Waarom kleine bedrijven juist wél interessant zijn voor hackers

“Waarom zouden hackers mijn website willen? Ik ben maar een kleine ondernemer.” Het is een gedachte die ik vaak tegenkom. En ik begrijp hem – het klinkt logisch dat cybercriminelen zich richten op grote bedrijven met veel geld of gevoelige data. Maar de realiteit werkt anders.
Hackers zoeken geen namen, ze zoeken lekken
De meeste aanvallen op websites zijn niet gericht. Er zit geen mens achter die bewust jouw bedrijf heeft uitgekozen. Het zijn geautomatiseerde scripts die het internet afstruinen op zoek naar websites met bekende kwetsbaarheden – verouderde plugins, zwakke wachtwoorden, onbeveiligde inlogpagina’s. Als jouw site zo’n kwetsbaarheid heeft, wordt hij gevonden. Ongeacht hoe groot of klein je bedrijf is.
Kleine bedrijven zijn makkelijkere doelwitten
Grote bedrijven hebben IT-afdelingen, beveiligingssoftware en protocollen. Kleine ondernemers hebben dat zelden. Een WordPress-website die al twee jaar geen updates heeft gehad en waarvan het wachtwoord “welkom01” is, staat wagenwijd open. En hackers weten dat dit bij kleine bedrijven vaker het geval is dan bij grote.
Dat maakt kleine bedrijven niet minder interessant – integendeel. Ze zijn makkelijker te hacken, en er zijn er heel veel van. Een geautomatiseerde aanval die duizenden kleine sites tegelijk target, levert meer op dan één goed beveiligde grote site.
Wat willen ze dan met jouw site?
Niet altijd wat je denkt. Hackers zijn lang niet altijd uit op jouw klantgegevens of bankrekening. Ze gebruiken gehackte websites vaak voor andere doeleinden, zoals het versturen van spam via jouw domein, het hosten van malware die nietsvermoedende bezoekers infecteert, het opzetten van nepwinkels op verborgen pagina’s van jouw site of het misbruiken van jouw server voor aanvallen op andere websites.
Jij merkt er soms maanden niets van. Tot Google je site markeert, je hosting provider ingrijpt of een klant je vraagt waarom ze een beveiligingswaarschuwing krijgen als ze jouw site bezoeken.
Wat je kunt doen
Het goede nieuws: de basismaatregelen zijn niet ingewikkeld. Houd je WordPress-installatie, thema en plugins up-to-date. Gebruik sterke wachtwoorden. Zorg voor regelmatige backups. En overweeg een beveiligingsplugin zoals Wordfence die actief meekijkt.
Geen tijd of zin om dat zelf bij te houden? Een onderhouds- en beveiligingspakket neemt dat van je over – zodat jij je geen zorgen hoeft te maken over wat er achter de schermen op je site gebeurt.























































































































