Het Amerikaanse National Institute of Standards and Technology (NIST) waarschuwt bedrijven en organisaties voor de toenemende dreiging van malware via usb-apparaten. Volgens NIST vormen usb-sticks en andere aansluitingen een belangrijk risicopunt voor cyberaanvallen, doordat kwaadwillenden deze kunnen gebruiken om schadelijke software binnen te smokkelen. De organisatie adviseert dan ook om usb-poorten die niet noodzakelijk zijn, zoveel mogelijk uit te schakelen of fysiek af te dekken.
Daarnaast benadrukt NIST het belang van organisatieregels waarbij usb-sticks worden gelabeld. Door duidelijke identificatie kan beter gecontroleerd worden welke apparatuur is toegestaan en welke niet, waardoor het risico op infecties met malware aanzienlijk afneemt. Het labelen van usb-apparaten maakt bovendien het beheer en de tracking binnen een bedrijf eenvoudiger, wat incidentrespons versnelt wanneer er toch problemen optreden.
NIST benadrukt dat deze maatregelen onderdeel moeten zijn van een breder cybersecuritybeleid dat risico’s op alle niveaus minimaliseert. Ook het gebruik van geavanceerde beveiligingssoftware en het trainen van personeel om bewust te zijn van cyberbedreigingen behoren tot de aanbevolen strategieën. Het instituut wijst erop dat usb-malware vaak wordt ingezet bij gerichte aanvallen, bijvoorbeeld als aanvulling op phishing, en dat het dus cruciaal is om preventief te handelen.
De waarschuwing van NIST komt te midden van een stijging in het aantal gerapporteerde incidenten waarbij usb-apparatuur als toegangspoort tot netwerken fungeerde. Vooral in sectoren met veel gevoelige data, zoals de overheid en financiële instellingen, geldt een verhoogde waakzaamheid. NIST moedigt organisaties aan om hun usb-beleid regelmatig te evalueren en aan te passen aan veranderende dreigingen, om zo het risico op malware-infecties via deze vaak onderschatte vector effectief te beperken.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *