Nieuwe cyber realiteit: ‘Country Extortion’ en staatsgerelateerd hacktivisme hebben potentieel om samenleving en het alledaagse leven te ontwrichten

9 augustus 2022

Check Point Research (CPR), de Threat Intel­li­gence-tak van Check Point Software Tech­no­lo­gies, publi­ceert zijn half­jaar­lijkse overzicht van de belang­rijkste trends op het gebied van cyber­aan­vallen. Uit het ‘Cyber ​​Attack Trends: 2022 Mid-Year Report’ blijkt hoe cyber­aan­vallen het afgelopen halfjaar zijn geïn­ten­si­veerd en uitge­groeid tot wapen op staats­ni­veau. De onder­zoe­kers van Check Point wijzen verder op de bloei van hack­ti­visme en de nieuwe ransom­ware-methode ‘Country Extortion’, waarbij ransom­ware-groepen actief opklimmen naar het niveau van nationale state­lijke actoren, doelen op hoog niveau aanvallen en partij kiezen in wereld­wijde conflicten.

Belangrijkste trends 

De oorlog in Oekraïne heeft een enorme impact op de cyber­ruimte, zowel qua omvang als schaal. Het rapport geeft een gede­tail­leerd overzicht van dit nieuwe cyber­drei­gings­land­schap en beschrijft de trends op het gebied van cyber­aan­vallen die in de eerste helft van dit jaar zijn waar­ge­nomen. De onder­zoe­kers zien dat cyber­aan­vallen zijn geëvo­lu­eerd tot wapen op staats­ni­veau als aanvul­ling op militaire conflicten, met een toename van ransom­ware die wordt gebruikt bij aanvallen op nationaal niveau voor finan­cieel en sociaal gewin. 

Een belang­rijke trend is ‘Country Extortion’, waarbij ransom­ware-groepen actief nationale state­lijke actoren opzoeken. De Conti-groep viel bijvoor­beeld hele landen zoals Costa Rica en Peru aan, en de nieuw opge­richte Lapsus$ begon zijn kwaad­aar­dige acti­vi­teit met het aanvallen van over­heids­in­stan­ties. Niet lang daarna richtte het zich ook met succes op tech­no­lo­gie­reuzen Microsoft, NVIDIA en Samsung.

Cyberoor­log­voe­ring en hack­ti­visme leidden ook tot een andere ontwik­ke­ling: het vermogen van drei­gings­ac­toren om het dagelijks leven te verstoren. Een omvang­rijke ransom­ware-aanval heeft de acti­vi­teiten van olie­ha­ven­ter­mi­nals in België, Duitsland en Nederland verstoord, waardoor ten minste 17 havens werden getroffen en het laden en lossen van ladingen geraf­fi­neerde producten werd bemoei­lijkt. Het theo­re­ti­sche poten­tieel van cyber voor grote ontwrich­ting van de maat­schappij werd dit jaar realiteit. 

Voorspellingen voor de tweede helft van 2022

  • Ransom­ware-groepen versplin­teren - Ransom­ware-groepen zijn profes­si­o­neler geworden en opereren inmiddels als gewone bedrijven. De omvang en de macht van ransom­ware-groep Conti kreeg echter te veel aandacht, wat leidde tot zijn ondergang. In de toekomst zullen er waar­schijn­lijk veel kleine tot middel­grote groepen zijn in plaats van een paar grote, om zich effec­tiever te kunnen verbergen.
  • Aanvallen via e‑mail – Het kwaad­willig gebruik van Office-macro’s en kwets­baar­heden is in de loop der jaren steeds popu­lairder geworden. Van alle kwaad­aar­dige bestanden die per e‑mail werden ontvangen, is 49 procent een Excel-bestand. Deze trend komt overeen met de duide­lijke neiging van de meeste actoren om e‑mail (SMTP) te gebruiken in plaats van webge­ba­seerde sites als hun initiële aanvals­vector. Het blokkeren van Office-internetmacro’s elimi­neert maldoc-opties niet. Bedrei­gings­ac­toren blijven kwets­baar­heden uitbuiten en nieuwe manieren vinden om malware te leveren, maar de beleid­sup­date van Microsoft zal zeker effect hebben op de huidige TTP’s. Zowel bevei­li­gings­aan­bie­ders als gebrui­kers dienen zich hierop voor te bereiden.
  • Hack­ti­visme evolueert – Hack­ti­vis­ti­sche groepen zullen hun aanvallen blijven afstemmen op de politieke agenda van hun doelwit, vooral omdat de oorlog tussen Rusland en Oekraïne nog steeds aan de gang is.

Eerste aanvallen in Metaverse 

Met grote inci­denten die betrek­king hebben op block­chain-platforms, zoals een kwets­baar­heid op de Rarible-markt­plaats of de ApeCoin Airdrop-kwets­baar­heid, is het de verwach­ting dat inspan­ningen van hackers om crypto-activa te door­breken en te kapen blijven aanhouden. Ook zullen de eerste aanvallen in de Metaverse plaats­vinden waarbij misbruik gemaakt wordt van smart contract-kwetsbaarheden.

“Als de oorlog tussen Rusland en Oekraïne tot een einde komt, zullen we waar­schijn­lijk in een veel slechtere situatie verkeren dan nu als het gaat om cyber”, verwacht Zahier Madhar, security engineer expert bij Check Point Software. “Dit komt omdat door de staat gespon­sorde APT-groepen, hack­ti­visten en andere cyber­cri­mi­nelen tijdens het conflict ‘hun vak hebben kunnen verfijnen’. Er zal meer expertise zijn, meer tooling en meer groepen die hun inspan­ningen hebben gecon­so­li­deerd. We voor­spellen daarom een toename van de aanvallen op NAVO-landen. En niet alleen over­heids­dien­sten in die landen zouden zich zorgen moeten maken, ook bedrijven moeten zich echt voor­be­reiden op wat komen gaat.”

Het ‘Cyber ​​Attack Trends: 2022 Mid-Year Report’ geeft een gede­tail­leerd overzicht van het cyber­drei­gings­land­schap. Deze bevin­dingen zijn gebaseerd op gegevens van Check Point Software’s Thre­at­Cloud Intel­li­gence tussen januari en juni 2022, en bena­drukken de belang­rijkste tactieken die cyber­cri­mi­nelen gebruiken om bedrijven aan te vallen. 

Het volledige rapport is hier beschik­baar.

Pin It on Pinterest

Share This