Nieuw VMware-rapport: cybercriminelen richten zich in toenemende mate op de financiële sector

21 april 2022

VMware presen­teert vandaag zijn vijfde, jaar­lijkse Modern Bank Heists-rapport waarin CISO’s en security-leiders van de finan­ciële sector naar het veran­de­rende gedrag van cyber­cri­mi­nele kartels zijn gevraagd. Uit het rapport blijkt dat finan­ciële instel­lingen in toene­mende mate slacht­offer zijn van ransom­ware en te maken hebben met destruc­tieve aanvallen. Cyber­cri­mi­nele kartels beperken zich niet langer tot fraude met over­schrij­vingen, maar richten zich nu ook op markt­stra­te­gieën, beleg­gings­re­ke­ningen en banken.

In het rapport Modern Bank Heists zegt 63% van de finan­ciële instel­lingen dat het aantal destruc­tieve aanvallen is toege­nomen. Cyber­cri­mi­nelen zetten dit soort aanvallen in om bewijs­ma­te­riaal te laten verdwijnen. Daarnaast heeft 74% van de onder­vraagden in het afgelopen jaar ten minste één ransom­ware-aanval meege­maakt, waarbij 63% het geëiste losgeld betaalde. De meer­der­heid van de finan­ciële instel­lingen gaf aan dat ze Rusland als de grootste zorg beschouwen.

Uit het rapport blijkt ook dat cyber­cri­mi­nelen, als ze eenmaal toegang hebben tot een finan­ciële orga­ni­satie, niet langer alleen uit zijn op over­schrij­vingen of toegang tot kapitaal. In plaats daarvan zijn cyber­cri­mi­nele kartels steeds vaker op zoek naar niet-openbare markt­in­for­matie, zoals winst­ra­mingen, een beursgang en belang­rijke trans­ac­ties. 66% van de finan­ciële instel­lingen heeft te maken gehad met aanvallen die gericht waren op markt­stra­te­gieën. Deze moderne markt­ma­ni­pu­latie komt overeen met econo­mi­sche spionage en kan worden gebruikt om handel met voor­kennis te digitaliseren.

Belang­rijke bevin­dingen uit het 2022 Modern Bank Heists Report zijn onder meer:

  • 60% van de finan­ciële instel­lingen ondervond een toename van ‘island hopping’, waarbij cyber­cri­mi­nelen zich richten op de meer kwetsbare externe partners van een orga­ni­satie om de bevei­li­ging van het doelwit te onder­mijnen en toegang te krijgen tot hun netwerk. Dit is toege­nomen met 58% ten opzichte van vorig jaar. Hieruit blijkt dat het kapen van de digitale trans­for­matie van een finan­ciële instel­ling – om de afde­lingen middels ‘island hopping’ aan te vallen – het ultieme gewenste resultaat van een aanval is geworden.
  • 67% van de finan­ciële instel­lingen heeft mani­pu­latie van tijd­stem­pels waar­ge­nomen. Deze aanval draagt de naam Chronos (naar de god van de tijd in de Griekse mytho­logie). Opmer­ke­lijk is dat 44% van de Chronos-aanvallen gericht was op marktposities.
  • 83% maakt zich zorgen over de bevei­li­ging van crypt­ova­lu­ta­beurzen. Het voordeel voor cyber­cri­mi­nelen om deze beurzen als doelwit te nemen, is dat succes­volle aanvallen direct in cybergeld kunnen worden omgezet.
  • De meer­der­heid van de finan­ciële instel­lingen is van plan hun budget dit jaar met 20% tot 30% te verhogen. De top van de inves­te­rings­pri­o­ri­teiten bestaat uit uitge­breide detectie en respons (XDR), bevei­li­ging van workloads en mobiele beveiliging.

Frederick Verduckt, Lead Cyber­se­cu­rity SE – CoE – NEMEA bij VMware: “In cyber­se­cu­rity spreekt de finan­ciële wereld nog altijd tot de verbeel­ding, maar eigenlijk zijn er op het gebied van aanvals­tech­nieken slechts weinig verschillen tussen sectoren. Ook cyber­aan­val­lers zijn minder begaan met de sector dan met de schade die ze kunnen berok­kenen. Hoe meer weerstand een orga­ni­satie kan bieden, des te minder hackers geïn­te­res­seerd zijn. Wie security en busi­nesscon­ti­nu­ï­teit in één adem kan vermelden, heeft daarom een streepje voor. Succes­volle orga­ni­sa­ties beseffen dat cyber­se­cu­rity een eindeloze race is en gaan uit van een beleid dat inzet op hoge beschik­baar­heid en het voorkomen van problemen. En dat zijn ook niet toevallig de sterkste punten van VMware.”

Donald Lemmens, Account Executive Finan­ciële Sector bij VMware BeLux: “De finan­ciële wereld gaat hand in hand met security, zeker nu de sector zichzelf dankzij data opnieuw uitvindt. Maar waar de nadruk in het verleden voor­na­me­lijk lag op het beschermen van fondsen en reputatie, heeft iedereen onder impuls van nieuwe uitda­gingen een eigen kijk op security gekregen. In de war for talent is de hybride werkplek bijvoor­beeld erg belang­rijk, op veel plaatsen staat de beweging naar de cloud nog altijd hoog op de agenda, en dan zijn er nog de recente geopo­li­tieke evoluties. Ook de rol van de CISO wordt overal anders ingevuld. Wel zien we dat veel orga­ni­sa­ties security en het beschermen van klanten aan de hand van data als een oppor­tu­ni­teit zijn gaan beschouwen. Wat vroeger nood­za­ke­lijk was, is nu een enabler die tot nieuwe busi­ness­mo­dellen leidt.”

Tom Keller­mann, hoofd Cyber­se­cu­rity Strategy, VMware: “Bevei­li­ging is top-of-mind geworden voor zakelijke leiders in een tijd van toene­mende geopo­li­tieke span­ningen en aanvallen met wipers en Remote Access Tools (RAT’s). Het is daarnaast een record­jaar voor Zero Day-exploits. Finan­ciële instel­lingen begrijpen nu dat de aanval­lers van vandaag de dag overgaan van een overval naar een kaping en van vernie­ling tot vernie­ti­ging, om hun stempels op een uiterst kwetsbare sector te drukken. Samen­wer­king tussen de cyber­be­vei­li­gings­ge­meen­schap, over­heids­in­stan­ties en de finan­ciële sector is van groot belang om deze opkomende, toene­mende bedrei­gingen te bestrijden.”

VMware heeft in februari 2022 een online enquête uitge­voerd over veran­de­rende cyber­be­vei­li­gings­drei­gingen waarmee finan­ciële instel­lingen worden gecon­fron­teerd. 130 CISO’s en security-leiders uit de finan­ciële sector van over de hele wereld namen deel. 41% van de finan­ciële instel­lingen heeft zijn hoofd­kan­toor in Noord-Amerika, 29% in Europa, 16% in Azië-Pacific, 12% in Midden- en Zuid Amerika, en 2% in Afrika. De respon­denten werd gevraagd slechts één antwoord per vraag te selecteren.

Pin It on Pinterest

Share This