CyberHoot Nieuwsbrief – November 2021

10 november 2021 | Nieuwsbrieven CyberHoot Nieuwsbrief – November 2021


nieuwsbriefbanner cyberhoot


FedEx Smishing-zwendel

Het is het seizoen om verpletterd te worden

Het vakantieseizoen betekent veel zaken voor retailers over de hele wereld, maar helaas betekent het ook veel zaken voor HackersDe reden hiervoor is dat mensen vaak uitkijken naar e-mails met pakketbezorging, waardoor ze minder alert zijn wanneer er potentiële phishingmails binnenkomen. Hackers weten dit en zijn al onderweg met hun vakantiefraude.


3-2-1 back-upmethode

CyberHoot's 3-2-1 back-upgids

Naarmate het aantal gebieden waar gegevens worden opgeslagen toeneemt, wordt het concept van het volgen van een 3-2-1 Back-upstrategie wordt vaak vergeten. Hoewel u niet elke inbreuk op uw bedrijfsgegevens kunt voorkomen, kunt u wel een back-upplan hebben dat u beschermt tegen gegevensverlies.


monero cybercriminelen

Monero – De nieuwe crypto voor hackers

De FBI is succesvol een bitcoin-cryptovaluta-wallet gehackt gehouden door Colonial Pipeline-hackers door het publiek te traceren blockchain en 85% van het losgeld teruggevorderd. Nu Bitcoin 'traceerbaar' is, passen sommige hackers ransomware aan om een privacyverbeterde cryptovaluta te gebruiken, genaamd Monero Munt.


ons wws-datalek

Cyberinbreuk op Amerikaanse water- en afvalwatersystemen

Het Cybersecurity and Infrastructure Agency (CISA) heeft een rapport gepubliceerd te waarschuwen over cyberdreigingen voor Amerikaanse waterzuiveringssystemen. Ze brachten vijf incidenten tussen 2019 en 2021 onder de aandacht. Deze faciliteiten leveren schoon water aan gemeenschappen in het hele land.


cadeaubonfraude

Fraude met cadeaubonnen

Het succes van hackers met ransomware heeft onze aandacht verlegd van andere veelvoorkomende cyberaanvallen, waaronder cadeaubonfraude. Deze andere vormen van fraude zijn echter niet helemaal verdwenen. Het Amerikaanse Ministerie van Justitie kondigde deze week een aanklacht tegen vier oplichters op het gebied van cadeaubonnen, die in het bezit waren van meer dan 5000 frauduleus verkregen cadeaubonnen.


airtag-aanval

Apple AirTag-aanval

Apple's AirTag is een trackingapparaat dat vrijwel alle waardevolle spullen kan volgen, zodat gebruikers ze niet kwijtraken. Tags worden vaak bevestigd aan sleutels, auto's en huisdieren. Apple's 'Find My' iPhone-app kan helpen om ze te volgen. Helaas hebben cybersecurityexperts inmiddels privacyschendingen gedocumenteerd waarbij hackers airtags gebruiken om mensen en meer te volgen.

Klant in de schijnwerpers

We zijn erg blij met de training die we van Cyberhoot krijgen. Het is informatief en biedt zowel professionele als persoonlijke meerwaarde. En... de trainingsvideo's zijn leuk om te bekijken en goed gemaakt!
Mary Kamelle
Maria Kamelle
Marketingmanager | Mortgage Equity Partners

Maak kennis met onze nieuwste vCISO

Raf Boquetti heeft meer dan 15 jaar ervaring in cybersecurity, waaronder end-to-end architectuur, implementatie, onderhoud, leiderschap en servicelevering, waaronder Endpoint Protection, netwerkbeveiliging, identiteits- en toegangsbeheer, en vele andere cybersecuritytechnologieën.
Tijdens zijn loopbaan in de cyberbeveiliging heeft Raf bij Computer Sciences Corporation gewerkt, waar hij verschillende Fortune 500-bedrijven ondersteunde. Onlangs nog werkte hij bij Deloitte, Touche en Tohmatsu Limited, waar hij als Intrusion Detection & Prevention Service Manager hun netwerk van aangesloten bedrijven ondersteunde.
Raf is bij CyberHoot komen werken als een van onze virtuele Chief Information Security Officers en deelt graag zijn kennis, toewijding en expertise om de vCISO-klanten van CyberHoot te ondersteunen en te beschermen.”

Rafael Boquetti
vCISO | CyberHoot

CyberHoot's Cybersecurity Awareness Month Vlog-serie


Vlog voor de cybersecurity awareness maand 2021

Elke dag in oktober publiceerde CyberHoot een kort interview met medeoprichter Craig Taylor. Deze interviews werden afgenomen door onze partner. Draaikolk en zijn ontworpen om het bewustzijn van mensen op het gebied van cyberbeveiliging te vergroten tijdens de Cybersecurity Awareness Month van oktober. Bekijk CyberHoot's VLOG en social media pagina's (links hieronder) om te zien wat we hebben gepubliceerd. Duik in specifieke video's om gedegen advies te horen voor elke eigenaar van een MKB- of MSP-bedrijf.

Dag 1-15

Dag 16-31

Software as a Service (SaaS) — Dag 1 van de Cybersecurity Awareness Month

Wachtwoordmanagers — Dag 2 van de Cybersecurity Awareness Month

Wachtwoorden — Dag 3 van de Cybersecurity Awareness Month

Twee-factorauthenticatie — Dag 4 van de Cybersecurity Awareness Month

Phishingaanvallen — Dag 5 van de Cybersecurity Awareness Month

Ransomware — Dag 6 van de Cybersecurity Awareness Month

Social Engineering — Dag 7 van de Cybersecurity Awareness Month

Smishing & Vishing — Dag 8 van de Cybersecurity Awareness Month

Spear-phishing en walvisjacht — Dag 9 van de Cybersecurity Awareness Month

Desinformatie — Dag 10 van de Cybersecurity Awareness Month

Fysieke beveiliging — Dag 11 van de Cybersecurity Awareness Month

USB-sticks en oplaadkabels — Dag 12 van de Cybersecurity Awareness Month

Wi-Fi-beveiligingsrisico's - Dag 13 van de Cybersecurity Awareness Month

Het belang van patchen — Dag 14 van de Cybersecurity Awareness Month

Vulnerability Alert Management Process (VAMP) — Dag 15 van de Cybersecurity Awareness Month

Incident Management Proces — Dag 16 van de Cybersecurity Awareness Month

Risico's op sociale media - Dag 17 van de Cybersecurity Awareness Month

Beveiliging van mobiele apparaten — Dag 18 van de Cybersecurity Awareness Month

Het belang van risicobeoordelingen — Dag 19 van de Cybersecurity Awareness Month

Hackers — Dag 20 van de Cybersecurity Awareness Month

Blootstellingen op het dark web — Dag 21 van de Cybersecurity Awareness Month

Business Email Compromise (BEC) — Dag 22 van de Cybersecurity Awareness Month

Identiteitsdiefstal voorkomen — Dag 23 van de Cybersecurity Awareness Month

Privacyregelgeving — Dag 24 van de Cybersecurity Awareness Month

CIA van gegevensbescherming — Dag 25 van de Cybersecurity Awareness Month

Het belang van cybersecuritybeleid — Dag 26 van de Cybersecurity Awareness Month

Least Privilege — Dag 27 van de Cybersecurity Awareness Month

Voordelen van encryptie — Dag 28 van de Cybersecurity Awareness Month

Kwetsbaarheids- en penetratietesten — Dag 29 van de Cybersecurity Awareness Month

vCISO, waarom heb ik er een nodig? — Dag 30 van de Cybersecurity Awareness Month

Cyberverzekering — Dag 31 van de Cybersecurity Awareness Month

Voorbeelden van de Cybersecurity Awareness Month

multi-factor authenticatie
https://www.youtube.com/watch?v=XLE6hxJxjnY

 

Naast deze VLOGS heeft CyberHoot waardevolle infographics gepubliceerd, die diverse belangrijke beveiligingsonderwerpen belichten om gebruikers te helpen in hun persoonlijke en professionele leven. Wil je je eigen persoonlijke Cybersecurity Awareness Month-grafieken downloaden? Ga dan naar https://cyberhoot.com/cybersecurity-awareness-month/ om 31 dagen vol infographics te ontvangen!

Bekijk ook onze Blog van vlogpartner Mindwhirl om op de hoogte te blijven van al het marketing- en cybersecuritynieuws!

Cybrary-term van de maand

Out-Of-Band (OOB)-patch


buiten de band OOB

An Out-Of-Band (OOB)-patch is een beveiligingsupdate die buiten de normale patchperiode wordt uitgebracht. Microsoft brengt bijvoorbeeld slaappleisters op de tweede dinsdag van elke maand, genaamd Patch TuesdayElke update of beveiligingspatch van Microsoft die buiten de tweede dinsdag van de maand wordt uitgebracht, wordt beschouwd als een OOB-patch. 

De typische reden dat Microsoft een OOB-patch uitbrengt, is de wijdverbreide, in-the-wilde, exploitatie van een softwarekwetsbaarheid door hackers. zero-day exploit wordt vaak een OOB-patch. Alle OOB-patches moeten serieus worden genomen; uw organisatie moet onmiddellijk actie ondernemen om uw herstel te evalueren en te plannen. 


Bekijk onze volledige Cybrary met meer dan 700 definities over cyberbeveiliging

E-mailgebaseerde authenticatie voor training.

Directe toegang

CyberHoot biedt wachtwoordloze toegang. Geen tijdverspilling met zoeken naar websites, wachtwoorden resetten en vertraagd inloggen. Klik op een e-maillink voor directe toegang tot de training!

E-mailgebaseerde opdrachten

E-mail Eenvoud

Alles wat u nodig hebt om cybersecurityvaardigheden te leren, wordt via e-mail geregeld, inclusief trainingsopdrachten, herinneringen, nalevingsrapporten voor het management en 'Mijn CyberHoot'.

Manager escalaties

Geautomatiseerde naleving

CyberHoot automatiseert non-compliance via e-mailmeldingen voor managers. De compliancestatus van medewerkers wordt voor managers weergegeven, zodat u altijd weet waar u aan toe bent.

Microtraining

Cyber"Hoots" duren meestal 5 minuten of minder. Zo weet u zeker dat uw personeel snel getraind is in de meest effectieve oplossing.

De kracht van openheid

CyberHoot is een open trainingsplatform voor cybersecurity. Elke video of pdf kan worden gebruikt om uw medewerkers te trainen en aan te sturen.

effectief

Uit een enquête onder 100 CyberHoot-gebruikers bleek dat 60% 'teleurgesteld' of 'zeer teleurgesteld' zou zijn als de CyberHoot-training zou worden stopgezet.

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Aanvallers hebben geen sleutel nodig. Die hebben ze al.

Aanvallers hebben geen sleutel nodig. Die hebben ze al.

De meeste datalekken beginnen niet met een hacker in een hoodie die om 3 uur 's nachts code kraakt. Ze beginnen met je gebruikersnaam en een...

Lees meer
Claude Mythos heeft de doos van Pandora geopend. Project Glasswing probeert deze zo snel mogelijk weer te sluiten.

Claude Mythos heeft de doos van Pandora geopend. Project Glasswing probeert deze zo snel mogelijk weer te sluiten.

Artikelupdates: Vanaf 6 mei 2026 hebben alle grote Amerikaanse AI-laboratoria, waaronder Google DeepMind, Microsoft, xAI,...

Lees meer
Als de "CEO" belt en je vraagt ​​om snel geld over te maken

Als de "CEO" belt en je vraagt ​​om snel geld over te maken

Een handleiding om oplichtingspraktijken waarbij iemand zich voordoet als een topmanager te herkennen voordat de nep-CEO een echte overschrijving ontvangt. Het...

Lees meer