Onderzoek Fortinet: Twee derde van alle organisaties is doelwit geweest van minstens één ransomware-aanval

30 september 2021

Fortinet publi­ceert vandaag het 2021 Global State of Ransom­ware Report. Uit dat enquê­ter­ap­port komt naar voren dat de meeste orga­ni­sa­ties zich meer zorgen maken om ransom­ware dan om elke andere cyber­be­drei­ging. De meer­der­heid zei zich te hebben voor­be­reid op ransom­ware-aanvallen. Dat deden ze onder meer door security awareness-training voor het personeel, risi­co­be­oor­de­lings­plannen en cyber­se­cu­rity-verze­ke­ringen. Deson­danks was er sprake van een duide­lijke kloof tussen wat veel respon­denten als essen­tiële oplos­singen voor cyber­se­cu­rity zagen en de tech­no­lo­gieën die in de praktijk de beste bescher­ming bieden tegen de vaakst gemelde aanvals­tech­nieken van cybercriminelen.

De tech­no­lo­gieën die de orga­ni­sa­ties als essen­tieel bestem­pelden, hadden betrek­king op oplos­singen voor het beschermen van thuis­wer­kers en apparaten. Een secure web gateway, VPN en network access control (NAC) behoorden tot hun belang­rijkste keuzes. Hoewel zero trust network access (ZTNA) een relatief nieuwe tech­no­logie is, zouden orga­ni­sa­ties moeten overwegen om die in te zetten ter vervan­ging van tradi­ti­o­nele VPN-tech­no­logie. Het meest zorg­wek­kende was echter dat de respon­denten weinig belang toekenden aan netwerk­seg­men­tatie (31%). Dat is echter van cruciaal belang om te voorkomen dat indrin­gers zich door het netwerk begeven naar bedrijfs­kri­ti­sche data en intel­lec­tueel eigendom. User and entity behaviour analytics (UEBA) en sand­boxing vervullen eveneens een sleu­telrol bij de detectie van indrin­gers en nieuwe typen malware, maar ook die tech­no­lo­gieën scoorden laag. Een andere verras­sing was dat slechts 33% gebruik­maakte van een secure email gateway, terwijl phishing volgens de respon­denten juist een van de meest voor­ko­mende aanvals­me­thoden was.

Essentieel om te beschermen tegen ransomware
Essen­tieel om te beschermen tegen ransomware

Organisaties maken het meeste zorgen om gegevensverlies 

Het belang­rijkste punt van zorg van orga­ni­sa­ties rond ransom­ware-aanvallen was de kans op gege­vens­ver­lies. Dat werd op de voet gevolgd door produc­ti­vi­teits­ver­lies en de versto­ring van bedrijfs­pro­cessen. 84% van de respon­denten zei over een inci­den­tres­pons­plan te beschikken. Een cyber­se­cu­rity-verze­ke­ring maakte deel uit van 57% van die plannen. 49% van de respon­denten ging na een succes­volle ransom­ware-aanval direct over tot het betalen van losgeld. Voor nog eens 25% hing dat af van de hoogte van het losgeld. De meeste van die orga­ni­sa­ties (maar niet allemaal) kregen na de betaling van losgeld opnieuw toegang tot hun gegevens.

Ransomware baart organisaties in alle delen van de wereld zorgen

Hoewel de bezorgd­heid over ransom­ware over de hele linie redelijk consis­tent was, waren er regionaal enkele verschillen. Respon­denten in EMEA (95%), Latijns-Amerika (98%) en APJ (Azië-Paci­fic/Japan) (98%) waren slechts iets meer bezorgd over ransom­ware-aanvallen dan hun collega’s in Noord-Amerika (92%). Alle regio’s beschouwen het verlies van gegevens als het grootste risico van een ransom­ware-aanval, samen met de zorg dat ze niet in staat zullen zijn het steeds geavan­ceer­dere bedrei­gings­land­schap bij te houden. Azië-Paci­fic/Japan noemt het gebrek aan bewust­zijn en training van gebrui­kers als hun grootste zorg. Respon­denten in Azië-Paci­fic/Japan en Latijns-Amerika waren in het verleden vaker het slacht­offer van een ransom­ware-aanval (78%), verge­leken met 59% in Noord-Amerika en 58% in EMEA. Overal waren phishing-lokkers een veel­voor­ko­mende aanvals­vector, terwijl remote desktop protocol (RDP)-exploits en open kwetsbare poorten de belang­rijkste aanvals­vec­toren waren in Azië-Paci­fic/Japan en LatAm. 

Een behoefte aan integratie en bedreigingsinformatie

Bijna alle respon­denten vonden de combi­natie van praktisch inzetbare bedrei­gings­in­for­matie met geïn­te­greerde bevei­li­gings­op­los­singen of een security-platform van cruciaal belang voor de preventie van ransom­ware-aanvallen. Ze zagen daarnaast waarde in door AI aange­stuurde func­ti­o­na­li­teit voor op gedrag geba­seerde detectie.

Belangrijke aspecten van cyberbeveiligingsoplossingen
Belang­rijke aspecten van cyberbeveiligingsoplossingen

Bijna alle respon­denten zeiden redelijk goed te zijn voor­be­reid op ransom­ware-aanvallen en van plan te zijn om te inves­teren in security awareness-training voor hun personeel. Deson­danks komt uit het onderzoek duidelijk naar voren dat orga­ni­sa­ties oog zouden moeten hebben voor de waarde van inves­te­ringen in geavan­ceerde e‑mailbeveiliging, netwerk­seg­men­tatie en sand­boxing in aanvul­ling op geves­tigde bevei­li­gings­op­los­singen zoals een next-gene­ra­tion firewall, een secure web gateway en een EDR-oplossing voor het detec­teren, voorkomen en indammen van ransom­ware. Met het oog op de moderne ransom­ware-tech­nieken die cyber­cri­mi­nelen gebruiken is het belang­rijk dat orga­ni­sa­ties de risico’s met die oplos­singen terug­dringen. De meest voor­uit­stre­vende orga­ni­sa­ties hanteren voor de bescher­ming tegen ransom­ware een plat­form­ge­ba­seerde bevei­li­gings­aanpak waarvan alle kern­func­ti­o­na­li­teit wordt gevoed met praktisch inzetbare bedrei­gings­in­for­matie. Alle bevei­li­gings­me­cha­nismen fungeren daarbij als één geco­ör­di­neerd systeem en worden kracht bijgezet door AI en machine learning, zodat ze ransom­ware effec­tiever kunnen detec­teren en bestrijden.

John Maddison, executive vice president Products en CMO bij Fortinet, vermeldt: “Volgens een recent FortiGuard Labs Global Threat Landscape-rapport is het aantal ransom­ware-aanvallen in één jaar tijd met 1.070% gestegen. Het zal dan ook geen verbazing wekken dat orga­ni­sa­ties de snel veran­de­rende aard van het bedrei­gings­land­schap als een van de grootste problemen rond de preventie van ransom­ware-aanvallen beschouwen. Uit onze ransom­ware-enquête blijkt dat er enorme kansen liggen voor de inzet van bevei­li­gings­op­los­singen zoals netwerk­seg­men­tatie, SD-WAN, ZTNA, SEG en EDR. Die bieden bescher­ming tegen de gevaren van ransom­ware en de aanvals­me­thoden waarmee de respon­denten het vaakst te maken kregen. Het grote aantal ransom­ware-aanvallen wijst op de prangende noodzaak voor orga­ni­sa­ties om te inves­teren in bevei­li­gings­me­cha­nismen die bescher­ming bieden tegen de laatste aanvals­tech­nieken die het op hun netwerken, endpoints en clouds hebben gemunt. Het goede nieuws is dat orga­ni­sa­ties oog beginnen te krijgen voor de waarde van een plat­for­maanpak als bescher­ming tegen ransomware.”

Pin It on Pinterest

Share This