Orange Cyberdefense: aantal malware-incidenten daalde in 2019 met 23%

29 juni 2020

Orange Cyber­de­fense, Europa’s grootste aanbieder van managed security services, heeft de resul­taten van zijn eerste Security Navigator bekend­ge­maakt. Het rapport laat een enorme daling van 23% optekenen in het aantal gere­gi­streerde malware-inci­denten in 2019, maar ziet tege­lij­ker­tijd het totale aantal bevei­li­gings­ge­beur­te­nissen toenemen. 

De Security Navigator combi­neert de unieke kijk van Orange, als een van ’s werelds grootste tele­com­mu­ni­catie-exploi­tanten, en Orange Cyber­de­fense, een van Europa’s toon­aan­ge­vende bevei­li­gings­be­drijven. Orange Cyber­de­fense analy­seerde vorig jaar 263.109 gebeur­te­nissen aan de hand van data uit zijn 10 CyberSOC’s (voluit Cyber Security Opera­tions Center) en 16 SOC’s. Van al deze gebeur­te­nissen iden­ti­fi­ceerde Orange Cyber­de­fense 11,17% als geve­ri­fi­eerde bevei­li­gings­in­ci­denten. Dit is een stijging van 34,4% ten opzichte van het percen­tage van 8,31% vorig jaar. Dit is belang­rijk aangezien het totale aantal inci­denten met minder dan 3% is toegenomen. 

Minder malware  

Een van de belang­rijkste bevin­dingen uit het rapport is de aanzien­lijke daling van het aantal malware-inci­denten. Van de geana­ly­seerde gebeur­te­nissen kon in 2019 slechts 22% van de inci­denten als malware-gere­la­teerd worden geclas­si­fi­ceerd, tegen 45% in het jaar daarvoor. In dezelfde periode stegen de onre­gel­ma­tig­heden in appli­ca­ties van 36% naar 46% zodat deze de eerste plaats als meest voor­ko­mende oorzaak van inci­denten kunnen claimen. 
 
“Dit betekent niet dat malware geen grote bedrei­ging meer vormt; verre van dat”, zegt Charl van der Walt, hoofd Security Research van Orange Cyber­de­fense. “Het sugge­reert wel dat de focus op endpoint-centric preventie het risico voor bedrijven aanzien­lijk kan vermin­deren. We zien hier wellicht de onmid­del­lijke resul­taten van de inves­te­ringen in de next-gen endpoint-security. Hoewel uitge­breide malware en APT’s (Advanced Persis­tent Threats) die worden gebruikt bij lang­du­rige en doel­ge­richte aanvallen nog steeds een ernstige bedrei­ging vormen, komen de skills van de gemid­delde cyber­cri­mi­neel simpelweg niet meer overeen met het huidige niveau van endpoint-bescher­ming. En dat is goed nieuws”. 

Hackers nemen vakantie 

De Security Navigator onthulde ook dat malware-gere­la­teerde inci­denten tijdens het drukke hoog­sei­zoen in april 2019 (Paas­va­kantie), half juli (zomer­va­kantie) en december (kerst­va­kantie en eindejaar) afnemen, wat aangeeft dat cyber­cri­mi­nelen nog steeds een profes­si­o­ne­lere negen-tot-vijf-menta­li­teit hanteren. 
 
Het lijkt vreemd, maar hackers lijken nu net als gewone werk­ne­mers in een bedrijf regel­matig vakantie te nemen”, vervolgt Van der Walt. “Dit kan de daling in april verklaren, toen het aantal aanvallen vermin­derde door de vroege paas­va­kantie, en we zien dezelfde tendens ook later op het jaar door de zomer­va­kantie en de kerst­va­kantie aan het eind van het jaar.” 
 
Bijko­mende bevin­dingen van het onderzoek zijn onder meer: 

  • Middel­grote bedrijven in gevaar. In 2019 traceerde Orange Cyber­de­fense 31% van alle gere­gi­streerde inci­denten bij middel­grote bedrijven. Dit is een enorme stijging ten opzichte van 2018 (aandeel van deze bedrijven was toen 19%). Tege­lij­ker­tijd daalden de inci­denten in grote bedrijven van 73% naar 58,8%, wat erop wijst dat cyber­cri­mi­nelen hun focus deels hebben verlegd en zich nu veel meer dan voorheen richten op middel­grote bedrijven met 1.000 tot 10.000 werknemers. 
  • Crypto-crimi­na­li­teit neemt af. Ondanks de waarde van Monero, Ethereum, Litecoin en Bitcoin die aan het begin van de zomer een nieuwe piek bereikten, merkte Orange Cyber­de­fense geen effect op de frequentie van cryp­to­ming­aan­vallen. Dit toont aan dat cryp­to­mi­ning als bedrei­ging afneemt. Eerder hebben we gezien dat mining de handels­waarde van cryp­to­cur­ren­cies direct volgt. 
  • Bedrijfs­kri­tieke aanvallen nemen toe. Hoewel het aantal aanvallen die als bedrijfs­kri­tiek worden beschouwd nog steeds vrij laag is, is dit verdub­beld tot 0,11% in 2019. Een percen­tage dat verge­lijk­baar is met 2017. Het is een goeder reminder aan het risico dat een slechte secu­ri­ty­aanpak met zich meebrengt. 

Het volledige Security Navigator rapport met alle bevin­dingen is hier beschikbaar. 

Pin It on Pinterest

Share This