Onderzoek: ‘Aantal cyberaanvallen tegen organisaties neemt toe met 13%, met opvallende stijging van aanvallen gericht op mobiele toestellen’

10 december 2021

Uit onderzoek van Orange Cyber­de­fense, Europees leve­ran­cier van managed secu­ri­ty­ser­vices, blijkt dat het aantal cyber­aan­vallen op bedrijven de afgelopen 12 maanden met 13% is toege­nomen, met een stijging van het aantal ransom­ware-inci­denten en voor het eerst een opval­lende golf van aanvallen tegen mobiele toestellen. 

De Security Navigator 2022 biedt een gede­tail­leerde analyse van meer dan 50 miljard bevei­li­gings­ge­beur­te­nissen die het afgelopen jaar (oktober 2020 tot oktober 2021) dagelijks zijn geana­ly­seerd door 18 Security Operation Centers (SOC’s) en 14 Cyber­SOC’s van Orange Cyber­de­fense over de hele wereld. 

Uit onderzoek bleek dat van de 97.806 inci­denten die als poten­tiële bedrei­gingen werden gemar­keerd, 34.156 (36%) door analisten als legitieme bevei­li­gings­in­ci­denten werden beschouwd – een stijging met 13% ten opzichte van het jaar daarvoor. Meer dan een derde (38%) van alle beves­tigde bevei­li­gings­in­ci­denten werd geclas­si­fi­ceerd als malware, met inbegrip van ransom­ware – een stijging met 18% ten opzichte van 2020. 

In het rapport werd vast­ge­steld dat bijna twee derde (64%) van de bevei­li­gings­waar­schu­wingen die door de analisten van Orange Cyber­de­fense werden behandeld, ‘ruis’ bleken te zijn en geen echte bedrei­ging vormden – een stijging met 5% ten opzichte van het vorige jaar. De bevin­dingen sugge­reren dat veel orga­ni­sa­ties, vooral kleine en middel­grote bedrijven, meer middelen nodig zullen hebben om deze enorme hoeveel­heid gegevens te filteren op poten­tiële bedrei­gingen. Het risico bestaat dat deze bedrijven steeds kwets­baarder zullen worden voor aanvallen naarmate het niveau en volume van acti­vi­teiten blijven toenemen. 

De Security Navigator meldt ook dat mobiele bestu­rings­sys­temen zoals iOS en Android in een zakelijke context een steeds popu­lairder doelwit voor exploits zijn. Veel van de acti­vi­teiten lijken verband te houden met commer­ciële bedrijven die worden ingehuurd door wets­hand­ha­vings- en inlich­tin­gen­dien­sten. De ontwik­kelde kwets­baar­heden en exploits zullen echter waar­schijn­lijk niet in dat domein blijven, maar hebben in het verleden en zullen in de toekomst waar­schijn­lijk ook hun weg vinden naar het criminele ecosys­teem (denk aan de WannaCry-aanval van 2017). 

Orange Cyber­de­fense voorspelt dat aanvallen gericht op mobiele toestellen waar­schijn­lijk zullen blijven stijgen. Dat is een ontwik­ke­ling waar bevei­li­gings­pro­fes­si­o­nals meer aandacht aan zullen moeten besteden. Mobiele platforms spelen een essen­tiële rol in moderne concepten voor toegangs­be­scher­ming, meer bepaald multi­fac­to­r­au­then­ti­catie (MFA), die vaak wordt gebruikt in bedrijfs­om­ge­vingen om bijvoor­beeld toegang tot de cloud te beschermen. 

Een andere belang­rijke bevinding van de nieuwe Security Navigator is dat malware, met inbegrip van ransom­ware, het meest voor­ko­mende type bedrei­ging was dat in de analy­se­pe­riode werd gemeld, met 38% van alle beves­tigde bevei­li­gings­in­ci­denten geclas­si­fi­ceerd als malware – een stijging met 18% ten opzichte van 2020. De belang­rijkste malwa­re­trends zijn onder andere: 

  • een afname van beves­tigde down­lo­a­der­ac­ti­vi­teit (malware die andere malware downloadt en uitvoert op aange­taste systemen) in november en december 2020 nadat het Trickbot-botnet door wets­hand­ha­vings­in­stan­ties uit de lucht was gehaald, en in januari en februari 2021, meteen nadat Emotet uit de lucht was gehaald; 
  • een omgekeerd even­re­dige corre­latie tussen de streng­heid van de COVID-19-lockdowns en de omvang van de down­lo­ader- en ransom­ware-acti­vi­teit: hoe strenger de lockdowns, hoe minder van deze acti­vi­teit, wat ingaat tegen het heersende verhaal dat aanvallen toenemen wanneer gebrui­kers thuiswerken; 
  • grote orga­ni­sa­ties zien meer dan het dubbele (43%) van het aantal beves­tigde malware-inci­denten dan middel­grote bedrijven. 

Hugues Foulon, CEO van Orange Cyber­de­fense, zegt: “Aanvallen zoals Solo­ri­gate tonen aan dat zelfs betrouw­bare software van betrouw­bare leve­ran­ciers kan veran­deren in een Trojaans paard voor sluwe aanval­lers. Tech­no­logie alleen kan niet de oplossing zijn voor dit probleem. Uit onze gegevens blijkt dat het aantal inci­denten in één jaar tijd met 13% is gestegen en dat het aantal inci­denten jaar na jaar blijft toenemen. Een groot deel van de door tech­no­logie gestuurde bevei­li­gings­waar­schu­wingen waarmee onze analisten te maken krijgen, zijn gewoon ruis, maar dit legt een enorme druk op al over­be­laste IT- en bevei­li­gings­teams. Niet alle bedrijven beschikken over de middelen om een beroep te doen op leve­ran­ciers van managed secu­ri­ty­ser­vices om hen te helpen de ‘ruis’ nauw­keurig te onder­zoeken en de bruikbare ‘bevei­li­gings­sig­nalen’ te vinden. Daarom menen we dat bevei­li­gings­tech­no­lo­gieën het beter kunnen en moeten doen.” 

Simen Van der Perre, Strategic Advisor bij Orange Cyber­de­fense België: “De Security Navigator 2022 bewijst dat IT het probleem niet alleen kan oplossen. Er is meer awareness nodig bij de top van de orga­ni­satie. Veel bedrijven beseffen pas welke impact een aanval kan hebben als het effectief eens verkeerd gaat. Daarom moeten orga­ni­sa­ties zich bewuster zijn van waar ze het hardst getroffen kunnen worden. Dat geldt trouwens niet alleen voor grote bedrijven. Uit de cijfers van het rapport blijkt dat kleinere orga­ni­sa­ties vandaag zelfs iets vaker worden geviseerd. Wellicht omdat net daar security en awareness nog niet op punt staan.” 

Emmanuel David, Technical Director bij Orange Cyber­de­fense België: “Wereld­wijd neemt het aantal cyber­aan­vallen toe en ook België ontsnapt niet aan deze trend. Hoewel de Zero Trust-bena­de­ring al enkele jaren bestaat, moeten onze bedrijven dit principe echt wel kritisch gaan toepassen. Zeker nu mensen vaker van thuis werken en via aller­hande toestellen met het netwerk verbinden, hebben we een andere aanpak van security nodig. Bedrijven moeten constant checken wie toegang vraagt en dit op een andere manier gaan valideren.” 

Download hier Security Navigator 2022

Pin It on Pinterest

Share This