Maak je klaar voor de NIS2-richtlijn

Nieuwsbericht

Hoe een cyberaanval een Zwitserse boer ruïneerde: lessen in cyberveiligheid voor de landbouwsector

Datum: 12 augustus 2024
boer gehackt

Cybercriminaliteit is een groeiend probleem dat niet alleen grote bedrijven treft, maar ook kleine en middelgrote ondernemingen (KMO’s) en zelfs boeren. Dit werd pijnlijk duidelijk in het geval van Vital Bircher, een boer uit Hagendorn in het kanton Zug. Een cyberaanval leidde niet alleen tot financiële verliezen, maar had ook tragische gevolgen voor zijn veestapel. Dit incident werpt licht op de kwetsbaarheid van de landbouwsector in het digitale tijdperk.

De hackaanval en de gevolgen

Het begon allemaal met een eenvoudige sms die Bircher ontving van zijn melkrobot. De melding dat er geen gegevens meer van de computer binnenkwamen, leek in eerste instantie onschuldig. Maar toen hij de stal betrad en ontdekte dat het display van de melkmachine zwart was, werd duidelijk dat er iets ernstigers aan de hand was. Een medewerker van de machinefabrikant bevestigde zijn ergste vrees: Bircher was gehackt.

Deze cyberaanval vond negen maanden geleden plaats en resulteerde in een geëiste losgeldsom van 10.000 Zwitserse frank door de hackers. Bircher weigerde te betalen, wat betekende dat hij geen toegang meer kreeg tot cruciale gegevens over zijn koeien. Als gevolg hiervan kon hij de exacte inseminatiedata van zijn koeien niet meer achterhalen. Dit leidde tot complicaties, waarbij een kalf stierf in de baarmoeder en de moederkoe geëuthanaseerd moest worden. Bircher gelooft stellig dat hij het leven van zijn koe had kunnen redden als deze hack niet had plaatsgevonden.

Waarom de landbouw een doelwit is

Volgens Marc K. Peter, professor Digitale Transformatie aan de Universiteit voor Toegepaste Wetenschappen Noordwest Zwitserland, is het geval van Bircher helaas niet uniek. Uit onderzoek blijkt dat een op de tien Zwitserse KMO’s al slachtoffer is geworden van cybercriminelen. Dit geldt in het bijzonder voor sectoren zoals de landbouw, die zich nog in het proces van digitale transformatie bevinden.

De landbouwsector is in termen van cyberveiligheid vergelijkbaar met waar banken en verzekeringsmaatschappijen vijftien jaar geleden waren. Cybercriminelen, vaak zeer professionele en internationale bendes, richten zich doelbewust op organisaties die nog bezig zijn met het digitaliseren van hun processen. Deze bedrijven hebben vaak een zwakke beveiligingsinfrastructuur, wat hen kwetsbaar maakt voor aanvallen.

Cybersecurity landbouw

Hoe had Bircher de hack kunnen voorkomen?

Een cruciale les uit Birchers ervaring is het belang van regelmatige en versleutelde back-ups. Bircher gaf zelf toe dat hij geen regelmatige externe back-ups maakte van zijn gegevens. Professor Peter adviseert boeren en andere KMO’s om back-ups op meerdere locaties en met rotatie op verschillende gegevensdragers te maken. Dit vermindert het risico dat al hun data ontoegankelijk wordt bij een aanval.

Daarnaast zijn er nog andere maatregelen die boeren kunnen nemen om zichzelf beter te beschermen. Het is belangrijk om een noodplan te hebben dat eenvoudig uitvoerbaar is, zodat de impact van een mogelijke hack beperkt blijft. Dit omvat niet alleen het technische aspect, zoals het scheiden van netwerken en het verbeteren van de firewallbeveiliging, maar ook organisatorische voorbereidingen zoals het trainen van personeel en het regelmatig testen van de beveiligingsprocedures.

Het bredere probleem van cybersecurity in de landbouw

Bircher’s ervaring is niet uniek. Twee jaar geleden werd een andere Zwitserse boer slachtoffer van ransomware die zijn hele melksysteem verlamde. De boer moest noodgedwongen een alternatieve melkstal opzetten, wat tijd en geld kostte. Dit soort aanvallen benadrukt het risico dat veel KMO’s lopen, niet alleen in de landbouw, maar in alle sectoren die nog bezig zijn met digitale transformatie.

Uit gegevens blijkt dat ongeveer negentig procent van de Zwitserse KMO’s technisch gezien goed beschermd is tegen cyberaanvallen. Echter, slechts een derde is organisatorisch voorbereid op een dergelijke aanval. Dit betekent dat hoewel hun systemen misschien up-to-date zijn, ze vaak niet beschikken over noodplannen of externe back-upstrategieën om snel te herstellen van een hack.

Daarnaast blijkt dat veel bedrijven niet beschikken over cyberverzekeringen. Slechts tien procent van de KMO’s heeft een dergelijke verzekering afgesloten, die niet alleen financiële verliezen dekt, maar ook begeleiding biedt bij het omgaan met de gevolgen van een aanval. Cyberverzekeringen kunnen cruciaal zijn om de impact van een aanval te minimaliseren en snel weer operationeel te worden.

Vooruitkijken: lessen voor de toekomst

Voor boer Bircher is de cyberaanval nu achter de rug, maar de gevolgen blijven. Hij heeft geleerd van deze ervaring en maakt nu vaker back-ups van zijn gegevens. Maar zijn verhaal dient als een waarschuwing voor andere boeren en KMO’s: in een tijdperk waarin de landbouw steeds meer gedigitaliseerd wordt, is het essentieel om proactief te zijn op het gebied van cyberveiligheid.

Het is van cruciaal belang dat boeren zich bewust worden van de risico’s en de nodige stappen ondernemen om hun bedrijven te beschermen. Dit betekent investeren in zowel technische beveiligingsoplossingen als organisatorische voorbereidingen, en het afsluiten van passende verzekeringen om de financiële gevolgen van een mogelijke aanval te minimaliseren. Alleen dan kunnen ze ervoor zorgen dat hun bedrijf niet het volgende slachtoffer wordt van een cyberaanval.

Bron: (NZZ)
Bekijk al de artikels!

Gerelateerde nieuwsberichten

Datum: 26 juni 2024

Beveiligingsonderzoekers onthullen SnailLoad, een methode die internetsnelheid vertraagt om video’s te identificeren. Lees meer over deze zorgwekkende hack.

Datum: 18 juli 2024

Apple heeft gebruikers in 98 landen gewaarschuwd voor een nieuwe spywareaanval die hun iPhones probeert te compromitteren. Deze waarschuwing benadrukt de noodzaak voor zowel consumenten als organisaties om alert te blijven en hun mobiele beveiliging serieus te nemen.

Datum: 3 september 2024

Cybercriminelen ontwikkelen steeds geavanceerdere tactieken, waarbij ze sociale media en cryptocurrency gebruiken om slachtoffers te misleiden. Ontdek hoe deze zwendel werkt en hoe je jezelf kunt beschermen.
Mathieu Verschraege begon zijn professionele carrière in het onderwijs als ICT-coördinator en leraar informatica en wiskunde in het secundair onderwijs. Na vijf jaar als ICT-medewerker in het hoger onderwijs, maakte hij in 2013 een opmerkelijke carrièrewending naar de politie. Hier diende hij eerst twee jaar in interventie en twee jaar in functioneel beheer, waarna hij zijn ware roeping vond als cybercrimerechercheur en digitaal forensisch onderzoeker bij de Local Computer Crime Unit Recherche PZ Waasland-Noord. Zijn expertise breidde zich verder uit toen hij ook cybercrime- en zedenrechercheur werd bij de Recherche PZ Regio Puyenbroeck.
 
De unieke combinatie van zijn onderwijservaring en recherchewerk inspireerde Mathieu om in 2022 het bedrijf Mediavista op te richten. Met Mediavista reist hij door heel Vlaanderen om lezingen en workshops over cybercrimepreventie te geven. Zijn doelgroepen variëren van leerlingen, onderwijsprofessionals en ouders tot bedrijven en lokale verenigingen.
 
Mathieus kennis en enthousiasme hebben hem een gewilde spreker gemaakt op prestigieuze evenementen en conferenties. Zo trad hij op als moderator tijdens de Brussels Cybersecurity Summit in het kader van het Belgisch voorzitterschap van de Raad van de Europese Unie. Daarnaast was hij panellid op het stakeholderevent van Febelfin en de Federale Diensten van de Gouverneurs van Antwerpen en Vlaams-Brabant en op diverse andere events rond cyberveiligheid. Zijn expertise wordt regelmatig gevraagd door VRT NWS en VRT Radio 1, waar hij toelichting geeft bij actuele onderwerpen rondom cybercriminaliteit.
 
Met zijn diepgaande kennis en praktische ervaring is Mathieu de expert op het gebied van cybercrimepreventie in Vlaanderen. Of het nu gaat om een lezing, workshop of mediaoptreden, Mathieu weet complexe cyberveiligheidskwesties toegankelijk en begrijpelijk te maken voor iedereen.