Een significant deel van websites die eindigen op .nl vertonen ernstige beveiligingsrisico’s. In het merendeel van de gevallen wordt dit veroorzaakt door het niet of niet tijdig updaten van software. Deze kwetsbaarheden maken het bijvoorbeeld mogelijk voor hackers om in te breken op de website, deze over te nemen en zelfs data buit te maken. Voor webshops kan dit betekenen dat ze met betaalinformatie of klantdata aan de haal gaan. Dat blijkt uit een ‘passive vulnerability scan’ die SIDN, het bedrijf achter .nl heeft laten uitvoeren door Radically Open Security.
‘Passive scanning’ tool vrij beschikbaar voor iedereen
Radically Open Security heeft tussen juli en oktober 2015 op basis van openbare bronnen 1380 websites onderzocht. De conceptresultaten zijn vorige week gepresenteerd tijdens de Tek Tok Late Night die SIDN in samenwerking met TekTok heeft georganiseerd in het kader van de jaarlijkse cyber security campagne Alert Online. De passive scanning tool die Radically Open Security heeft ontwikkeld om deze scan uit te voeren is vrij beschikbaar op hun website.
Tek Tok late night voor mkb-ondernemers
Deze scan toont opnieuw aan dat bij veel zakelijke websites de digitale veiligheid niet op orde is. En dat terwijl online aanwezigheid en online dienstverlening steeds belangrijker worden. Tijdens de TekTok Late Night: mkb cyber secure werd cyber security voor ondernemers concreet gemaakt met interview, debat, voorbeelden en experimenten. Ondernemers konden voor persoonlijk advies over de beveiliging van hun website terecht bij cyber security experts van o.a. Radically Open Security, Internet.nl, SIDN, MKB cyberadvies en HackerOne.

Melanie van Radically Open Security (ROS) licht het onderzoek toe tijdens Tek Tok Late Night.
Over Alert Online
De jaarlijkse cyber security bewustwordingscampagne Alert Online is een gezamenlijk initiatief van overheid, bedrijfsleven en wetenschap. Zij beoogt niet alleen om kennis over online veiligheid te vergroten, maar ook veilig gedrag te stimuleren onder individuele gebruikers en organisaties. Alert Online liep dit jaar van 26 oktober tot en met 6 november en werd ondersteund door ruim 120 partners uit overheid en bedrijfsleven. Het volledige overzicht van activiteiten en partners staat op de campagnesite www.alertonline.nl.
Passive scan research pdf (1.4 MB)