Gemiddeld 801 cyberaanvallen per Belgische organisatie in het derde kwartaal van 2022

10 november 2022

Dat blijkt uit een onderzoek van Check Point Research (CPR), de Threat Intel­li­gence-tak van Check Point Software Tech­no­lo­gies. In het derde kwartaal steeg het gemid­delde aantal aanvallen per Belgische orga­ni­satie met 28% in verge­lij­king met Q3 2021. De meest getroffen sector in België is deze van de value added resellers/​ systeemintegratoren/​distributeurs, gevolgd door Internet en Managed Service Providers. Op de derde plaats staat de gezondheidszorg. 

Belgische bedrijven volgen daarmee de gemid­delde wereld­wijde stijging van cyber­aan­vallen per orga­ni­satie van eveneens 28%.  76% van de aanvallen in België  komt via een e‑mail binnen. De grootste kwets­baar­heid is de Remote Code Execution, die 62% van de orga­ni­sa­ties impac­teert. Hierbij kunnen hackers vanop afstand een kwaad­aar­dige code starten door misbruik te maken van een kwets­baar­heid die er vatbaar voor is. Een voorbeeld hiervan is de aanval op de Log4j opens­ource Java logtool eind 2021 waarbij hackers gebruik maakten van een ‘Remote Code Execution’ kwets­baar­heid en cryp­to­jacker konden starten. België is met haar 28% tevens de grootste stijger in de Benelux. Nederland steeg met 15% en Luxemburg daalde in het aantal cyber­aan­vallen met 14%. In Nederland worden nuts­be­drijven het meest getroffen, in Luxemburg staan banken en finan­ciële instel­lingen op nummer één. 

“In België en Nederland vinden we resellers en systeem­in­te­gra­toren, samen met internet en managed service providers allebei terug in de top 3 van meest getroffen sectoren.  Weliswaar op een andere plaats, maar het duidt wel aan dat hackers het in de lage landen voor een groot deel op dezelfde targets hebben gemunt. De zorg­sector was in 2021 over het globale jaar genomen de meest getroffen sector in België en duikt ook voor het afgelopen kwartaal opnieuw op in de top 3, op de derde plaats.  Overigens staat de zorg­sector ook in de wereld­wijde top 3 van meest aange­vallen sectoren op dezelfde derde plaats en kende als sector zelfs de sterkste wereld­wijde stijging met maar liefst 60%. Hackers hebben en blijven het duidelijk op deze maat­schap­pe­lijke sector gemunt hebben zowel wereld­wijd als in België.  Extra waak­zaam­heid en maat­re­gelen zijn dan ook niet overbodig”,  licht Zahier Madhar, Security Engineer & Check Point Evan­ge­list bij Check Point in België toe. 

Onderzoek en onderwijs wereldwijd meest getroffen door cyberaanvallen 

In het derde kwartaal van het jaar steeg het aantal weke­lijkse cyber­aan­vallen wereld­wijd met 28%, waarbij in elke sector sprake was van een aanzien­lijke toename. Verder is duidelijk dat cyber­aan­vallen steeds vaker verankerd worden als wapen op staats­ni­veau. Cyberoor­logs­voe­ring is een essen­tieel onderdeel geworden van de voor­be­rei­ding en uitvoe­ring van daad­wer­ke­lijke militaire conflicten. De onderwijs- en onderzoek sector blijkt wereld­wijd het belang­rijkste doelwit te zijn voor hackers. In het derde kwartaal van 2022 was er een gemid­delde van 2.148 aanvallen per orga­ni­satie per week, een stijging van 18% ten opzichte van het derde kwartaal van 2021.  Scholen zijn een populaire voedings­bodem voor cyber­cri­mi­nelen geworden na de snelle digi­ta­li­se­ring die zij hebben door­ge­voerd als reactie op de COVID-19-pandemie. De sterkst stijgende sector is echter de gezond­heids­zorg met een toename van liefst 60%. 

Ransomware treft wereldwijd meeste sectoren en richt pijlen op gezondheidszorg 

Ransom­ware blijft wereld­wijd de meeste publieke aandacht trekken als aanvals­vorm en tegelijk ook de grootste ontwrich­ting veroor­zaken. Voor wat specifiek ransom­ware aanvallen betreft, staat de gezond­heids­zorg wereld­wijd met stip op de eerste plaats (1 op de 42 orga­ni­sa­ties wereld­wijd in deze sector wordt getroffen: een stijging van 5% ten opzichte van Q3 2021). Daarna volgen de Internet en Managed Service Providers (1 op de 43 orga­ni­sa­ties werden slacht­offer: een daling van 25% ten opzichte van vorig jaar). Finance/​Banking staat op de derde plaats (1 op de 49 orga­ni­sa­ties: een stijging van 17% in het afgelopen jaar.) Tot slot volgt retail/​groothandel met de hoogste stijging van ransom­ware aanvallen: een stijging van liefst 39% vanaf het derde kwartaal van 2021.

“Ransom­ware-bendes blijven hun inspan­ningen richten op zieken­huizen, groten­deels vanwege de intense druk voor deze orga­ni­sa­ties om snel te reageren. Een ransom­ware-aanval op een zieken­huis kan leiden tot grote gevolgen. Zelfs als een aanval een zieken­huis niet platlegt, kunnen sommige of alle digitale systemen offline worden gehaald, waardoor artsen en verpleeg­kun­digen geen toegang meer hebben tot digitale infor­matie zoals pati­ën­ten­dos­siers en zorg­ad­viezen. Zieken­huis­or­ga­ni­sa­ties moeten hun programma’s up-to-date houden, alleen items down­lo­aden van bekende bronnen en voort­du­rend een back-up maken van hun gegevens. Nu we het jaar beginnen af te sluiten en de feest­dagen ingaan, moeten zieken­huizen zeer alert blijven, omdat ransom­ware bendes graag toeslaan in deze periode als het personeel vrij neemt”,  tipt Zahier Madhar. 

Tips om cyberaanvallen te vermijden

  • Vermijd klikken op verdachte en/​of kwaad­aar­dige links 
  • Open nooit onver­wachte berichten of bijlagen die je niet vertrouwt 
  • Verstrek geen persoon­lijke of gevoelige gegevens aan phishers
  • Contro­leer of software legitiem is voordat je het downloadt
  • Sluit nooit een onbekende USB aan op een computer
  • Gebruik een VPN wanneer u verbin­ding maakt via niet-vertrouwde of openbare Wi-Fi

Pin It on Pinterest

Share This