Onderzoek van HP Wolf Security toont bezorgdheid IT-managers

8 juli 2022

HP deelt het onderzoek van HP Wolf Security, waaruit blijkt dat ontwik­ke­lingen in de manier waarop orga­ni­sa­ties werken nieuwe uitda­gingen met zich meebrengen voor IT-teams op het gebied van firm­wa­re­be­vei­li­ging. Nu hybride werken steeds meer de norm is, zeggen IT-managers dat het moei­lijker is dan ooit om zich te verde­digen tegen firmware-aanvallen.

De verschui­ving naar hybride werken heeft de manier veranderd waarop orga­ni­sa­ties endpoint bevei­li­ging beheren en daarnaast nieuwe uitda­gingen aan het licht gebracht rond de bevei­li­ging van apparaat firmware. Uit het wereld­wijde HP Wolf Security onderzoek onder 1.100 IT-managers blijkt het volgende:

De dreiging van firmware-aanvallen is een groeiende zorg voor IT-managers nu hybride werk­ne­mers steeds vaker verbin­ding maken vanaf thuisnetwerken:

  • door hybride werken is er een groter risico om via onveilige thuis­net­werken te verbinden, wat leidt tot een stijging in firmware-aanvallen.
  • 83% IT-managers zeggen dat firmware-aanvallen op laptops en pc’s een bedrei­ging vormen.
  • 76% van de ITDM’s zegt dat firmware-aanvallen op printers een bedrei­ging vormen.

Het beheren van de bevei­li­ging van firmware wordt moei­lijker en duurt langer waardoor orga­ni­sa­ties kwets­baarder worden:

  • 67% van de IT-managers zegt dat het beschermen, detec­teren en verhelpen van firmware-aanvallen moei­lijker en tijd­ro­vender is geworden door de toename van thuiswerken.
  • 64% zegt dat het analy­seren van de bevei­li­ging van firmware-confi­gu­ratie moei­lijker en tijd­ro­vender is geworden.
  • Als gevolg hiervan maakt 80% van de IT-managers zich zorgen op endpoint-firmware-aanvallen.

Dr. Ian Pratt, Global Head of Security voor Personal systems bij HP Inc. licht toe: “Firmware-aanvallen zijn veel moei­lijker te detec­teren of te verhelpen dan typische malware. Vaak zijn deskun­dige en zelfs hand­ma­tige ingrepen nodig om dit te verhelpen. Dit verhoogt de kosten en complexi­teit van het herstel aanzien­lijk, vooral in hybride omge­vingen waar apparaten niet ter plaatse zijn en IT-teams er geen toegang tot hebben.”

“Tege­lij­ker­tijd zien we een toename van destruc­tieve aanvallen – zoals wiper-malware. Vorig jaar zag ons onder­zoeks­team aanval­lers firm­wa­re­con­fi­gu­ra­ties onder­zochten, waar­schijn­lijk met de bedoeling om onbe­vei­ligde confi­gu­ra­ties uit te buiten en voor finan­cieel gewin. Als een aanvaller eenmaal controle heeft, kan hij zijn positie uitbuiten om persis­tentie te krijgen en zich verbergen voor anti-malwa­reo­p­los­singen die in het bestu­rings­sys­teem (OS) zitten. Dit geeft een voordeel, omdat ze zo de controle over apparaten kunnen behouden en toegang krijgen tot de infra­struc­tuur van de hele onderneming.”

Ondanks de duide­lijke risico’s die firmware-aanvallen vormen voor orga­ni­sa­ties, is de bevei­li­ging van apparaten niet altijd een belang­rijke over­we­ging bij de aanschaf van hardware. Veel orga­ni­sa­ties blijven tech­no­lo­gieën gebruiken die niet zijn gebouwd met de juiste bevei­li­ging. Dit probleem wordt nog verergerd door de nieuwe shadow-IT, waarbij werk­ne­mers, buiten het zicht van IT, apparaten aanschaffen om op afstand te werken. Uit het rapport Out of Mind en Out of Sight report van HP Wolf Security blijkt dat 68% van de kantoor­me­de­wer­kers die appa­ra­tuur hebben om gekocht om op afstand te kunnen werken aangeeft dat bevei­li­ging geen belang­rijke over­we­ging is geweest bij hun aankoop. Bovendien heeft 43% hun nieuwe laptop of pc niet laten contro­leren of instal­leren door IT of beveiliging.

Boris Balacheff, Chief Tech­no­lo­gist for Security Research en Inno­va­tion bij HP Labs zegt: “Bevei­li­ging moet onderdeel worden van het inkoop­proces van nieuwe IT-appa­ra­tuur. State-of-the-art apparaat-bevei­li­ging biedt bescher­ming voor firmware tegen malware en fysieke mani­pu­latie, met detectie van het bestu­rings­sys­teem en zelf herstel van de hardware – maar dit zal alleen helpen het probleem aan te pakken voor orga­ni­sa­ties die de juiste vragen weten te stellen wanneer ze nieuwe apparaten aanschaffen.”

HP waar­schuwt dat een van de grootste problemen waar orga­ni­sa­ties mee te maken hebben is dat zij nog steeds vertrouwen op legacy-appa­ra­tuur die zijn gebouwd volgens oudere indu­strie­stan­daarden. Bevei­li­ging was geen aandachts­punt van hardware en firmware, waardoor er een gat is in de bevei­li­ging dat pas over jaren gedicht kan worden.

Balacheff conclu­deert: “Nu aanval­lers blijven inves­teren in de moge­lijk­heden om pc’s en andere OT- en loT-apparaten of firm­ware­ni­veau aan te vallen, moeten orga­ni­sa­ties leren hoe ze de bevei­li­gings­status van apparaten kunnen monitoren en hun inkoop­be­leid kunnen aanpassen aan bevei­li­gings­ver­eisten. Dit om bedrei­gingen voor te blijven en firmware-aanvallen te bevei­ligen, te detec­teren en te verhelpen in het tijdperk van hybride werken.”

Pin It on Pinterest

Share This