WatchGuard: ‘Cybercriminelen richten hun pijlen in 2021 op thuiswerkers’

24 november 2020

Bedrijven moeten zich schrap zetten voor gerichte aanvallen op thuis­wer­kers in 2021, zo waar­schuwt Watch­Guard Tech­no­lo­gies. Via slecht bevei­ligde thuis­net­werken proberen cyber­cri­mi­nelen zakelijke laptops en smartphones te besmetten met malware. Ook verwacht het secu­ri­ty­be­drijf meer aanvallen op oplos­singen die thuis­wer­kers veilig toegang geven tot bedrijfs­ge­ge­vens en ‑systemen.

Watch­Guard brengt elk jaar de belang­rijkste toekom­stige cyberrisico’s voor het bedrijfs­leven in kaart. Deze voor­spel­lingen zijn gebaseerd op de huidige trends en inzichten van Watch­Guard-secu­ri­ty­ex­perts. Voor 2021 signa­leren zij de volgende ontwik­ke­lingen in het dreigingslandschap:

  1. Aanval­lers bestoken thuis­wer­kers met wormen – Door COVID-19 kwam de transitie naar thuis­werken in een stroom­ver­snel­ling. Cyber­cri­mi­nelen passen hun werkwijze hierop aan. Watch­Guard verwacht dat zij malware met worm­func­ti­o­na­li­teit ontwik­kelen om thuis­wer­kers aan te vallen. Deze malware verspreidt zich niet alleen over het thuis­net­werk, maar zoekt ook specifiek naar apparaten die voor werk worden gebruikt.
  2. Verdub­be­ling aanvallen op VPN- en RDP-oplos­singen - Steeds meer bedrijven maken gebruik van Remote Desktop Protocol (RDP)- en Virtual Private Network (VPN)-oplossingen, waarmee thuis­wer­kers veilig verbin­ding kunnen maken met het bedrijfs­net­werk. Als een aanvaller de VPN- of RDP-servers kan hacken, heeft hij een vrije doorgang naar het bedrijfs­net­werk. Watch­Guard verwacht een verdub­be­ling van dit soort aanvallen in 2021.
  3. Auto­ma­ti­se­ring leidt tot explo­sieve groei spearphis­hing – Met nieuwe tools kunnen cyber­cri­mi­nelen het opzetten van gerichte phis­hing­cam­pagnes, ook wel spearphis­hing genoemd, groten­deels auto­ma­ti­seren. Deze tools halen gede­tail­leerde infor­matie over het doelwit van sociale media en de bedrijfs­web­site om zeer over­tui­gende phis­hing­mails op te stellen. Deze tech­no­logie maakt het mogelijk op grote schaal spearphis­hing­aan­vallen uit te voeren.
  4. Cloud­hos­ting­pro­vi­ders pakken cyber­cri­mi­na­li­teit aan – Crimi­nelen spelen handig in op het vertrouwen dat gebrui­kers hebben in cloud­le­ve­ran­ciers zoals Amazon, Google en Microsoft. Bijvoor­beeld door slacht­of­fers naar nage­maakte inlogpagina’s te lokken om daar hun gegevens te stelen. In 2021 komen deze bedrijven eindelijk in actie tegen phishing en andere scha­de­lijke acti­vi­teiten waarbij hun merken worden misbruikt.
  5. Minstens één grote nieuwe kwets­baar­heid in Windows 7 - In 2021 komt er minimaal één grote kwets­baar­heid in Windows 7 aan het licht. Microsoft heeft de onder­steu­ning van dit systeem verlengd en veel orga­ni­sa­ties maken er nog gebruik van. Aanval­lers zijn actief op zoek naar zwakke plekken in endpoints die op derge­lijke lega­cy­sys­temen draaien. Het bevei­ligen van die apparaten wordt dan ook een grote uitdaging voor organisaties.
  6. Consument roept op tot priva­cy­wet­ge­ving voor IoT - Consu­menten beginnen in 2021 pas echt te begrijpen welke impact het Internet of Things op hun privacy heeft. De roep om wet- en regel­ge­ving voor fabri­kanten van IoT-devices klinkt steeds luider. Deze omslag wordt niet veroor­zaakt door een specifiek product, maar is een optelsom. De afgelopen jaren hebben we ons omringd met slimme apparaten die elk een stukje privacy afbreken.
  7. Kwets­baar­heid in oplaad­punt slimme auto - De kans bestaat dat secu­ri­ty­on­der­zoe­kers een kwets­baar­heid ontdekken in oplaad­punten voor slimme auto’s. Het is al mogelijk om tele­foon­op­la­ders van een ‘boobytrap’ te voorzien die afgaat als een toestel wordt opgeladen. Via verge­lijk­bare compo­nenten in een oplaad­punt zouden hackers bijvoor­beeld het opladen kunnen voorkomen om zo de auto onbruik­baar te maken.
  8. Elke dienst zonder MFA wordt gehackt - Sterke authen­ti­catie wordt belang­rijker dan ooit. Zo zijn via het darkweb de gebrui­kers­namen en wacht­woorden voor miljarden accounts verkrijg­baar. Ook hebben aanval­lers steeds meer moge­lijk­heden om het hacken van accounts te auto­ma­ti­seren. Daarom verwacht Watch­Guard dat elke dienst zonder bevei­li­ging met multi­fac­to­r­au­then­ti­catie (MFA) in 2021 wordt gehackt.

Pin It on Pinterest

Share This