Onderzoek toont aan dat cybercriminelen hun aanvallen steeds vaker versleutelen tijdens de pandemie

20 november 2020

 Zscaler, leider in cloud­be­vei­li­ging, presen­teert vandaag zijn 2020 State of Encrypted Attacks-rapport. Het onderzoek onthult onder meer welke tech­nieken zorgen voor de toename van 260% in aanvallen via encrypted kanalen. Aanvallen worden versleu­teld om tradi­ti­o­nele security-controles te omzeilen. Daarnaast biedt het rapport richt­lijnen over hoe IT- en security-leiders hun orga­ni­satie kunnen beschermen tegen de toene­mende trend van encrypted bedrei­gingen. Het rapport is gebaseerd op meer dan 6,6 miljard versleu­telde bedrei­gingen die werden gede­tec­teerd in de Zscaler-cloud van januari tot en met september 2020 binnen encrypted kanalen. 

Cyber­cri­mi­nelen richten zich het meest op de zorg, wat betekent dat zij zich niet laten afschrikken door de wereld­wijde gezond­heids­crisis. Naast de zorg werden ook deze branches aange­vallen door SSL-geba­seerde bedreigingen:

  • Zorg: 1,6 miljard (25,5%)
  • Finan­ciële en verze­ke­rings­in­stel­lingen: 1,2 miljard (18,3%)
  • Productie: 1,1 miljard (17,4%)
  • Overheden: 952 miljoen (14,3%)
  • Services: 730 miljoen (13,8%)

Andere belang­rijke bevin­dingen uit dit rapport zijn:

  • COVID-19 zorgt voor toename in ransom­ware-aanvallen: Onder­zoe­kers van Zscaler zagen een vervijf­vou­di­ging van ransom­ware-aanvallen op encrypted verkeer in maart. Dat is het moment dat de Wereld­ge­zond­heids­or­ga­ni­satie (WGO) het virus tot een pandemie verklaarde. Uit eerder onderzoek door Zscaler bleek daarnaast dat er een 30.000% piek in COVID-gere­la­teerde bedrei­gingen was waarbij cyber­cri­mi­nelen angst voor het virus misbruikten. 
  • Phishing-aanvallen naderen 200 miljoen: Een van de meest gebruikte aanvallen via SSL betreft phishing. In de eerste negen maanden van 2020 detec­teerde Zscaler 193 miljoen phishing-pogingen via SSL. De produc­tie­sector was daarbij het vaakst doelwit (38,6%), gevolgd door services (13,8%) en de zorg (10,9%). 
  • 30% van de SSL-geba­seerde aanvallen wordt uitge­voerd via vertrouwde cloud providers: Cyber­cri­mi­nelen worden steeds geraf­fi­neerder in het vermijden van detectie. Daarbij maken ze gebruik van de repu­ta­ties van vertrouwde cloud providers zoals Dropbox, Google, Microsoft en Amazon om malware te leveren via encrypted kanalen.
  • Microsoft blijft het popu­lairste merk voor SSL-geba­seerde phishing: Microsoft-tech­no­logie is de meest gebruikte tech­no­logie ter wereld. Het is dan ook geen verras­sing dat Zscaler Microsoft iden­ti­fi­ceerde als het meest gespoofde merk voor phishing-aanvallen. Andere populaire merken voor spoofing zijn PayPal en Google. Daarnaast spoofen cyber­cri­mi­nelen tijdens de pandemie steeds vaker merknamen als Netflix en andere streaming-services.

“Cyber­cri­mi­nelen vallen schaam­te­loos kritieke indu­strieën aan zoals de zorg, overheden en finan­ciële instel­lingen. Dit onderzoek toont aan hoe risicovol encrypted verkeer kan zijn wanneer dit niet wordt geïn­spec­teerd”, zegt Deepen Desai, CISO en Vice President of Security Research bij Zscaler. “Aanval­lers gebruiken steeds betere methoden om ransom­ware te leveren binnen een orga­ni­satie door gebruik van encrypted verkeer. Dit rapport laat een toename van 500% zien in het aantal ransom­ware-aanvallen over SSL en dit is slechts één voorbeeld van waarom SSL-inspectie zo belang­rijk is voor de verde­di­ging van de organisatie.”

Het inspec­teren van encrypted verkeer is bedrijfs­kri­tisch voor iedere orga­ni­satie ter bescher­ming tegen deze aanvallen. Een multi­ge­laagde defense-in-depth-strategie die SSL-inspectie onder­steunt, garan­deert dat orga­ni­sa­ties beschermd zijn tegen bedrei­gingen die zich verborgen houden in encrypted verkeer. Zscaler verwerkt meer dan 130 miljard trans­ac­ties per dag en voert SSL-inspectie op schaal uit, waardoor orga­ni­sa­ties hun gebrui­kers veilig kunnen verbinden in een work-from-anywhere-wereld.

Download hier het volledige rapport. 

Pin It on Pinterest

Share This