBI gerapporteerde In 2022 werden er in totaal 300.000 incidenten gemeld. Helaas is dit waarschijnlijk slechts het topje van de ijsberg.
  2. Phishing-aanvallen gebruiken veel lokmiddelen. De meest voorkomende in de eerste helft van 2023 waren lokmiddelen met een social media-thema, volgens ESET Threat Report H1 2023. Deze waren goed voor 37,5% van alle phishingwebsites.
  3. Phishing blijft een grote geldmaker voor cybercriminelen. Alleen al in 2022 kostte het volgens de FBI consumenten en bedrijven meer dan 52 miljoen dollar.
  4. 2FA is een goede manier om de dreiging van phishing te verminderen en je online accounts te beveiligen. Toch is 44% van de Amerikanen er slechts “enigszins bekend” mee of heeft er helemaal niet van gehoord, volgens een onderzoek.
  5. Het is dan ook niet verwonderlijk dat slechts 2,6% van de gebruikers van X (voorheen Twitter) 2FA heeft ingeschakeld om hun account te beschermen tegen phishing. Sociale media zijn een populair doelwit voor cybercriminelen, dus je moet je accounts beschermen tegen illegale overname.
  6. Niet alle soorten 2FA zijn hetzelfde, omdat hackers codes die via sms worden verzonden relatief eenvoudig kunnen onderscheppen. Toch is SMS nog steeds de populairste vorm van 2FA. Op Twitter (nu X) was het in 2021 goed voor 74% van de 2FA’s, gevolgd door de veiligere opties van authenticatie apps (29%) en beveiligingssleutels (1%).
  7. Het is belangrijk om je wachtwoorden te veranderen als ze betrokken zijn geweest bij een datalek. Toch blijkt uit een onderzoek uit 2021 dat minder dan de helft (48%) van de slachtoffers van een datalek de wachtwoorden van de geschonden account wijzigt.
  8. Hergebruik van wachtwoorden is gevaarlijk, omdat het hackers in staat kan stellen om veel van je accounts te openen met één gestolen wachtwoord. Toch gebruikt slechts 15% van de consumenten een uniek wachtwoord voor elk account.
  9. Als cybercriminelen je wachtwoorden te pakken krijgen, kunnen ze je sociale, bank- en andere accounts stelen. Meer dan een vijfde (22%) van de volwassenen in de VS is slachtoffer geweest van account takeover (ATO), volgens een onderzoek uit 2021.
  10. Het resetten van wachtwoorden is belangrijk als je bang bent dat je account is gelekt, of als een organisatie waarmee je zaken doet je op de hoogte stelt van een datalek. Een vijfde (21%) van de Amerikanen resetten hun wachtwoorden elke dag of meerdere keren per week, wat kan betekenen dat ze te veel op hun geheugen vertrouwen.
  11. Wachtwoordmanagers zijn een goede manier om lange, sterke en unieke wachtwoorden op te slaan voor elke app en site. Toch gebruikt volgens hetzelfde onderzoek slechts 44% van de Amerikanen er momenteel een.
  12. Volgens hetzelfde onderzoek is bijna één op de 200 wachtwoorden “123456”, wat gemakkelijk geraden kan worden door cybercriminelen.
  13. Gestolen inloggegevens kunnen een grote impact hebben op je digitale leven en financiën. Meer dan de helft (55%) van de identiteitsdelicten kwam vorig jaar voort uit gecompromitteerde wachtwoorden.
  14. Identiteitsfraude door gestolen wachtwoorden kan zelfs emotionele en psychologische problemen veroorzaken. Bijna een vijfde (16%) van de slachtoffers in de VS gaf dit jaar tijdens een interview aan zelfmoordgedachten te hebben.
  15. Het is belangrijk om unieke, moeilijk te raden inloggegevens te gebruiken voor al je accounts. Uit een onderzoek van Digital Shadows uit 2022 bleek dat 40 van de top 50 meest voorkomende wachtwoorden in minder dan een seconde gekraakt kunnen worden.
  16. Gebruikersnaam/wachtwoord combinaties zijn erg gewild, omdat ze hackers toegang kunnen geven tot je accounts en bankrekeningen. Een rapport uit 2022 vond meer dan 24 miljard van zulke combinaties op het dark web. In 2020 waren dat er nog 15 miljard.
  17. Accountovername kan slachtoffers duur komen te staan: het gemiddelde financiële verlies door financiële ATO-aanvallen is bijna $12.000.
  18. Software-updates zijn essentieel om nieuw ontdekte kwetsbaarheden te verhelpen. Cybercriminelen kunnen hier namelijk op inspelen, om toegang tot je apparaat of account te krijgen. Vorig jaar werd een recordaantal van deze kwetsbaarheden ontdekt en gepubliceerd: 25.096.
  19. Zo’n 80% van de kwetsbaarheden die in 2022 werden gemeld waren gemiddeld of zeer ernstig, waarbij 16% als kritiek werd beschouwd. Maar zelfs niet-kritieke kwetsbaarheden kunnen door cybercriminelen worden misbruikt met schadelijke gevolgen.
  20. Naarmate het bewustzijn groeit, neemt ook de bezorgdheid over cybersecurity toe. Bijna de helft (46%) van de Amerikanen heeft vertrouwen in de veiligheid van hun online accounts en 56% maakt zich meer zorgen over hun online veiligheid dan ooit tevoren, volgens Google.

Onthoud: goede cybersecurity is voor het hele jaar van belang, niet alleen tijdens Halloween. Dus werk je software bij als daarom wordt gevraagd, kies sterke en unieke wachtwoorden of wachtzinnen en sla ze op in een wachtwoordmanager, schakel 2FA in op alle accounts die dat aanbieden en raak bekend met verraderlijke phishingtactieken. Blijf veilig.