Mid-Year Cyberthreats Report van Acronis noemt ransomware de grootste bedreiging voor organisaties en voorziet voor 2023 schade van meer dan $ 30 miljard

13 september 2022

Acronis, een wereld­wijde aanbieder op het gebied van cyber­be­scher­ming, heeft zijn Mid-year Cybert­h­reats Report uitge­bracht, dat werd uitge­voerd door de Cyber Protec­tion Operation Centers van Acronis. Het rapport biedt een grondige analyse van de trends in cyber­be­drei­gingen die door de experts van het bedrijf worden gevolgd. 

Het rapport laat zien dat ransom­ware de belang­rijkste bedrei­ging blijft voor grote en middel­grote orga­ni­sa­ties, ook die binnen de overheid, en onder­streept hoe een overmaat aan complexi­teit in de IT en infra­struc­turen tot meer aanvallen leidt. Bijna de helft van alle gemelde data­lekken tijdens de eerste helft van 2022 had betrek­king op gestolen gebrui­kers­ge­ge­vens, waarmee aanval­lers phishing- en ransom­wa­re­cam­pagnes kunnen uitvoeren. De bevin­dingen onder­strepen de behoefte aan een meer holis­ti­sche bena­de­ring van cyber­se­cu­rity.

Om gebrui­kers­ge­ge­vens en andere gevoelige infor­matie los te krijgen, gebruiken cyber­cri­mi­nelen phishing- en scha­de­lijke e‑mails als voor­naamste infec­tie­vec­toren. Bijna 1 procent van alle e‑mails bevatte scha­de­lijke koppe­lingen of bestanden en meer dan een kwart (26,5%) van alle e‑mails kwam binnen in de inbox van de gebruiker (niet geblok­keerd door Microsoft 365) en werd daarna verwij­derd door Email Security van Acronis.

Bovendien liet het onderzoek zien hoe cyber­cri­mi­nelen ook malware gebruiken en kwets­baar­heden in niet-gepatchte software als doelwit kiezen om data los te krijgen en daarmee orga­ni­sa­ties te gijzelen. Wat het landschap van cyber­se­cu­ri­ty­be­drei­gingen nog complexer maakt, is de opmars van aanvallen op niet-tradi­ti­o­nele ingangen. Aanval­lers richten zich de laatste tijd veel op cryptovaluta’s en systemen voor gede­cen­tra­li­seerde finan­cie­ring (DeFi). Succes­volle aanvallen die plaats­vonden via deze verschil­lende routes, hebben geleid tot het verlies van miljarden dollars en terabytes aan gelekte data.

Deze aanvallen kunnen worden uitge­voerd vanwege de overmaat aan complexi­teit in IT, een veel­voor­ko­mend probleem in de bedrijfs­we­reld omdat veel tech-execu­tives ervan uitgaan dat meer leve­ran­ciers en meer programma’s leiden tot meer veilig­heid, terwijl juist het tegen­over­ge­stelde het geval is. Die complexi­teit biedt meer aanvals­mo­ge­lijk­heden voor poten­tiële aanval­lers, waardoor orga­ni­sa­ties kwetsbaar blijven met mogelijk desa­streuze schade tot gevolg. 

Candid Wüest, Acronis VP voor Cyber Protec­tion Research: “De huidige cyber­be­drei­gingen blijven zich voort­du­rend ontwik­kelen en omzeilen tradi­ti­o­nele bevei­li­gings­maat­re­gelen. Orga­ni­sa­ties van elke omvang hebben een holis­ti­sche aanpak van cyber­se­cu­rity nodig waarbij alles wordt geïn­te­greerd, van anti-malware tot e‑mailbeveiliging en tools voor kwets­baar­heids­ana­lyse. Cyber­cri­mi­nelen worden steeds bedre­vener en de resul­taten van aanvallen zijn daarom te kostbaar om de bescher­ming over te laten aan enkel­laagse bena­de­ringen en puntoplossingen.”

Kritieke datapunten onthullen een complex bedreigingslandschap

Naarmate de afhan­ke­lijk­heid van de cloud groter wordt, richten aanval­lers zich steeds meer op verschil­lende ingangen naar cloud­net­werken. Cyber­cri­mi­nelen verleggen hun aandacht nu ook steeds meer naar Linux-bestu­rings­sys­temen en Managed Service Providers (MSP’s) en hun netwerk van mkb-klanten. Het bedrei­gings­land­schap verandert en orga­ni­sa­ties zullen daarop moeten reageren. 

Ransom­ware grijpt steeds meer om zich heen, zelfs meer dan we voorspelden. 

  • Ransom­wa­re­bendes, zoals Conti en Lapsus$, veroor­zaken ernstige schade. 
  • De Conti-bende eiste $ 10 miljoen aan losgeld van de Costa Ricaanse overheid en publi­ceerde een groot deel van de 672 GB aan gestolen data. 
  • Lapsus$ stal 1 TB aan data en gelekte gebrui­kers­ge­ge­vens van meer dan 70.000 NVIDIA-gebrui­kers. Dezelfde bende stal bovendien 30 GB aan broncode van T‑Mobile. 
  • Het Ameri­kaanse minis­terie van Buiten­landse Zaken maakt zich zorgen en looft $ 15 miljoen uit voor infor­matie over de kopstukken en mede-samen­zweer­ders van Conti.

Het gebruik van phishing, scha­de­lijke e‑mails en websites, en malware blijft maar toenemen.

  • Zeshon­derd scha­de­lijke e‑mailcampagnes vonden de eerste helft van 2022 hun weg op internet. 
  • 58% van de e‑mails bestond uit pogingen tot phishing.
  • En 28% van die e‑mails bevatte malware.
  • De bedrijfs­we­reld raakt steeds meer gedis­tri­bu­eerd en in het tweede kwartaal van 2022 probeerde gemiddeld 8,3% van de eind­punten scha­de­lijke URL’s te openen.

Steeds meer cyber­cri­mi­nelen richten zich op cryptovaluta’s en platforms voor gede­cen­tra­li­seerde finan­cie­ring (DeFi). Door misbruik te maken van zwakke punten in smart contracts op block­chains of herstel­wacht­woorden of ‑woord­groepen te stelen met malware of phis­hing­po­gingen hebben hackers zich binnen­ge­wurmd in cryp­to­wal­lets en ‑exchanges. 

  • Cyber­aan­vallen hebben sinds 2012 bijge­dragen aan een verlies van meer dan $ 60 miljard aan DeFi-valuta.
  • En daarvan is $ 44 miljard verdwenen tijdens de afgelopen 12 maanden. 

Niet-gepatchte kwets­baar­heden van gehackte services vormen nog zo’n veel­voor­ko­mende infec­tie­vector, kijk maar naar Kaseya. Daarom hebben bedrijven als Microsoft, Google en Adobe de nadruk gelegd op soft­wa­re­pat­ches en trans­pa­rantie rondom openbaar gemaakte kwets­baar­heden. Die patches hebben vermoe­de­lijk bijge­dragen aan het indammen van 79 nieuwe exploits elke maand. Niet-gepatchte kwets­baar­heden laten ook zien hoe over­ma­tige complexi­teit bedrijven meer kwaad dan goed doet omdat al die kwets­baar­heden fungeren als mogelijke extra storingspunten.

Aanvallen leiden tot veel financiële en organisatorische pijn

Cyber­cri­mi­nelen eisen vaak losgeld of stelen regel­recht geld van hun doelwit. Maar bedrijven hebben niet alleen te maken met problemen wat betreft bedrijfs­re­sul­taten. Aanvallen veroor­zaken dikwijls uitval van systemen en andere services, met alle gevolgen van dien voor de reputatie van het bedrijf en de klantervaring. 

  • Alleen al in 2021 schreef de FBI een totaal verlies van $ 2,4 miljard toe aan business email compro­mise (BEC). 
  • Cyber­aan­vallen waren de oorzaak van meer dan een derde (36%) van de uitval­tijd in 2021.

Het huidige landschap van cyber­se­cu­ri­ty­be­drei­gingen vergt een meer­laagse oplossing waarin anti-malware, EDR, DLP, e‑mailbeveiliging, kwets­baar­heids­ana­lyse, patch­be­heer, RMM en back-upmo­ge­lijk­heden zijn geïn­te­greerd. De inte­gratie van al die compo­nenten biedt orga­ni­sa­ties een grotere kans om cyber­aan­vallen tegen te houden, de schade van gelukte aanvallen te beperken en data terug te halen die eerder werden gestolen of gemodificeerd. 

U kunt een exemplaar van het volledige Acronis Mid-year Cybert­h­reats Report 2022 hier down­lo­aden. Meer infor­matie vindt u ook hier

Pin It on Pinterest

Share This