Ga naar de inhoud

Schade beperken en herstel kiezen · Stille schade, juiste volgorde

Module 9 · 1 van 2

Stap 1 van 4

Stille diefstal

Soms verdwijnt er geen geld, maar wel data. Infostealers, spyware en keyloggers werken als stille zakkenrollers: u merkt het vaak pas later. Geen sirene, wel gekopieerde sleutels.

Uw bankrekening is rustig, dus u denkt dat het meevalt. Maar ondertussen kunnen wachtwoorden, cookies, tokens, documenten of contactlijsten al gekopieerd zijn. Niet elke diefstal gooit een vaas om.

Woorden die we rustig uitpakken: infostealer, spyware, keylogger, data exfiltration, BEC.

Geen alarm betekent niet automatisch geen schade

Waarom stille datadiefstal toch een geslaagde aanval is

Soms verdwijnt er geen geld, maar wel data. Infostealers, spyware en keyloggers werken als stille zakkenrollers: u merkt het vaak pas later. Geen sirene, wel gekopieerde sleutels.

Laptop met een druk digitaal scherm dat stille data-exfiltratie en systeemactiviteit oproept.

Geen alarmbel betekent niet geen schade

Sommige aanvallen verzamelen informatie die pas later waarde krijgt.

Scène

Geen alarmbel betekent niet geen schade

Sommige aanvallen verzamelen informatie die pas later waarde krijgt.

Uw bankrekening is rustig, dus u denkt dat het meevalt. Maar ondertussen kunnen wachtwoorden, cookies, tokens, documenten of contactlijsten al gekopieerd zijn. Niet elke diefstal gooit een vaas om. U kijkt naar uw bankrekening. Alles rustig. Geen vreemde betaling. Geen alarm. Toch kan er al iets gebeurd zijn: gegevens kunnen gekopieerd zijn zonder dat er meteen geld verdwijnt.

Eerst de scène

U kijkt naar uw bankrekening. Alles rustig. Geen vreemde betaling. Geen alarm. Toch kan er al iets gebeurd zijn: gegevens kunnen gekopieerd zijn zonder dat er meteen geld verdwijnt.

Dat voelt frustrerend vaag. Maar het helpt om data als sleutelmateriaal te zien. Een kopie van een sleutel blijft gevaarlijk, ook als de deur vandaag nog dicht lijkt.

Wat probeert iemand te bereiken?

Een aanvaller wil soms vooral data verzamelen: wachtwoorden, session cookies, access tokens, bestanden, facturen, identiteitsdocumenten, contactlijsten of mailboxinhoud.

Die data kan later worden verkocht, gecombineerd of gebruikt voor nieuwe berichten. Een mail die uw echte factuurtaal gebruikt, voelt veel overtuigender dan een willekeurige spam.

Belangrijkste inzichten

3
  1. Eerst de scène

    U kijkt naar uw bankrekening. Alles rustig. Geen vreemde betaling. Geen alarm. Toch kan er al iets gebeurd zijn: gegevens kunnen gekopieerd zijn zonder dat er meteen geld verdwijnt.

  2. Wat probeert iemand te bereiken?

    Een aanvaller wil soms vooral data verzamelen: wachtwoorden, session cookies, access tokens, bestanden, facturen, identiteitsdocumenten, contactlijsten of mailboxinhoud.

  3. Moeilijke woorden zonder mist

    Een infostealer is malware die zoekt naar waardevolle data zoals browsergegevens, cookies, tokens, wachtwoorden of bestanden.

Reflex

Kijk naar wat de stap mogelijk maakt

Behandel onbekende installatie of accounttoegang als mogelijk datarisico.

Uw plek blijft bewaard terwijl u verderleest.

Bronnen bij deze module

Deze bronnen kwamen in de module zelf al terug of sluiten er rechtstreeks op aan. De kernuitleg staat al hierboven; de noten hieronder geven gewoon nog kort mee welk detail uit de bron dit patroon extra helder maakt.