- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Organizations are unable to cope with phishing
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Organizations are unable to cope with phishing
Het is complex voor organisaties (en burgers) zich te wapenen tegen phishing, ook de afgelopen rapportageperiode weer de meest gebruikte (eerste stap voor) aanvalsmethodes.169 Toch zijn er met basismaatregelen wel barrières op te werpen of kan verdere schade worden beperkt. Om phishing minder effectief te maken, voeren steeds meer organisaties campagnes uit onder werknemers om het bewustzijn van de gevaren van phishing te verhogen. Ook de overheid startte een bewustwordingscampagne. Uit onderzoek blijkt dat dit effect heeft: bij phishing-oefeningen dalen de clickrates. In 2018 rapporteerde Google dat, door de inzet van security keys (fysieke hardware matige sleutels, bijvoorbeeld USB), geen enkele van hun meer dan 85.000 medewerkers succesvol is gephisht. Door de inzet van de keys was het klikgedrag van de gebruiker niet meer relevant. De inzet van security keys wordt (nog) niet beschouwd als een basismaatregel, het laat wel zien dat het mogelijk is om de slagingskans van phishing zeer sterk te reduceren. Phishing vraagt om voortdurende alertheid. Er wordt steeds minder geklikt op verkeerde links, maar het gebeurt nog wel. Aanvallers passen bovendien hun werkwijze aan. Phishing vindt traditioneel plaats via e-mail, maar het jaarbeeld geeft aan dat cybercriminelen ook gebruik maken van phishing via sms (smishing). Ook ontfutselen aanvallers steeds vaker succesvol gevoelige informatie via sociale media om iemand gericht te benaderen, zogeheten spear phishing. Daardoor is voor een ontvanger lastig om te onderkennen dat het gaat om phishing.