Wat is dumpster diving?

Bij dumpster diving gaat men op zoek naar informatie in iemand anders zijn of haar afval. 

 Afvalcontainers bevatten vaak een schat aan informatie voor de cybercrimineel.

Afvalcontainers bevatten vaak een schat aan informatie voor de cybercrimineel.

 

Waarom?

Relevante informatie kan heel eenvoudig teruggevonden worden in onze vuilnisbakken omdat we deze gewoon weggooien wanneer we denken deze niet meer nodig te hebben. Dit kan gaan van wachtwoorden tot defecte harde schijven en alles wat daartussen ligt.

Want laten we eerlijk zijn, hoe vaak valt het niet voor dat iemand van de IT-afdeling een installatie moet uitvoeren bij een gebruiker en het wachtwoord gewoon op een post-it noteert? En na de installatie wordt de post-it gewoon weggegooid. Dit soort ‘kleine’ dingen leveren een schat aan informatie op voor de cybercrimineel. Het enige wat hij of zij hoeft te doen, is het papiertje uit de vuilnisbak vissen. Daarna kan er verbinding gemaakt worden met het netwerk.

 

Hoe voorkomen?

  1. Zorg voor een standaardprocedure waarbij alle informatie op papier eerst door een papierversnipperaar gaat die zowel in de lengte als in de breedte snijdt (cross cut). Op deze manier is het bijna onmogelijk om deze informatie te reconstrueren.
  2. Vernietig alle defecte opslagmedia (USB-sticks, harde schijven, DVD’s,…) alvorens deze weg te gooien. Het zou je verbazen hoeveel data er teruggevonden kan worden op deze defecte media. 
  3. Plan een user awareness training in zodat alle gebruikers hiervan op de hoogte zijn. Op deze manier hoef je straks niet achter de feiten aan te lopen.

Graag meer informatie? Neem vrijblijvend contact op en wij kijken met plezier wat we voor jou kunnen betekenen.