Het Digital Trust Center (DTC) heeft sinds de zomer van 2021 meer dan 5.200 notificaties verstuurd naar Nederlandse bedrijven om hen te waarschuwen voor ernstige digitale kwetsbaarheden in hun IT-systemen. Deze waarschuwingen betreffen onder andere systemen die via het internet benaderbaar zijn, malwarebesmettingen, gestolen inloggegevens en het gebruik van verouderde, kwetsbare software of servers.

In 2022 werden veel meldingen gedaan over systemen die via het internet toegankelijk zijn, vaak door configuratiefouten waarvan technisch beheerders zich niet bewust zijn. Zo blijkt dat bij veel bedrijven het RDP-protocol openstaat, wat een aantrekkelijk doelwit is voor indringers. Ook kwetsbaarheden in SMB en LDAP hebben geleid tot waarschuwingen. Bij ongeveer 76% van de notificaties was de internettoegankelijkheid van systemen de reden om bedrijven te adviseren direct maatregelen te nemen om indringers buiten te houden.

Daarnaast heeft het DTC honderden potentiële slachtoffers van ransomware-aanvallen gewaarschuwd. Cyberonderzoekers ontdekten bijvoorbeeld gestolen inloggegevens die op het internet worden verhandeld en lijsten met gebruikers van kwetsbare, verouderde software. Via bekende beveiligingslekken in deze software kunnen cybercriminelen binnenkomen en ransomware installeren. Bij een hoog risico neemt het DTC rechtstreeks contact op met het betreffende bedrijf om te waarschuwen.

In de notificaties staat duidelijk welk systeem kwetsbaar is, welk gevaar dit oplevert en welke acties nodig zijn om de dreiging te mitigeren. Projectleider Kim van der Veen van het DTC meldt dat de reacties op de waarschuwingen overwegend positief zijn. Ondernemers geven aan dat ze zich niet bewust waren van de ernst en direct maatregelen nemen, zoals het sluiten van openstaande poorten op firewalls.

Niet alle bedrijven reageren echter op de notificaties. Mogelijke oorzaken zijn onder meer 'cyberschaamte', het aanzien van de melding als phishing of dat de waarschuwing niet bij de juiste persoon binnen het bedrijf terechtkomt. Daarom adviseert het DTC het gebruik van het security.txt-bestand, waarmee bedrijven aangeven wie binnen de organisatie op de hoogte moet worden gesteld van kwetsbaarheidsmeldingen.

Het DTC breidt de waarschuwingsdienst verder uit door meer bronnen te benutten en de adviezen in de notificaties te verbeteren. Zo kunnen bedrijven zelf of met een IT-dienstverlener gerichte maatregelen treffen om schade te voorkomen.