Mensen om de tuin te leiden voor cybersecurity

Om cybercrime tegen te gaan, roepen onderzoekers van UT-onderzoeksinstituut CTIT alle inwoners uit de Europese Unie op om scenario’s te bedenken die oplichters kunnen gebruiken om mensen om de tuin te leiden. In de Social Engineering Challenge 2014 worden deelnemers eveneens gestimuleerd om na te denken over hoe je zo’n aanval kan afweren.

Phishing, scamming, en hacken. Het zijn termen die we gelijk koppelen aan cybercrime. De afgelopen jaren is deze vorm van criminaliteit in sterke mate toegenomen, waardoor inherent ook de beveiliging van systemen is verbeterd. Maar de zwakste schakel in de beveiliging van systemen ligt vaak niet zozeer bij de systemen zelf, maar bij de mens.

Wedstrijd

De Social Engineering Challenge is een wedstrijd die behoort tot Trespass, een groot Europees onderzoeksproject naar cybersecurity, waarbij de focus ligt op zowel het sociale als het digitale aspect van cybersecurity. Promovendus bij UT onderzoeksinstituut CTIT en onderzoeker bij Trespass Jan-Willem Bullée vertelt: "Niet alleen technische oplossingen zijn belangrijk, maar vooral ook de menselijke. Social Engineering draait niet om het hacken van systemen, maar om het bespelen van mensen. Hierbij kun je denken aan het winnen van vertrouwen, overtuigen of bang maken. We roepen mensen op om zowel met originele aanvallen als met tegenmaatregelen te komen."

Bullée geeft een voorbeeld van het sociale aspect van cybersecurity: "Een oplichter kan proberen om bijvoorbeeld toegang te krijgen tot de studentenadministratie van de UT door te bellen en zich voor te doen als een medewerker van de ICT-afdeling. De persoon aan de andere kant van de lijn zal eerder geneigd zijn mee te gaan in het verhaal van de oplichter wanneer hij erg druk of gestrest is. Informatie kan dan snel in verkeerde handen vallen."

De onderzoeker hoopt dat via de challenge nog meer scenario’s aan bod komen waarbij de menselijke factor van cybersecurity een rol speelt.

Snel zijn

Wie mee wil doen aan de Social Engineering Challenge moet snel zijn. Deelnemers kunnen hun voorstel indienen voor 15 december aanstaande. Vervolgens wordt door een  jury gekeken naar alle inzendingen waarbij gelet wordt op creativiteit, haalbaarheid en de mate waarin misleid kan worden. De winnar ontvangt € 750 aan prijzengeld.