2018 Global Threat Intelligence Report: de aanvallen in de financiële sector nemen toe tot 26%

16 april 2018

NTT Security heeft het Global Threat Intel­li­gence Report (GTIR) van 2018 gelan­ceerd. Hieruit blijkt dat het aantal aanvallen op de finan­ciële sector in het voor­gaande jaar is gestegen van 14% tot maar liefst 26% terwijl de detectie van ransom­ware met maar liefst 350% steeg.

NTT Security put voor haar onderzoek uit gegevens van meer dan 6,1 biljoen logs en 150 miljoen aanvallen voor de GTIR 2018. Dit rapport analy­seert wereld­wijde drei­gingstrends op basis van log‑, event, attack, incident en vulne­ra­bi­lity van werk­maat­schap­pijen van NTT Group en de nieuwste ransomware‑, phishing- en DDoS-aanval trends en zo het zich ontwik­ke­lende drei­gings­land­schap verdui­de­lijkt voor bedrijven.

Het rapport laat onder ook zien dat het aanvals­vo­lume gericht op de tech­no­lo­gie­sector met 25% toenam, waardoor deze sector sterk gestegen is en dit de enige sector is die voorkomt in de top vijf van meest aange­vallen sectoren in elke geogra­fi­sche regio (Amerika, APAC, EMEA en Japan, evenals wereld­wijd). Omgekeerd werden over­heids­doelen veel minder een prio­ri­teit en daalde tot slechts 5%. Financiën, detail­handel en industrie behoorden tot de top vijf van aange­vallen indu­strie­sec­toren in vier van de vijf geana­ly­seerde regio’s.

Veran­de­ring domi­neerde het wereld­wijde cyber­be­vei­li­gings­land­schap met verschui­vingen tussen aanvals­doelen, aanvals­pro­fielen van bron en bestem­ming en de soorten aange­vallen tech­no­lo­gieën. De stijging van de ransom­ware-detectie met 350% illu­streerde de steeds betrouw­baar­dere exploits die door aanval­lers werden ontwik­keld voor opval­lende kwets­baar­heden. Net zoals WannaCry een nieuwe standaard zette voor de snelheid waarmee het zich verspreidde, met gevolgen voor 400.000 machines en 150 landen binnen een dag. Het oppervlak voor aanvallen bleef snel groeien, aange­wak­kerd door cloud en mobi­li­teit, waardoor iden­ti­teit de nieuwe perimeter werd die de behoefte aan multi-factor authen­ti­catie adoptie versnelde.

Wereld­wijd stonden spyware /​ keylog­gers bovenaan de lijst met gede­tec­teerde malware met 26% en was dat de speci­fieke manier van aanvallen in de finan­ciële sector. Hieruit blijkt dat attackers zich voor­na­me­lijk richting op het lang aanwezig zijn voor het verza­melen van infor­matie. Ten tweede waren 25% trojan /​ droppers en virus /​ worms derde met 23%.

In tegen­stel­ling tot de waar­ge­nomen veran­de­ringen is één constante de trend dat cyber­cri­mi­nelen regionale bronnen gebruiken voor een speci­fieke aanval. Dit blijft een van de grootste uitda­gingen. Gegevens verzameld door NTT Security tonen een aanzien­lijk aantal aanvallen vindt zijn oorsprong binnen dezelfde regio en vaak hetzelfde land als het slacht­offer, terwijl de aanvaller meestal aanvallen uitvoert van ergens anders. Terwijl Nederland bijvoor­beeld in de top zes van de aanvals­bronnen in elke regio voorkomt, is het waar­schijn­lijker dat cyber­cri­mi­nelen op andere
locaties over de hele wereld middelen in Nederland gebruiken om die aanvallen uit te voeren. Gecom­pro­mit­teerde systemen, inge­kochte hosting, uitbe­stede exploit­kits en botnets maken het voor aanval­lers eenvou­diger om het maximale uit de lokale middelen te halen en hun spoor te versluieren.

Jon Heimerl, senior manager van het Threat Intel­li­gence Commu­ni­ca­tion Team, Global Threat
intel­li­gence Center bij NTT Security, zegt: “De GTIR laat duidelijk zien dat het een stevige strijd voor
bedrijven is om de optimale balans te vinden tussen opera­ti­o­nele veilig­heid en complianceinitiatieven.
Om succesvol te zijn, is er geen ruimte om niets te doen en moeten ze erkennen dat het veilig blijven een funda­men­teel onderdeel is van de dagelijkse.”
“In een steeds evolu­e­rend bedrei­gings­land­schap is het verde­digen van uw orga­ni­satie geen kleine
taak. Maar de focus­ge­bieden die in ons rapport worden geschetst, zoals incident-responsplannen,
multi-factor en sterke authen­ti­catie, uitge­breide en betrouw­bare patches en bruikbare maar
effec­tieve bevei­li­gings­maat­re­gelen, helpen u de bevei­li­ging op bouwen.”

Samen­vat­ting van belang­rijkste bevindingen:

  • Top bron-landen: Verenigde Staten (27%), China (19%), Nederland (4%)
  • Ransom­ware steeg van 1% naar bijna 7%
  • De incident-respons van Ransom­ware daalde van 22% in 2016 tot net iets meer dan 5% in
    2017
  • Bedrijfs- en profes­si­o­nele diensten schaarde zich bij de top vijf van de meest aangevallen
    indu­strie­sec­toren op de derde plaats met 10%
  • De gaming sector was het meest aange­vallen door ransom­ware in 2017 met 20%, gevolgd
    door zakelijke en profes­si­o­nele diensten met 17%, gezond­heids­zorg en productie allebei met
    12% en tech­no­logie met 11%
  • Finan­ciële diensten (18%) en gezond­heids­zorg (15%) vroegen het meest om incident
    response services

Pin It on Pinterest

Share This