Advertorial

Door Tweakers Partners

DPG Media investeert in cyberveiligheid en staat op tegen cybercrime

08-04-2022 • 08:00

21

Door het steeds agressievere cybersecurity-landschap valt gemiddeld 10 procent van alle bedrijven ten prooi aan hackers. De schade daarvan kan al snel in de miljoenen lopen en sommige ondernemingen komen een aanval nooit meer te boven. Het voorkomen van cyberaanvallen en je hiertegen wapenen, zou bij ieder bedrijf dan ook topprioriteit moeten zijn.

Met meer dan negentig mediamerken en ruim vijftienduizend online domeinen heeft DPG Media, waar ook Tweakers onderdeel van is, het grootste attack surface van Nederland. De securityteams van DPG Media werken daarom dag in, dag uit aan het waarborgen van de cyberveiligheid van het bedrijf, de lezers en de abonnees.

In een rapport dat McAfee in 2021 uitbracht werd geschat dat de wereldwijde verliezen als gevolg van cybercriminaliteit in 2020 meer dan 1 biljoen dollar bedroegen. Voor 2021 werd dat bedrag zelfs geschat op meer dan 6 biljoen dollar. Het zijn enorme bedragen die laten zien hoe omvangrijk het probleem is.

Beschermen en verdedigen van data en infrastructuur

Thomas Colyn is Chief Information Security Officer. Hij is met zijn IT Security-team verantwoordelijk voor IT-beveiliging en informatiemanagement van alle assets van DPG Media in België, Nederland en Denemarken: “Ik geef leiding aan een team van security-experts. Wij zijn dagelijks bezig met het beschermen en verdedigen van onze infrastructuur, data en applicaties.” DPG Media steekt veel geld en energie in cyberveiligheid. Een goed voorbeeld hiervan is de investering in een adaptieve bot manager geënt op de web application firewall. Deze manager onderscheidt botverkeer van menselijk verkeer, en hij blokkeert 'kwaadaardig' botverkeer. Voor sommige websites omvat dit wel 10 tot 15 procent van het totale verkeer.

Colyn: “Sommige kwaadaardige bots doen bijvoorbeeld aan credential stuffing. Ze proberen automatisch databases met gebruikerswachtwoorden - die verhandeld worden op het dark web - te injecteren in websites. De informatie die via deze toegang wordt verkregen, probeert men vervolgens te verkopen.” Er is een duidelijke shift to the left gaande binnen DPG Media, waardoor meer operationele tests en cyberbeveiligingstechnologieën in de ontwikkelingscyclus worden opgenomen. Nog voordat de eerste bouwstenen zijn gelegd, komt security al ter sprake. “Het betreft de uitbouw van security requirements voor de start van het project, gebaseerd op architectural threat modeling. Tijdens de development maken we gebruik van sca-tooling (software composition analysis)”, legt Colyn uit. Daarnaast zet DPG Media pentesten, een bug bounty-platform (Intigriti) en vulnerability management (op basis van een ssdlc-proces) in om IT-securitykwetsbaarheden te detecteren

Motieven van hackers: status en winstbejag

Wat drijft mensen om een bedrijf te hacken en data te stelen? Colyn: “De motieven van hackers lopen uiteen. Sommige mensen vinden het leuk om grote bedrijven te dwarsbomen. Ze zien deze organisaties als trofeeën die ze kunnen verzamelen. DPG Media wordt door sommige hackers ook gezien als ‘trofee’. Het geeft ze status, ze kunnen het hun omgeving laten zien: ‘kijk eens, deze website is down, ik ben daar verantwoordelijk voor’. Ze zijn daar heel trots op.”

Vaak gaat het echter om geldelijk gewin. Door bedrijven te hacken, kan waardevolle data van klanten of, in het geval van DPG Media, abonnees worden buitgemaakt. Colyn: “Data is goud waard. Wanneer je informatie over één persoon hebt verkregen, lijkt dat niet zoveel, maar zoiets is op het dark web al snel te verhandelen voor 10 à 15 dollar. Wanneer je in één klap de gegevens van 25.000 abonnees hackt, praat je over een substantieel bedrag.”

Het beeld van jongens van 15, 16 jaar die in een zwarte hoodie achter hun laptop op de zolderkamer van hun ouders bedrijven lamleggen, verwijst Colyn naar het rijk der fabelen. “Vergis je niet, dit zijn complete bedrijven in Rusland en Pakistan met 200 tot 300 man, met vergaderingen, projectmanagers en aanvalsquads. Het zijn goed georganiseerde ondernemingen met mensen die heel goed weten wat ze doen. Natuurlijk zijn er ook hackers die individueel werken, maar die maken wel vaak deel uit van een bende of zijn gelieerd aan een grotere criminele organisatie. Er is een uitgebreide markt van vraag en aanbod op het dark web, en data van abonnees en websitebezoekers is zeer gewild.”

2020: een credential stuffing-aanval op DPG Media

Hoe vaak Colyn en zijn team te maken krijgen met cyberaanvallen wil hij om logische redenen niet zeggen. Dat er met enige regelmaat pogingen worden gedaan om systemen van DPG Media te hacken, is echter een glashard feit. Eén specifiek voorval wil hij graag toelichten. Met de hulp van Colyn en zijn team werd daarbij een individuele hacker gelokaliseerd en aangehouden. “Hij hoorde bij een crimineel netwerk en wist in enkele dagen tijd de data van een aantal abonnees buit te maken, goed voor een aanzienlijke som geld waar je al snel een kleine middenklasse auto voor zou kunnen kopen. Ons team wist bepaald gedrag te criminaliseren, de persoon erachter te identificeren en hem vervolgens te lokaliseren. Wij stonden in contact met de federale politie en die heeft een inval gedaan. De dader heeft uiteindelijk zeven maanden in voorarrest gezeten en kreeg een dwangsom opgelegd die hij de rest van zijn leven aan het afbetalen is. Daarnaast mag deze persoon nooit meer in de IT werken. Over dit soort vergrijpen wordt niet lichtzinnig gedaan.”

DPG Media verwelkomt nieuwe IT-talenten met open armen

DPG Media is altijd op zoek naar nieuwe talenten die hun steentje bij willen dragen aan de cyberveiligheid van alle merken die onder de mediagroep vallen. Denk bij die merken onder andere aan Donald Duck, Qmusic, De Morgen, De Volkskrant, NU.nl, Tweakers, VTM, Independer en Het Laatste Nieuws. Nieuwsgierig geworden naar de mogelijkheden rondom werken in de IT bij DPG Media? Bezoek deze website voor meer informatie en de contactpersonen.

Dit artikel is geen redactioneel artikel, maar gesponsord en tot stand gekomen dankzij DPG IT en Tweakers Partners. Dit is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers events zoals meet-ups, Developers Summit, Testfest en meer. Kijk hier voor een overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen].

Lees meer

Reacties (21)

21
20
5
1
0
4
Wijzig sortering

Sorteer op:

Weergave:

Ah een artikel over de conculega's, interessant! :)

Moet wel zeggen dat ik een WAF met wat extra modules zoals threat prevention en anti-bot niet echt geweldig sexy vindt. Dat is vandaag de dag toch een beetje de standaard mag ik hopen? Ik dacht dat men daar ook al ging bezig zijn met oa. microsegmentatie en het beter beveiligen van het east-west verkeer.
Als ze slim zijn zetten ze ook niet alles wat ze doen op het internet?
Technologiën bespreken kan toch geen kwaad? Je moet daarbij zelfs niet eens in detail te gaan over welke vendor of hoe het is opgezet of wat dan ook. Anyway dit is een artikel over investering in cybersecurity en er komt enkel een WAF en wat pentesting aan bod, dat vind ik zelf maar wat magertjes.
Ah een artikel advertentie over de conculega's, interessant!
Fixed that for you

[Reactie gewijzigd door Sand0rf op 24 juli 2024 07:46]

Geen erg goeie dus wat mij betreft. :P
En de Belgische vacatures krijgt een: 404 Pagina niet gevonden 8)7 :+ 8)7
https://www.dpgmediagroup.../vacatures/alle-vacatures
Al die gebruikersgegevens die jarenlang illegaal via niet te weigeren cookies zijn verzameld moeten natuurlijk wel goed beveiligd worden...
Wat te denken van al die mensen die bijgedragen hebben maar na verloop van tijd hun account willen opheffen (of gebanned zijn) en er dan achter komen dat dat een nodeloos bureaucratisch proces is en niet gewoon een handeling die je zelf even kan uitvoeren.

[Reactie gewijzigd door Retrospect op 24 juli 2024 07:46]

Eerste waar ik aan dacht....
Dus de site gaat nog verder weg van de Henk tijd?
Als er nu eens geld in fatsoenlijke artikelen werd gestoken
Het is in ieder geval goed dat ze meer talenten zoeken en meer tegen cybercrime willen doen!
In plaats van ze af te branden op allerlei zaken, ga er maar solliciteren en fix die shit zelf dan :P
Werken voor iemand die het niet begrijpt?

Tenzij je softskills wilt ontwikkelen waarin dagelijks tijd en energie steken in omgaan met mensen die je alles moet uitleggen zonder ze te beledigen, kun je beter deze werkgever overslaan. Er is sowieso een te kort en als nu al niet dagelijks lastig wordt gevallen door recruiters ben je mogelijk niet interessant.
Je maakt een goed punt! Vind het overigens best bijzonder van Tweakers dat ze de reacties op de advertorial toestaan, weet niet of DPG Media hier wel blij mee is. Gelukkig heb ik zelf mijn Linkedin weggehaald, werd gek van de recruiters.
Krijg meeste niet door LinkedIn maar met > 25 jaar in infosec heb ik sinds corona gemiddeld 10 aanvragen per dag.

Vind het er beledigend dat er aanvragen van onder de 100 euro per uur tussen zitten.
Haha, ze zullen nu ook wel in je Tweakers inbox verschijnen. Sterkte!
Geen delete?

[Reactie gewijzigd door AntiSpam op 24 juli 2024 07:46]

Het beeld van jongens van 15, 16 jaar die in een zwarte hoodie achter hun laptop op de zolderkamer van hun ouders bedrijven lamleggen, verwijst Colyn naar het rijk der fabelen.
nieuws: 'Leider hackersgroep Lapsus$ is 16-jarige Brit'

:+
Jamaar was dat geen witte Hoodie? :)

Op dit item kan niet meer gereageerd worden.