53% van bedrijven is kwetsbaar voor aanvallen op toeleveringsketens – Acronis Cyber Readiness Report 2021 onthult cruciale gaten in de beveiliging

29 november 2021

Acronis, aanbieder van cyber­be­scher­ming, heeft zijn jaar­lijkse Cyber Readiness Report uitge­bracht. Dit rapport geeft een uitge­breid overzicht van de heden­daagse cyber­be­scher­ming en de belang­rijkste knel­punten die bedrijven en thuis­wer­kers onder­vinden te midden van de wereld­wijde pandemie. Uit het Acronis-onderzoek van vorig jaar kwam naar voren dat meer dan 80% van de wereld­wijde bedrijven niet was voor­be­reid op de omscha­ke­ling naar thuis­werken. Er kwamen belang­rijke kwets­baar­heden aan het licht waar bedrijven nu snel oplos­singen voor moeten zoeken en implementeren.

Het rapport is gebaseerd op de resul­taten van een onaf­han­ke­lijke onderzoek dat dit jaar werd uitge­voerd onder 3600 IT-managers en thuis­wer­kers bij kleine en middel­grote bedrijven in 18 verschil­lende landen. Volgens het rapport heeft 53% van de wereld­wijde bedrijven een vals gevoel van veilig­heid als het gaat om aanvallen op toele­ve­rings­ke­tens. Ondanks het voor­pa­gi­na­nieuws over de aanvallen op vertrouwde soft­wa­re­le­ve­ran­ciers, zoals Kaseya of Solar­Winds, is meer dan de helft van de IT-managers van mening dat het gebruik van ‘bekende, vertrouwde software’ voldoende bescher­ming biedt. En precies om die reden vormen ze een makkelijk doelwit.

Zowel volume als raffinement van aanvallen neemt toe

Net zoals vorig jaar geeft drie op de tien bedrijven aan dat ze minstens één keer per dag het doelwit van een cyber­aanval zijn. Maar dit jaar meldt slechts 20% van de bedrijven dat ze geen enkele keer zijn aange­vallen, terwijl dat in 2020 nog 32% was. Met andere woorden, het aantal aanvallen neemt toe.

  • In 2021 is er inderdaad een record aantal aanvallen uitge­voerd. Het gaat dan met name om de bekende typen aanvallen. Zo staan de phis­hing­aan­vallen dit jaar met 58% op de eerste plaats. Ook het aantal malware-aanvallen is toege­nomen. Van de onder­vraagde bedrijven gaf 36,5% aan dat ze in 2021 malware hadden gede­tec­teerd. Dat is een flinke stijging ten opzichte van de 22,2% in 2020.
  • Maar 2021 is duidelijk het jaar van de phis­hing­aan­vallen, zo blijkt onder andere uit de vraag naar URL-filte­ring­op­los­singen die is vertien­vou­digd ten opzichte van 2020. Momenteel is 20% van de wereld­wijde bedrijven zich bewust van het gevaar dat phishing vormt.
  • Ondanks dat het belang van multi­fac­tor­ve­ri­fi­catie (MFA) steeds meer wordt erkend, gebruikt bijna de helft van de IT-managers (47%) geen MFA-oplos­singen, waardoor bedrijven dus nog steeds kwetsbaar zijn voor phis­hing­aan­vallen. Hieruit kunnen we afleiden dat ze de waarde van multi­fac­tor­ve­ri­fi­catie niet inzien, of van mening zijn dat het te inge­wik­keld is om te implementeren.

Orga­ni­sa­ties over de hele wereld beginnen voor­be­rei­dingen te treffen voor de groeiende hoeveel­heid drei­gingen, maar voor elke stap die ze nemen, hebben cyber­cri­mi­nelen er al drie gezet. 

  • De vraag naar anti­vi­rus­op­los­singen is gegroeid met 30%, van 43% vorig jaar naar 73,3% in 2021. Maar bedrijven komen er nu pas achter dat zelf­stan­dige anti­vi­rus­op­los­singen niet zijn opge­wassen tegen de moderne drei­gingen. De vraag naar anti­vi­rus­op­los­singen met een geïn­te­greerde functie voor back-up/nood­her­stel is dan ook meer dan verdub­beld, van 19% in 2020 naar 47,9% dit jaar.
  • Ook de vraag naar kwets­baar­heids­be­oor­de­lingen en patch­be­heer nam fors toe, van 26% in 2020 naar 45% dit jaar. Dit kan deels worden toege­schreven aan het grotere aantal kwets­baar­heden dat dit jaar werd ontdekt in cruciale software-imple­men­ta­ties, zoals Microsoft Exchange Servers, Chrome-browsers of Apache-webservers.
  • Het is daarom geen verras­sing dat de vraag naar betere en veiligere externe moni­to­ring- en beheer­tools is verdrie­vou­digd, van 10% in 2020 naar 35,7% dit jaar. Nu thuis­werken wordt gezien als een normale manier van werken die ook in de toekomst zal blijven bestaan, is het belang­rijker dan ooit tevoren dat IT-managers een breed scala aan externe apparaten kunnen monitoren en beheren.

In het Acronis Cyber Readiness Report van vorig jaar zagen we een stijging in het gebruik van nieuwe services, met name SaaS- en cloud­com­pu­ting-services. Ook dit jaar blijven bedrijven nieuwe oplos­singen in gebruik nemen. Dit heeft echter wel tot gevolg dat de complexi­teit van de IT-omgeving toeneemt, waardoor ook de kans op data­lekken en onge­plande onder­bre­kingen groter wordt.

“De cyber­cri­mi­na­li­teit draaide dit jaar als een goed geoliede machine die optimaal gebruik­maakt van bewezen aanvals­tech­nieken, zoals phishing, malware en DDoS. Crimi­nelen breiden hun doelgroep steeds verder uit, terwijl orga­ni­sa­ties vanwege de toene­mende complexi­teit van IT-infra­struc­turen achter de feiten blijven aanhollen”, vertelt Candid Wuest, Acronis VP of Cyber Protec­tion Research. “Slechts een klein aantal bedrijven heeft de tijd genomen om hun IT-stack te moder­ni­seren met geïn­te­greerde gege­vens­be­vei­li­ging en cyber­be­scher­ming. Het aantal bedrei­gingen blijft toenemen en auto­ma­ti­se­ring is de enige manier om de bevei­li­ging te verbe­teren, de kosten te verlagen, de effi­ci­ëntie te verhogen en de risico’s terug te dringen.”

Thuiswerkers vormen een ideaal doelwit

Uit de bevin­dingen van Acronis en uit extern onderzoek komt duidelijk naar voren dat orga­ni­sa­ties die de omgeving van thuis­wer­kers willen onder­steunen een oplossing voor cyber­be­scher­ming nodig hebben die de complexi­teit verlaagt en de bevei­li­ging verhoogt. En gezien het toene­mende aantal thuis­wer­kers is het ook belang­rijk dat deze oplossing kosten­ef­fec­tief is.

  • Eén op de vier thuis­wer­kers geeft aan dat het gebrek aan IT-onder­steu­ning het afgelopen jaar als een van de grootste problemen werd ervaren. Volgens thuis­wer­kers over de hele wereld zijn dit de drie belang­rijkste tech­ni­sche uitda­gingen: wifi-connec­ti­vi­teit, het gebruik van een VPN of andere bevei­li­gings­maat­re­gelen, en het gebrek aan IT-ondersteuning.
  • Eén op de vier thuis­wer­kers maakt geen gebruik van multi­fac­tor­ve­ri­fi­catie en is daardoor een makkelijk doelwit voor phis­hing­aan­vallen, mede omdat phishing in 2021 het meest voor­ko­mende type aanval is.
  • Gemiddeld krijgt één op de vijf thuis­wer­kers regel­matig te maken met phis­hing­aan­vallen, waarbij 20 phis­hing­mails per maand geen uitzon­de­ring is. Van de respon­denten bevestigt 71% dat ze elke maand met dit soort aanvallen worden bestookt. Het is belang­rijk dat thuis­wer­kers bewust­wor­dings­trai­ningen op het gebied van cyber­be­scher­ming volgen, zodat ze dit soort aanvallen sneller herkennen, niet alleen om de orga­ni­satie te beschermen, maar ook om hun persoon­lijke bezit­tingen niet in gevaar te brengen.
  • Aanval­lers richten hun pijlen op een steeds grotere doelgroep en maken niet meer alleen gebruik van workloads die op het Microsoft Windows-bestu­rings­sys­teem zijn gebaseerd. Gebrui­kers melden ook een piek in het aantal aanvallen op Linux‑, MacOS‑, Android- en iOS-apparaten. En ook virtuele omge­vingen komen steeds meer in het vizier.

Een cyber­cri­mi­neel hoeft tegen­woordig niet meer over tech­ni­sche vaar­dig­heden te beschikken om chaos te creëren. Dat blijkt wel uit de manier waarop malware wordt aange­boden. Cyber­cri­mi­nele bendes hebben hun malware-as-a-service-model namelijk nog verder uitge­breid en bieden nu ook hand­lei­dingen aan waarin staps­ge­wijs wordt uitgelegd hoe iemand geld kan verdienen aan het infec­teren van systemen.

Ondanks de groeiende gevaren voor werk­ne­mers, is thuis­werken niet meer uit ons leven weg te denken. Mensen blijven vanuit huis werken en bedrijven blijven thuis­wer­kers inhuren. Veel IT-teams moeten nog wennen aan deze nieuwe realiteit en een oplossing zien te vinden voor het gebrek aan hardware, de toene­mende complexi­teit, de grotere behoefte aan IT-onder­steu­ning en de vraag naar betere cyber­be­scher­mings­op­los­singen. Maar we zijn in een exis­ten­tiële crisis beland en het is essen­tieel dat bedrijven nu voor­be­rei­dingen treffen. De poten­tiële kosten om dat niet te doen zijn simpelweg te hoog. 

Thuis­werken is niet meer weg te denken, maar dat geldt ook voor cyber­aan­vallen die steeds geraf­fi­neerder worden. Het is daarom de taak van zowel de orga­ni­satie als de indi­vi­duele gebruiker om alle best practices voor cyber­be­scher­ming in acht te nemen.

Pin It on Pinterest

Share This