Cybercriminelen richten zich steeds meer op het KMO, volgens Acronis Cyberthreats Report Mid-year 2021

11 augustus 2021

Acronis heeft het Acronis Cybert­h­reats Report Mid-year 2021 uitge­bracht met een grondige analyse van de trends in cyber­be­drei­gingen die door de experts van het bedrijf worden gevolgd. Het rapport werd deze week uitge­bracht tijdens Black Hat 2021, waarvan Acronis Diamond-sponsor is, en komt met de waar­schu­wing dat het midden- en klein­be­drijf extra risico loopt gezien de trend in aanvallen tijdens de eerste helft van dit jaar.

Het rapport laat zien dat tijdens de eerste helft van 2021 vier van de vijf orga­ni­sa­ties te maken hadden met een cyber­se­cu­ri­tylek als gevolg van kwets­baar­heden in hun ecosys­teem van externe leve­ran­ciers. In die periode liepen de gemid­delde kosten van een datalek op tot zo’n $ 3,56 miljoen, waarbij beta­lingen na een ransom­w­are­aanval gemiddeld met 33% stegen tot meer dan $ 100.000. 

Terwijl dat al voor elke orga­ni­satie een finan­ciële klap betekent, zouden derge­lijke bedragen het dood­vonnis voor de meeste mkb-bedrijven betekenen, iets wat volgens Acronis een belang­rijk punt van zorg voor de tweede helft van dit jaar wordt.

Candid Wüest, VP Cyber Protec­tion Research bij Acronis: “Waar de toename van het aantal aanvallen orga­ni­sa­ties van elke grootte treft, blijft bij de bericht­ge­ving over de huidige trends in cyber­aan­vallen de impact op de kleinere bedrijven onder­be­licht. In tegen­stel­ling tot grote onder­ne­mingen beschikken bedrijven in het mkb niet over de finan­ciële middelen, resources of gespe­ci­a­li­seerd personeel om de bedrei­gingen van vandaag de dag het hoofd te bieden. Daarom wenden ze zich tot IT-servi­ce­pro­vi­ders, maar als die worden gehackt, zijn de bedrijven over­ge­le­verd aan de aanvallers.”

Met supply-chain aanvallen gericht tegen MSP’s (Managed Service Providers) krijgen aanval­lers niet alleen tot de MSP’s toegang, maar ook tot de klanten daarvan. Zoals het Solar­Winds-datalek vorig jaar en de Kaseya VSA-aanval eerder dit jaar lieten zien, betekent één gelukte aanval toegang tot honderden of duizenden mkb-bedrijven downstream.

Tijdens Black Hat 2021 zal Wüest in een sessie getiteld Ransom­w­are­aan­vallen tegen MSP’s – een nacht­merrie voor het mkb een grondige analyse geven van de manier waarop supply-chain aanvallen tegen IT-servi­ce­pro­vi­ders voor met name het mkb een bedrei­ging vormen.

Andere bevindingen halverwege het jaar

Naast de aanvallen die de afgelopen zes maanden de kran­ten­koppen domi­neerden en de bezorgd­heid die Acronis venti­leert over de gevolgen voor MSP’s en het mkb, vermeldt het Acronis Cybert­h­reats Report Mid-year 2021 het volgende: 

  • Phis­hing­aan­vallen grijpen om zich heen. Met behulp van soci­a­len­gi­nee­ring-tech­nieken om niets­ver­moe­dende gebrui­kers over te halen tot klikken op scha­de­lijke bijlagen of koppe­lingen, steeg het aantal phishing-e-mails van het eerste naar het tweede kwartaal met 62%. Die piek is met name zo veront­rus­tend omdat 94% van de malware via e‑mail binnen­komt. Tijdens diezelfde periode blok­keerde Acronis voor klanten meer dan 393.000 phishing- en andere scha­de­lijke URL’s, waarmee werd voorkomen dat aanval­lers toegang kregen tot waar­de­volle gegevens en ze geen malware konden injec­teren in het systeem van de klant. 
  • Exfil­tratie van gegevens neemt steeds meer toe. In 2020 waren er meer dan 1300 slacht­of­fers van ransom­ware van wie de gegevens na een aanval op straat kwamen te liggen, waarbij cyber­cri­mi­nelen zoveel mogelijk finan­cieel gewin na een gelukte aanval probeerden te behalen. Tijdens de eerste helft van 2021 zijn er al meer dan 1100 data­lekken openbaar gemaakt, wat op jaarbasis een stijging van 70% betekent.
  • Thuis­wer­kers zijn nog altijd een voornaam doelwit. Thuis­werken blijft ook in de nasleep van de coron­a­pan­demie een belang­rijke rol spelen. Twee derde van de thuis­wer­kers gebruikt apparaten van het werk nu ook voor persoon­lijke doel­einden en gebruikt persoon­lijke apparaten voor het werk. Het gevolg is dat aanval­lers zich actief richten op thuis­wer­kers. Acronis stelde vast dat het aantal cyber­aan­vallen wereld­wijd meer dan verdub­belde, met een toename van 300% van brute-force aanvallen op externe machines via RDP (Remote Desktop Protocol).

Het samenstellen van het Acronis Cyberthreats Report Mid-year 2021

Het Acronis Cybert­h­reats Report Mid-year 2021 is gebaseerd op onderzoek van gegevens over aanvallen en bedrei­gingen die zijn verzameld door het wereld­wijde netwerk van Cyber Protec­tion Opera­tions Centers (CPOC’s) van Acronis, dat 24/​7 contro­leert op cyber­be­drei­gingen en deze onder­zoekt. Malwa­re­ge­ge­vens werden verzameld door meer dan 250.000 unieke eind­punten over de hele wereld waar Acronis Cyber Protect wordt uitge­voerd (als klant van een MSP die Acronis Cyber Protect Cloud gebruikt of als bedrijf dat Acronis Cyber Protect 15 uitvoert). Deze update halver­wege het jaar is gewijd aan aanvallen met eind­punten als doelwit die werden gede­tec­teerd van januari tot en met juni 2021.

Het volledige rapport biedt een gede­tail­leerd beeld van de belang­rijkste trends op het gebied van bevei­li­ging en bedrei­gingen die door de CPOC’s tijdens de eerste zes maanden van 2021 werden waar­ge­nomen, een evaluatie van malwa­re­fa­mi­lies en de bijbe­ho­rende statis­ti­sche gegevens, een grondige analyse van de gevaar­lijkste groepen op het gebied van ransom­ware, de kwets­baar­heden die bijdragen aan succes­volle aanvallen, en de bevei­li­gings­aan­be­ve­lingen van Acronis voor de tweede helft van 2021 en daarna.

U kunt een exemplaar van het volledige Acronis Cybert­h­reats Report Mid-year 2021 hier downloaden. 

Pin It on Pinterest

Share This