Datalekken die in de openbaarheid zijn gekomen, zijn het topje van de ijsberg. Dat beweert Shawn Henry, die tot maart een hoge positie bij de FBI bekleedde. Volgens hem zijn technieken om aanvallers buiten te houden niet effectief.
"De realiteit is dat het gros van wat gebeurt, niet wordt gehoord door het grote publiek", zegt Shawn Henry, tot afgelopen maart executive assistant director bij de FBI en belast met cybersecurity. Het grootste deel van de datalekken blijft geheim, zei hij op de Black Hat-beveiligingsconferentie in Las Vegas, waar Tweakers.net aanwezig is.
"Ik heb onder de waterlijn kunnen kijken", aldus Henry. "Digitale aanvallen kunnen ervoor zorgen dat bedrijven alles verliezen." Hij zegt dat tijdens zijn FBI-tijd elke dag te hebben meegemaakt, soms zelfs meerdere keren per dag. Zo noemt hij het voorbeeld van een bedrijf dat in een weekend een miljard aan intellectueel eigendom verloor door een hack. "En dat incident staat niet op zichzelf."
Volgens Henry zijn digitale aanvallen het grootste gevaar voor de samenleving, los van massavernietigingswapens. Hij is bang dat bijvoorbeeld terroristen digitale aanvallen zullen gaan plegen. "Hebben ze die capaciteiten nu nog niet? Als we wachten is het te laat", aldus Henry.
Uiteindelijk zijn beveiligingsproblemen nooit helemaal uit te bannen, denkt de oud-FBI-topman, maar er moet wat hem betreft wel wat veranderen. Op dit moment zouden bedrijven nog te veel vertrouwen op technieken die aanvallers buiten moeten houden, zoals firewalls. Er zou echter ook op netwerken actief moeten worden gespoord naar verdachte signalen. "Je kunt je best doen om een vijandige omgeving voor aanvallers te creëren", stelt Henry.