
Wat kost een datalek jouw bedrijf écht
Ontdek de echte kosten van een datalek: verlies van vertrouwen, regie en geloofwaardigheid. Zo pak je als directie security strategisch aan.
Whaling, ook wel CEO Fraude genoemd. Het is een vorm van cybercriminaliteit die steeds vaker voorkomt. Het is een verfijnde vorm van phishing waarbij criminelen zich richten op leidinggevenden en bestuurders van bedrijven. De impact kan enorm zijn, met financiële schade en een aanzienlijke schade aan de reputatie van het bedrijf. Maar wat houdt whaling precies in, en hoe kunnen bedrijven zich hiertegen wapenen?
Lees snel verder

Whaling is een gerichte phishingaanval die specifiek is bedoeld om een persoon of afdeling binnen een bedrijf te misleiden. De term “whaling” komt van het Engelse woord voor walvis, omdat deze aanvallen zich richten op de “grote vissen” binnen een organisatie. In tegenstelling tot standaard phishing-e-mails, die vaak grootschalig en onpersoonlijk zijn, zijn whaling-aanvallen zeer doelgericht en zorgvuldig samengesteld om de ontvanger te misleiden.

Een whaling-aanval begint vaak met uitgebreid vooronderzoek door de aanvallers. Ze verzamelen informatie over hun doelwit via openbare bronnen zoals sociale media, bedrijfswebsites en nieuwsberichten. Dit stelt hen in staat om een zeer geloofwaardige en gepersonaliseerde e-mail te maken die afkomstig lijkt te zijn van een vertrouwde bron, zoals de CEO of CFO. Deze e-mails bevatten doorgaans urgente verzoeken, zoals het overmaken van grote sommen geld naar een externe rekening, het delen van vertrouwelijke bedrijfsinformatie of het uitvoeren van andere handelingen die schadelijk kunnen zijn voor het bedrijf. Omdat de e-mails afkomstig lijken te zijn van een belangrijk persoon zijn medewerkers eerder geneigd om zonder verificatie aan deze verzoeken te voldoen.
Een bekend voorbeeld van een whaling-aanval in Nederland betrof een aanzienlijke zaak bij Pathé. De financieel directeur en de algemeen directeur van Pathé ontvingen e-mails van iemand die zich voordeed als een hooggeplaatste leidinggevende binnen het bedrijf. De frauduleuze e-mails gaven hen de opdracht om geld over te maken voor een vermeend overnameproject. Omdat ze dachten dat de e-mails legitiem waren, maakten ze in meerdere transacties in totaal €19,2 miljoen over voordat ze beseften dat het een oplichterij was. Dit incident benadrukt hoe geavanceerd en overtuigend whaling-aanvallen kunnen zijn.

Het voorkomen van schade door whaling-aanvallen vereist een combinatie van technische maatregelen en bewustwordingstrainingen.
Bij CTS IT helpen we onze klanten alert te blijven en zetten we technologie in om de kans te verkleinen. Dit doen we vanuit de combinatie van technologie en interactieve trainingen. De (compacte) trainingen vinden regelmatig plaats, zodat medewerkers continu alert blijven op de nieuwste vormen van cyberdreigingen. Verder worden ze regelmatig bijgewerkt op basis van de laatste trends in de markt.
Verder zorgen we met de inzet van technologie dat de kansen op een succesvolle whalingactie worden verkleind. Daarbij maken we onder meer gebruik van de productreeks ‘Microsoft Defender’, om bijvoorbeeld ‘impersonation’ via e-mail tegen te gaan. Ook biedt dit uitgebreide bescherming tegen phishing- en whaling-aanvallen, door verdachte e-mails te identificeren en te blokkeren nog vóór ze de inbox van medewerkers bereiken. We richten ons daarnaast op het gebruik van effectieve tools om instellingen en bewaking van domeinbeveiliging te optimaliseren. Dit helpt om te voorkomen dat cybercriminelen de domeinnaam van de organisatie gebruiken voor het versturen van valse e-mails, waarmee reputatieschade wordt voorkomen.
Meer weten? Neem contact op!

CTS IT is altijd op zoek naar IT-toppers. Een diploma is mooi meegenomen, maar wij zijn vooral geïnteresseerd in welke kwaliteiten je meeneemt. Wat kan je al, en wat wil je ontwikkelen? Waar haal je plezier uit? Welke rol wil je vervullen binnen het bedrijf? Wij horen het graag van je.
