Securotheque.beBescherming van morgen, vandaag - uw vertrouwde bron voor online veiligheidsinzichten.

2023

Artikelen gepubliceerd in 2023.

Online oplichting en fraude

Investeringen, overnames en beursintroducties – Q4 2023

Q4 is een wrap! Het is tijd voor onze driemaandelijkse beleggingsupdate. Duik erin en ontdek de nieuwste financiering en overnames op het gebied van fraude/risico! Financiering Biovangst BioCatch, een leider op het gebied van softwareontwikkeling voor bankfraude en de preventie van het witwassen van geld, heeft te midden van het Hamas-Israël-conflict de eenhoornstatus verworven met een nieuwe secundaire deal. Het bedrijf heeft $70 miljoen opgehaald van Sapphire Ventures tegen een waardering van meer dan $1 miljard, wat de tweede belangrijke secundaire transactie in 2023 markeert. Bewijzen Prove Identity, voorheen Payfone, de startup voor identiteitsverificatie op basis van smartphones, heeft $40 miljoen aan financiering opgehaald tegen een waardering van tien cijfers, waarmee de grens van $1 miljard wordt overschreden. Met ongeveer 1.000 zakelijke klanten heeft het bedrijf het afgelopen jaar een groei van 40% in zijn internationale activiteiten gezien en handhaaft het een positieve

Data Privacy

Gegevens beveiligen: gegevensverwerkers van derden beheren

door Robert Healey | woJanJ | Brazilië, Canada, China, EU, Hong Kong, India, Indonesië, Japan, Maleisië, Filippijnen, Singapore, Zuid-Korea, Thailand, Verenigde Arabische Emiraten, Verenigd Koninkrijk, Verenigde Staten, Vietnam Privacywetgeving | Invoering In een tijdperk waarin digitale interconnectiviteit de boventoon voert, is de rol van het beheren van externe gegevensverwerkers en toeleveringsketens zijn steeds belangrijker geworden in het mondiale data-ecosysteem. De meedogenloze opmars van social engineering en phishing-aanvallen maakt de kwetsbaarheid van deze entiteiten alleen maar groter. Als onze CEO Robert Healey wijst erop dat dreigingsactoren nu geavanceerder zijn en deze tactieken gebruiken om systemen van derden en, bij uitbreiding, die van de voor de verwerking verantwoordelijken, binnen te dringen. De toenemende dreiging van supply chain-aanvallen Supply chain-aanvallen zijn geen nieuw concept, maar hun evolutie is opmerkelijk. Aanvallers mikken niet langer alleen op

Data Privacy

Een revolutie teweegbrengen in raamwerken voor gegevensprivacy: - Formiti

Invoering Op het gebied van gegevensprivacy vindt er een significante verschuiving plaats binnen mondiale organisaties. De focus ligt niet langer louter op het aanvinken van vakjes om aan de nalevingsnormen te voldoen. In plaats daarvan is er een beweging in de richting van robuustere, geplande raamwerken voor gegevensprivacy. Deze raamwerken zorgen niet alleen voor compliance, maar voegen ook substantiële waarde toe aan de organisatie. Ze optimaliseren het datagebruik, bevorderen het vertrouwen van klanten en verhogen de medewerkerstevredenheid. De opkomst van holistische raamwerken voor gegevensprivacy Traditionele compliancemethoden zagen dataprivacy vaak als een hindernis op het gebied van de regelgeving. Progressieve organisaties zien het nu echter als een integraal onderdeel van hun beleid Bedrijfsstrategie. Een alomvattend raamwerk voor gegevensprivacy omvat verschillende sleutelelementen: Registratie van verwerkingsactiviteiten (RoPA) : Centraal in elk raamwerk voor

Mobiele beveiliging

wanneer een QR-code een valstrik wordt

Het dreigingslandschap evolueert met de dag. Het nieuwste fenomeen, Quishing, maakt gebruik van QR-codes om hun doelwit te misleiden. Deze veelgebruikte codes zijn een eenvoudige en effectieve manier om de fysieke en digitale wereld met elkaar te verbinden. Ze worden gebruikt op verpakkingen, posters en zelfs visitekaartjes om hun publiek gemakkelijk naar een website te leiden. Deze praktische, gedemocratiseerde tool wordt gekaapt door cybercriminelen en wordt een nieuwe bedreiging voor gebruikers. Maar wat is Quishing precies? De term ‘Quishing’ komt van de samentrekking van ‘QR’ (voor Snelle Reactie) en ‘Phishing’. Terwijl klassieke phishing vooral links of e-mailbijlagen exploiteert om zijn slachtoffers te misleiden, maakt Quishing gebruik van QR-codes. Quishing heeft dezelfde kwade bedoelingen als phishing- of smishing-berichten. Het is bedoeld om individuen te misleiden om gevoelige informatie vrij te geven, zoals inloggegevens, financiële gegevens of andere persoonlijke

Cyberbeveiliging

5 manieren om SaaS-beveiligingsrisico's te verminderen

Nu de adoptie van technologie is verschoven naar werknemers, just in time en vanaf elke locatie of elk apparaat, hebben IT- en beveiligingsteams te kampen gehad met een steeds groter wordend SaaS-aanvalsoppervlak, waarvan een groot deel vaak onbekend of onbeheerd is. Dit vergroot het risico op op identiteit gebaseerde bedreigingen aanzienlijk, en volgens een recent rapport van CrowdStrike wordt bij 80% van de inbreuken tegenwoordig gebruik gemaakt van gecompromitteerde identiteiten, waaronder cloud- en SaaS-referenties. Gezien deze realiteit hebben leiders op het gebied van IT-beveiliging praktische en effectieve oplossingen nodig SaaS-beveiligingsoplossingen ontworpen om hun groeiende SaaS-voetafdruk te ontdekken en te beheren. Hier zijn vijf belangrijke manieren waarop Nudge Security kan helpen. Sluit de zichtbaarheidskloof Het kennen van de volledige reikwijdte van de SaaS-apps die in gebruik zijn, vormt de basis van een modern IT-governanceprogramma. Zonder inzicht in uw gehele

Mobiele beveiliging

Pradeo wint de hackathon georganiseerd door Campus Cyber ​​en de DGSE

Campus Cyber ​​en de Franse geheime dienst, de Direction Générale de Sécurité Extérieure (DGSE), bundelden hun krachten voor de CacheCache-hackathon die werd gehouden vanaf van 8 tot 15 november 2023. Tijdens deze eerste editie werd mobiele beveiliging onder de aandacht gebracht door een uitdaging met hoge inzet te presenteren aan 10 zorgvuldig geselecteerde Franse bedrijven. Op woensdag 15 november hoorde een deskundige jury, die dagelijks rapporten ontving van de deelnemende teams, hun eindpresentaties voordat de winnaars werden geselecteerd. Dankzij deze missie kon Pradeo zijn expertise op het gebied van mobiele beveiliging demonstreren en de eerste plaats op de Hackathon veiligstellen. Ontdek hoe Pradeo deze technische en innovatieve uitdaging heeft aangepakt. De missie: Bijdragen aan het verijdelen van een terroristische aanslag door cruciale gegevens van een mobiele telefoon te halen. Het scenario werd gepresenteerd als een plot met terrorismethema waarin kandidaten werd

Online oplichting en fraude

Phishing-aanvallen in B2B: misleidende tactieken herkennen

In het dynamische domein van B2B-interacties (Business-to-Business) vormen phishing-aanvallen een ernstige en constante bedreiging. Ze worden steeds geavanceerder en frequenter en beïnvloeden niet alleen bedrijven, maar ook individuen (klanten). Volgens recente statistieken sturen cybercriminelen rond 3,4 miljard phishing-e-mails elke dag. Aanvullend, 83% van alle bedrijven over de hele wereld worden elk jaar het slachtoffer van een phishing-aanval. Dat is vrijwel elke vier op de vijf bedrijven die met de hitte te maken hebben. De beste manier om deze aanvallen te bestrijden is door inzicht te krijgen in de tactieken en technieken die cybercriminelen gebruiken om ze uit te voeren. Dat is waar deze gids op zijn plaats komt. Het duikt in de fijne kneepjes van phishing in het B2B-domein en biedt inzichten en strategieën om bedrijven in staat te stellen zich tegen deze cyberaanvallen te beschermen. Definitie voor Google-fragment : Phishing is een cyberbeveiligingsaanval waarbij

Cyberbeveiliging

Succes op het gebied van cyberbeveiliging ontsluiten: carrière maken met certificeringen

Navigeren door een succesvolle carrièretransitie in cyberbeveiliging: de cruciale rol van certificeringen In het snelle en competitieve veld van cyberbeveiliging vereist het aangaan van een carrièretransitie een goed doordachte strategie. Dit artikel onderzoekt diepgaande inzichten en deskundig advies over de cruciale rol van certificeringen en schetst een uitgebreide routekaart voor het realiseren van een succesvolle carrièreswitch. Certificeringen als carrièrekatalysatoren Certificeringen fungeren als krachtige katalysatoren voor loopbaanontwikkeling in cyberbeveiliging. Ze valideren niet alleen essentiële vaardigheden, maar dienen ook als een sleutelfactor bij het veiligstellen van sollicitatiegesprekken, vooral als het gaat om Human Resources en naleving van de regelgeving. De fundamentele certificeringen die de weg vrijmaken zijn onder meer: Navigeren door de realiteit van werken op afstand op het gebied van cyberbeveiliging In het steeds evoluerende domein van cyberbeveiliging

Mobiele beveiliging

Temu, wat moeten we meenemen uit deze nieuwe controverse?

De afgelopen weken is de Chinese applicatie Temu onder de loep genomen, waardoor het debat over de indringende aard van bepaalde applicaties en het risico op exfiltratie van gevoelige gegevens is aangewakkerd. Met meer dan 100 miljoen downloads in de afgelopen 9 maanden in Europa en de Verenigde Staten daagt deze ultracompetitieve e-commerce-applicatie AliExpress en Shein uit en benadrukt de snelle adoptie van mobiele applicaties. Het rapport dat het Amerikaanse bedrijf Grizzly Research afgelopen september publiceerde, geeft aanleiding tot bezorgdheid door Temu te verdenken van massale data-exfiltratie, die lijkt op spionage. Het onderzoeksbureau beroept zich op het voorzorgsbeginsel en roept op tot intrekking van de aanvraag, wat mogelijk de belangen van de Verenigde Staten zou kunnen schaden. Ontvang conclusies uit het automatische Temu-toepassingsrapport dat wordt geproduceerd door de analyse-engine van Pradeo Nog een andere opdringerige toepassing... Temu sluit zich nu aan bij de

Data Privacy

Wat er nodig is om de DPO of Data Privacy Lead van uw organisatie te zijn

‘AVG’ is een bekende term geworden. We herkennen de zichtbare en consumentgerichte aspecten ervan in ons dagelijks leven. Als privacyprofessionals zien we dat consumenten hun recht uitoefenen om hun toestemming voor de verwerking van hun gegevens in te trekken, bijvoorbeeld via ‘opt-out’- of ‘unsubscribe’-knoppen. Wat niet zo duidelijk is, is of organisaties hun praktijken volledig up-to-date en in lijn houden met de AVG. Bijvoorbeeld: Sinds het toevoegen van afmeldknoppen hebben diezelfde organisaties mogelijk marketing-e-maillijsten gekocht zonder de wettelijke basis te bevestigen waaronder de persoonlijke gegevens werden verzameld en verkocht; Sinds de EU AVG in 2016 werd aangenomen en vanaf 2018 afdwingbaar werd, hebben we de DPA 2018 (Data Protection Act 2018) en Brexit gehad in het VK; En Meer dan 20 artikelen zijn uit de EU AVG teruggetrokken om er de Britse AVG van te maken, en de DPA 2018 is gewijzigd om te worden gelezen in samenhang met de Britse AVG. Hoe zeker bent u ervan