Onderzoek WatchGuard: ‘Aantal netwerkaanvallen op hoogste punt in drie jaar’

8 april 2022

Het risico op netwerk­aan­vallen blijft toenemen. Daarvoor waar­schuwt Watch­Guard Tech­no­lo­gies in het Internet Security Report over Q4 van 2021. Het aantal gede­tec­teerde netwerk­aan­vallen kwam dit kwartaal uit op het hoogste punt in drie jaar tijd. De onder­zoe­kers zagen ook een record­aantal aanvallen met ‘evasive malware’. Verder werden er 33 procent meer geavan­ceerde bedrei­gingen gede­tec­teerd, een indicatie dat het aantal zeroday-drei­gingen hoger ligt dan ooit. 

Het Internet Security Report infor­meert bedrijven over het drei­gings­land­schap en reikt best practices voor IT-bevei­li­ging aan. Het rapport bevat onder­zoeks­data, analyses van experts en actuele inzichten op het gebied van malware- en netwerk­aan­vallen. Dit zijn enkele belang­rijke uitkom­sten van het onderzoek in het vierde kwartaal van 2021: 

  • Groeiend aantal netwerk­aan­vallen onder­streept de complexi­teit van netwerk­be­vei­li­ging – In Q4 van 2021 detec­teerde Watch­Guard 39 procent meer netwerk­aan­vallen dan in het kwartaal ervoor. Het aantal aanvallen is in drie jaar tijd niet zo hoog geweest. Een mogelijke verkla­ring is dat oude kwets­baar­heden nog steeds worden misbruikt en de netwerken van orga­ni­sa­ties groter worden. Er komen nieuwe apparaten online, terwijl oude kwets­baar­heden niet worden gepatcht. Dat maakt netwerk­be­vei­li­ging complexer. 
  • Veel meer malware-aanvallen in EMEA-regio dan elders – Europa, het Midden-Oosten en Afrika werden in Q4 op grote schaal aange­vallen met malware. Sterker nog: in de EMEA-regio detec­teerde een Firebox gemiddeld ongeveer twee keer zoveel malware als in andere regio’s zoals de AMER- en APAC-regio. 
  • 78 procent van de malware die binnen­komt via versleu­telde verbin­dingen ontwijkt basis­be­vei­li­ging – Zo’n twee derde van de gede­tec­teerde malware wordt afge­le­verd via een versleu­telde verbin­ding. Ruim drie kwart daarvan is evasivezeroday-malware die basale bevei­li­gings­scans omzeilt. Orga­ni­sa­ties kunnen zich hiertegen beschermen door firewalls zo in te stellen dat ze binnen­ko­mend verkeer ontsleu­telen en scannen. Helaas blijft deze belang­rijke maatregel vaak achterwege. 
  • CVE-2018–0802 belang­rijkste Office-exploit – Volgens de top 10-lijst van de belang­rijkste malware-families die Fireboxen in het vierde kwartaal hebben ontdekt, richtte een aanzien­lijk deel zich specifiek op Microsoft Office. Verge­lijk­baar met de bevin­dingen uit Q3 2021 is de Common Vulne­ra­bi­lity CVE-2018–0802 dus nog aanwezig in de top 10, en is het zelfs een aantal plekken gestegen. Onder­zoe­kers vermoeden dat dit CVE-2017–11882 heeft vervangen als de belang­rijkste Office-exploit.
  • Emotet maakt comeback – In WatchGuard’s ranglijst met de meest gede­tec­teerde malwa­re­do­meinen staan dit keer twee nieuwe namen. Een hiervan, Skyprobar[.]info, wordt gelinkt aan Emotet, de bank­trojan die is geëvo­lu­eerd in C&C- en distri­butie-infra­struc­tuur-malware voor andere payloads. Mede door ingrijpen van de Ameri­kaanse auto­ri­teiten werd Emotet terug­ge­drongen, maar in Q4 van 2021 is deze malware weer opgeleefd. 

Aanvalsoppervlak groeit

“De transitie naar hybride werken vergroot het aanvals­op­per­vlak en zorgt voor meer poten­tiële zwakke plekken die orga­ni­sa­ties moeten dichten”, zegt Corey Nachreiner, chief security officer bij Watch­Guard. “Die bevinden zich niet meer alleen in het bedrijfs­net­werk, maar ook in mobiele apparaten, thuis­net­werken en het Internet of Things. Bovendien hebben we nog nooit zoveel zeroday-drei­gingen gere­gi­streerd als nu.”

Volgens Nachreiner onder­streept dit het belang van een over­koe­pe­lende security-aanpak. “Bedrijven moeten in staat zijn om hun bevei­li­ging snel en efficiënt aan te passen aan een zeer dynamisch drei­gings­land­schap. Ook relatief eenvou­dige maat­re­gelen zoals het regel­matig updaten en patchen van systemen zijn absoluut cruciaal in de strijd tegen cyber­aan­vallen.”
Het Internet Security Report is gebaseerd op geano­ni­mi­seerde Firebox Feed-data van actieve Watch­Guard Fireboxes. De eigenaren van deze apparaten hebben ervoor gekozen de data voor onder­zoeks­doel­einden te delen met het Threat Lab.U kunt het volledige Internet Security Report Q4 2021 hier downloaden.

Pin It on Pinterest

Share This