Onderzoek Dimension Data: supply chain nieuwe zwakke schakel in cybersecurity voor bedrijven

22 mei 2018

In 2017 was er een veront­rus­tende toename in ransom­ware en andere cyber­aan­vallen op de supply chain te zien. Vooral bedrijven in de zakelijke dienst­ver­le­ning kregen te maken met een aanzien­lijke groei van het aantal aanvallen. Dit gold vooral voor de EMEA-regio, waar twintig procent van alle aanvallen gemunt was op deze sector. Dit alles blijkt uit het Executive Guide to the NTT Security 2018 Global Threat Intel­li­gence Report van Dimension Data.

Dimension DataDe zakelijke dienst­ver­le­ning kreeg tien procent van alle wereld­wijde ransom­w­are­aan­vallen te verduren. Daarmee was deze sector na de finan­ciële-dienst­ver­le­nings­sector en de tech­no­lo­gie­sector het derde grootste doelwit, terwijl de zakelijke dienst­ver­le­ning in 2016 nog op de zesde plaats stond. Ook in Noord- en Zuid-Amerika was deze sector op de derde plaats te vinden (met negen procent van alle aanvallen).

Het aantal keren dat voor klanten in de finan­ciële dienst­ver­le­ning ransom­wa­re­ge­re­la­teerde, geoutsourcet incident response enga­ge­ments nood­za­ke­lijk waren tegen hackers, nam af van 22 procent in 2016 tot vijf procent in 2017. Daar­en­tegen is de supply chain van zakelijke dienst­ver­le­ners duidelijk een doelwit geworden voor diefstal van bedrijfs­ge­heimen en intel­lec­tueel eigendom. Gegevens van klanten en zakelijke partners komen hierdoor mogelijk op straat te liggen.

Ondanks de daling van het aantal geoutsourcet incident response enga­ge­ments blijft de finan­ciële sector het belang­rijkste doelwit van cyber­cri­mi­nelen, die regel­matig omge­vingen verkennen om kwets­baar­heden in infra­struc­turen en appli­ca­ties te ontdekken.

Mark Thomas, CTO Cyber­se­cu­rity van de Dimension Data Group: “In supply chains zijn verschil­lende onder­delen aanwezig die zich vaak bevinden op losse, geda­teerde netwer­k­in­fra­struc­turen. Dat maakt ze een eenvou­dige prooi voor cyber­cri­mi­nelen. Servi­ce­pro­vi­ders en outsour­cers vormen ook een belang­rijk doelwit vanwege hun bedrijfs­ge­heimen en intel­lec­tueel eigendom. Bedrijven moeten hun ogen openen voor de realis­ti­sche bedrei­gingen en ervoor zorgen dat alle aspecten van hun bedrijfs­voe­ring beveiligd zijn.”

Tech­no­logie was in 2017 de op een na meest aange­vallen sector: negentien procent van het aantal aanvallen was daarop gericht. Opvallend is dat het aantal aanvallen op de overheid afnam van negen procent in 2016 tot vijf procent in 2017.

Daarnaast was er in 2017 een enorme toename van 350 procent te zien in het aantal ransom­wa­re­ge­vallen. Dat was zeven procent van alle wereld­wijde malw­are­aan­vallen; in 2016 was dat nog een procent. Naar verwach­ting zet deze groei door als gevolg van de popu­la­ri­teit van ransomware.

Een aantal uitkom­sten uit het NTT Security 2018 Global Threat Intel­li­gence Report.

  • Zeventig procent van alle aanvallen in Noord- en Zuid-Amerika was gericht op de sectoren tech­no­logie en finan­ciële dienst­ver­le­ning. De Verenigde Staten zijn wereld­leider als het gaat om tech­no­logie-innovatie en in de finan­ciële sector is een grote hoeveel­heid persoon­lijke gegevens te vinden, waar cyber­cri­mi­nelen wel raad mee weten.
  • In Australië was het onderwijs de meest aange­vallen sector (26 procent). Met een open-netwerk­model en omge­vingen waarin veel wordt samen­ge­werkt, en er dus verbin­ding is tussen studenten, campussen, hbo-instel­lingen en univer­si­teiten, is het onderwijs een waardevol doelwit.
  • Het aantal aanvallen op de APAC-produc­tie­sector nam af tot slechts zeven procent (terwijl dat in 2016 nog 32 procent was). Reden is de adoptie van uitge­breide security-gover­nance en proac­ti­vi­teit in het versterken van de cyberverdediging.

Mark Thomas: “De uitge­breide resul­taten in het NTT Security 2018 Global Threat Intel­li­gence Report laten ook grote verschillen zien tussen de diverse wereld­delen. In EMEA speelt bijvoor­beeld ransom­ware een grote rol. Ransom­ware was hier goed voor bijna dertig procent van de cyber­aan­vallen, terwijl het wereld­wijde gemid­delde op zeven procent ligt. EMEA was verder ook de enige regio waarin ransom­ware het meest voor­ko­mende type malware was. Dat is te wijten aan de verschei­dene cyber­aan­val­cam­pagnes, zoals WannaCry en NotPetya.”

Dimension Data’s Executive’s Guide to the NTT Security 2018 Global Threat Intel­li­gence Report is hier te downloaden.

Pin It on Pinterest

Share This