Doxxen

3 mei 2022 | cyber Doxxen


doxxing cybrary

Beveilig uw bedrijf vandaag nog met CyberHoot!!!


Meld u aan

Doxxing is het online openbaar maken van identificerende informatie over iemand, zoals zijn of haar echte naam, huisadres, werkplek, telefoonnummer, financiële gegevens en andere persoonlijke informatie. Deze informatie wordt vervolgens zonder toestemming van het slachtoffer openbaar gemaakt.

Hoewel het openbaar maken van persoonlijke informatie zonder toestemming al bestond vóór het internet , ontstond de term 'doxxing' voor het eerst in de wereld van online hackers in de jaren 1990, waar anonimiteit als heilig werd beschouwd. Vetes tussen rivaliserende hackers leidden er soms toe dat iemand besloot om iemand anders, die voorheen alleen bekend was onder een gebruikersnaam of alias, 'dox' te noemen. 'Docs' werd 'dox' en uiteindelijk een zelfstandig werkwoord (zonder het voorvoegsel 'drop').

De definitie van doxxing is verder gegaan dan de hackercommunity en verwijst nu naar het openbaar maken van persoonlijke informatie. Hoewel de term nog steeds wordt gebruikt om het ontmaskeren van anonieme gebruikers te beschrijven, is dat aspect minder relevant geworden nu de meesten van ons onze echte naam gebruiken op sociale media.

Doxxing-aanvallen kunnen variëren van relatief triviale zaken, zoals nep-e-mailaanmeldingen of nep-pizzabezorgingen, tot veel gevaarlijkere vormen, zoals het lastigvallen van iemands familie of werkgever, identiteitsdiefstal, bedreigingen, andere vormen van cyberpesten of zelfs fysieke intimidatie. Erger nog, wanneer iemand gedoxd wordt, kan diegene het doelwit worden van kwaadwillende personen die een 'swat'- aanval uitvoeren. Hierbij meldt een kwaadwillende persoon een bomdreiging op de locatie waar iemand gedoxd is, of erger nog, belt de politie om een ​​actieve schutter te melden en het 'swat'-team met getrokken wapens ter plaatse te sturen. Dit kan tragische gevolgen hebben, zoals te lezen is in dit artikel.

Wat betekent dit voor een MKB of MSP?

Doxxing is een lastige aanval om te bestrijden, omdat uw persoonlijke gegevens vaak al openbaar zijn en tegen u gebruikt kunnen worden. Een van de dingen die uw organisatie kan doen, is uw medewerkers de stappen in dit CyberHoot-blogartikel laten volgen. Hiermee kunt u uw persoonlijke gegevens soms uit de zoekresultaten van Google verwijderen . Dit helpt niet alleen identiteitsdiefstal te voorkomen , maar ook een doxxing- of swatting-aanval in de toekomst. Hoewel het artikel u kan helpen bepaalde informatie uit de zoekresultaten van Google te verwijderen, dekt het niet alle mogelijke situaties. Overweeg daarom de onderstaande stappen te nemen om uzelf en uw bedrijf te beschermen.

CyberHoot's minimale essentiële aanbevelingen voor cyberbeveiliging

De volgende aanbevelingen helpen u en uw bedrijf om veilig te blijven tegen de verschillende bedreigingen waarmee u dagelijks te maken kunt krijgen. Alle onderstaande suggesties kunt u verkrijgen door gebruik te maken van de vCISO-programmaontwikkelingsdiensten van CyberHoot.

  1. Beheer medewerkers met beleid en procedures. U hebt minimaal een wachtwoordbeleid, een beleid voor acceptabel gebruik, een beleid voor informatieverwerking en een schriftelijk informatiebeveiligingsprogramma (WISP) nodig.
  2. Train medewerkers in het herkennen en vermijden van gevaarlijke situaties phishing-aanvallenImplementeer een Learning Management-systeem zoals CyberHoot om medewerkers de vaardigheden te leren die ze nodig hebben om zelfverzekerder, productiever en veiliger te zijn.
  3. Test medewerkers met phishingaanvallen om te oefenen. Met de phishingtests van CyberHoot kunnen bedrijven medewerkers testen met geloofwaardige phishingaanvallen en degenen die falen een training in phishing geven.
  4. Implementeer kritieke cyberbeveiligingstechnologie, waaronder two-factor authenticatie op alle kritieke accounts. Schakel spamfiltering in, valideer back-ups en implementeer DNS-beveiliging. antivirusen anti-malware op al uw eindpunten.
  5. In het moderne tijdperk van thuiswerken moet u ervoor zorgen dat u de persoonlijke apparaten die verbinding maken met uw netwerk goed beheert. Controleer de beveiliging ervan (patchen, antivirus, DNS-beveiliging) of verbied het gebruik ervan volledig.
  6. Als u de afgelopen twee jaar geen risicobeoordeling door een derde partij heeft laten uitvoeren, is het nu tijd om er een te laten uitvoeren. Het opzetten van een risicomanagementkader binnen uw organisatie is cruciaal om uw meest ernstige risico's aan te pakken met de beperkte tijd en middelen die u ter beschikking hebt.
  7. Sluit een cyberverzekering af om u te beschermen in een catastrofale situatie. Cyberverzekeringen zijn niet anders dan auto-, brand-, overstromings- of levensverzekeringen. Ze zijn er wanneer u ze het hardst nodig hebt.

Elk van deze aanbevelingen, met uitzondering van cyberverzekeringen, is geïntegreerd in het product en de virtuele Chief Information Security Officer-diensten van CyberHoot. Met CyberHoot kunt u uw medewerkers aansturen, trainen, beoordelen en testen. Ga naar CyberHoot.com en meld u vandaag nog aan voor onze diensten. Blijf in ieder geval op de hoogte door u aan te melden voor onze maandelijkse cybersecurity-nieuwsbrieven.

Bekijk voor meer informatie deze video van X minuten op Cybrary Term.

Bronnen: 

Kaspersky

Amerikaans nieuws

Extra Reading:

Doxxing van rechters van het Hooggerechtshof

Google helpt bij het verwijderen van PII en doxxing-inhoud uit zoekopdrachten

Gerelateerde termen:

Persoonlijk Identificeerbare Informatie (PII)

CyberHoot heeft nog een aantal andere bronnen beschikbaar. Hieronder vind je links naar al onze bronnen, je kunt ze gerust bekijken wanneer je maar wilt: 

Let op: als u zich wilt abonneren op onze nieuwsbrief, klik dan op een van de bovenstaande links (behalve de infographics) en voer uw e-mailadres in aan de rechterkant van de pagina. Klik vervolgens op ' Stuur mij nieuwsbrieven'.

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Nep-software-installatieprogramma's schakelen Windows Update uit.

Nep-software-installatieprogramma's schakelen Windows Update uit.

Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie door Craig Taylor: Ik herinner me de beginjaren van...

Lees meer
Als "Apple Support" je terugbelt, hang dan op.

Als "Apple Support" je terugbelt, hang dan op.

Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie: De blog van deze week bevat een...

Lees meer
Maak kennis met Manic: de Android-malware met een sluw back-upplan.

Maak kennis met Manic: de Android-malware met een sluw back-upplan.

Zo nu en dan duikt er een stukje malware op met een truc die zo slim is dat beveiligingsonderzoekers even stil moeten staan ​​en...

Lees meer