Trend Micro waarschuwt voor een toename met 75% van ransomware-aanvallen op Linux nu het gebruik van het systeem snel is toegenomen

1 september 2022

Trend Micro voorspelt dat ransom­ware-groepen zich de komende jaren steeds meer zullen richten op servers en geïn­te­greerde systemen van Linux. In de eerste helft van 2022 steeg het aantal aanvallen op deze systemen met dubbele cijfers ten opzichte van dezelfde periode het jaar ervoor.

Hier staat de volledige versie van het Trend Micro 2022 Midyear Roundup Report.

Pieter Molen, Technical Director Benelux bij Trend Micro, zegt: “Nieuwe en opkomende bedrei­gings­groepen blijven hun bedrijfs­mo­dellen ontwik­kelen en richten hun aanvallen nog preciezer. Daarom is het essen­tieel dat orga­ni­sa­ties beter worden in het in kaart brengen, begrijpen en beschermen van hun groeiende digitale aanvals­op­per­vlak. De beste manier om dat te doen is met één enkel uniform platform voor cyberbeveiliging.”

Volgens gegevens van Trend Micro zijn:

  • 63 miljard bedrei­gingen geblok­keerd door Trend Micro in het eerste halfjaar van 2022;
  • er 52% meer bedrei­gingen in het eerste halfjaar dan in dezelfde periode in 2021;
    de malware-aanvallen vooral gericht op overheden, de indu­strie­sector en de gezondheidszorg.

De detectie van aanvallen van ransom­ware-as-a-service is in de eerste helft van 2022 sterk toege­nomen. Bij belang­rijke spelers zoals LockBit en Conti werd een toename van bijna 500% op jaarbasis en bijna een verdub­be­ling van het aantal detecties in zes maanden vast­ge­steld. Het ransom­ware-as-a-servi­ce­model heeft aanzien­lijke winsten opge­le­verd voor ransom­wa­re­ont­wik­ke­laars en hun organisaties.

Er ontstaan voort­du­rend nieuwe ransom­wa­re­groepen. De opval­lendste in de eerste helft van 2022 is Black Basta, die 50 orga­ni­sa­ties heeft getroffen in slechts twee maanden tijd. Veel groepen blijven grote bedrijven aanvallen, maar kmo’s worden steeds een popu­lairder doelwit.

Een van de belang­rijkste aanvals­vec­toren voor ransom­ware is de exploi­tatie van kwets­baar­heden. Het Zero Day Initi­a­tive van Trend Micro publi­ceerde adviezen over 944 kwets­baar­heden tijdens die periode, een stijging van 23% ten opzichte van dezelfde periode vorig jaar. Het aantal gepu­bli­ceerde adviezen over kritische bugs steeg met maar liefst 400% ten opzichte van het vorige jaar.

APT-groepen blijven hun methodes ontwik­kelen door gebruik te maken van een uitge­breide infra­struc­tuur en door verschil­lende malwa­ret­ools te combi­neren. De vertien­vou­di­ging van het aantal detecties is nog maar eens bewijs voor het feit dat drei­gings­ac­toren steeds vaker Emotet inte­greren als onderdeel van hun uitge­breide cybercrime-activiteiten.

Het feit dat bedrei­gers deze zwakke plekken sneller als wapens kunnen gebruiken dan leve­ran­ciers patch-updates kunnen uitbrengen en/​of dan klanten ze kunnen patchen, is zorgwekkend.

Niet-gepatchte kwets­baar­heden zorgen voor een nog groter wordend digitaal aanvals­op­per­vlak dat veel orga­ni­sa­ties met moeite veilig kunnen beheren nu hun IT-omgeving uitge­breid wordt door hybride werk­plekken. Meer dan twee vijfde (43%) van de wereld­wijde orga­ni­sa­ties is van mening dat het ‘uit de hand loopt’.

Cloud­zicht­baar­heid is bijzonder belang­rijk gezien de voort­du­rende dreiging van derden die misbruik maken van verkeerd gecon­fi­gu­reerde omge­vingen en gebruik­maken van nieuwe tech­nieken, zoals cloud­ge­ba­seerde crypto-mining en cloud-tunneling. Dat laatste wordt vaak misbruikt door bedrei­gers om malwa­re­ver­keer te sturen of phis­hing­web­sites te hosten.

Situatie in België

Ook in België nam het aantal e‑mail-drei­gingen toe. Zo werden er in de eerste helft van 2022 maar liefst 39,5 miljoen e‑mail drei­gingen geblok­keerd. Dat is een stijging van 5% tegenover dezelfde periode in 2021, toen 37,5 miljoen e‑mail drei­gingen werden gede­tec­teerd en geblok­keerd. Het aantal door Trend Micro geblok­keerde BEC-aanvallen is zelfs verdub­beld, van 22 naar 47.

Pin It on Pinterest

Share This