Cyberaanvallen en ‑dreigingen blijven records breken, waarschuwt Check Point Research

6 juli 2021

Check Point Research (CPR), de Threat Intel­li­gence-tak van Check Point Software Tech­no­lo­gies Ltd., waar­schuwt voor een verdere toename van het aantal cyber­aan­vallen en denkt dat dit deels te wijten is aan groot­machten die cyber­su­per­wa­pens lekken.

“We waar­schuwen er al lang voor dat orga­ni­sa­ties van elke grootte worden gebom­bar­deerd door cyber­drei­gingen van de vijfde generatie (Gen V). Deze multi-vectoriële cyber­drei­gingen brengen onher­stel­bare schade toe aan de reputatie van het aange­vallen bedrijf. Vandaag zijn de meeste bedrijven alleen beveiligd tegen wat wij bedrei­gingen van de derde generatie (Gen III) noemen, dat wil zeggen bedrei­gingen die we al sinds het begin van de jaren 2000 tegen­komen en die kwets­baar­heden in appli­ca­ties proberen te benutten. Cyber­cri­mi­na­li­teit ontwik­kelt zich in zo’n razend­snel tempo dat een bevei­li­gings­ach­ter­stand van weken of maanden ernstige gevolgen kan hebben, laat staan wanneer die bevei­li­ging al jaren verouderd is. Het is dan ook geen wonder dat de kranten vol staan met artikelen over slacht­of­fers van cyber­aan­vallen,” aldus Kristof Lossie, Manager Security Engineer Team België & Luxemburg van Check Point Software.

Het probleem zal waar­schijn­lijk nog groter worden door de ontwik­ke­ling van cyber­su­per­wa­pens door de groot­machten. In de echte wereld kan het maanden of jaren duren om een militair conflict voor te bereiden. In de onli­ne­we­reld kan een “oorlog” in luttele seconden worden ontketend. Een cyber­su­per­wapen is een stuk malware dat wordt ingezet tegen een natie­staat. Het kan aanzien­lijke schade toebrengen. De Solar­Winds Sunburst-aanval is wellicht het meest in het oog sprin­gende voorbeeld hiervan van de afgelopen jaren. 

Vroeg of laat worden deze stra­te­gi­sche cyber­wa­pens door de groot­machten gelekt. Het is dus bijzonder zorgelijk dat zelfs kleine hackers­groepen toegang hebben tot die zeer gevaar­lijke drei­gingen. Bovendien worden drei­gingen en aanvallen verhan­deld op bijvoor­beeld het dark web, wat het aantal poten­tiële cyber­cri­mi­nelen alleen maar groter maakt. Gegevens, drei­gingen en aanvallen kunnen makkelijk worden gekocht. Zelfs amateurs kunnen zo voor slechts enkele tien­tallen dollars verwoes­tende schade aanrichten. Om de cyber­aan­val­pan­demie een halt toe te roepen is een nauwe samen­wer­king tussen overheden, cyber­be­vei­li­gings­be­drijven en privé-orga­ni­sa­ties nodig.

In mei 2021 maakten Ameri­kaanse bedrijven gemiddeld 671 weke­lijkse aanvallen mee. Dit is een stijging van 16% ten opzichte van het begin van het jaar, toen onder­ne­mingen te maken kregen met 589 weke­lijkse aanvallen. In EMEA bedroeg het weke­lijkse gemid­delde van aanvallen per orga­ni­satie 780 in mei, verge­leken met 643 aan het begin van het jaar, een stijging van 21%.

De verge­lij­king met mei 2020 klinkt nog angst­aan­ja­gender. Op jaarbasis was er een toename van 70% in cyber­aan­vallen op Ameri­kaanse bedrijven, en een toename van 97% in EMEA.

In Noord- en Zuid-Amerika is het aantal botne­t­aan­vallen in mei het sterkst toege­nomen, met 26% ten opzichte van begin dit jaar. Daarna komen infos­te­a­lers (een stijging van 19%), banking Trojans (10%) en ransom­ware (9%). In EMEA is het aantal malware-aanvallen op IoT-apparaten (een stijging van 144%) en mobiele aanvallen (een stijging van 41%) sterk toegenomen.

Het is ook inte­res­sant om de aanvallen op afzon­der­lijke bedrijfs­takken te verge­lijken. In Noord- en Zuid-Amerika stegen in mei de aanvallen op tele­com­mu­ni­ca­tie­be­drijven (+51%), soft­wa­re­be­drijven (+43%) en advies­bu­reaus (+25%) het sterkst en daalden de aanvallen op hard­wa­re­fa­bri­kanten (-69%) en onderwijs- en onder­zoeks­in­stel­lingen (-22%) het sterkst; in EMEA, daar­en­tegen, stegen de aanvallen op hard­wa­re­fa­bri­kanten dan weer het sterkst (+26%). Ook soft­wa­re­le­ve­ran­ciers (+64%) en nuts­be­drijven (+46%) zagen de aanvallen sterk toenemen. Inte­res­sant om te onder­strepen is dat het aantal aanvallen daalde voor onder­ne­mingen in de gezond­heids­zorg (-13%) en de finan­ciële sector/​banken (-16%).

“Bedrei­gings­de­tectie alleen is al lang onvol­doende. Zodra een aanval een apparaat of bedrijfs­net­werk is binnen­ge­drongen, is het eigenlijk te laat. Het is daarom essen­tieel om gebruik te maken van geavan­ceerde bedrei­gings­pre­ventie-oplos­singen die zelfs de meest geavan­ceerde aanvallen tegen­houden,” conclu­deert Kristof Lossie. 

Pin It on Pinterest

Share This