Wat brengt 2023 in cybersecurityland?

1 december 2022

Wat brengt 2023 in cyber­se­cu­ri­ty­land? Een aantal voor­spel­lingen van het SANS Institute

1. Toename van ransomware-aanvallen op databack-ups

“Ransom­ware gaat niet weg en zal ook volgend jaar een grote bedrei­ging blijven. Veel aanval­lers zullen echter een eenvou­diger en minder opvallend pad kiezen om dezelfde kritieke gegevens te bemach­tigen. Hoe? Door zich op back-ups te richten die minder vaak gecon­tro­leerd worden, voort­du­rend toegang tot gegevens kunnen bieden en mogelijk minder veilig zijn of afkomstig zijn van vergeten oudere bestanden. Bevei­li­gingstools die doorgaans dit soort aanvallen monitoren, zoals Intrusion Preven­tion Systems (IPS), worden ook vaak uitge­scha­keld of genegeerd omdat ze regel­matig vals alarm geven voor back-upsys­temen. Dit maakt het nog moei­lijker om het onder­scheid te maken tussen valse en legitieme aanvallen.”

2. Stijging van het aantal Oekraïne-gerelateerde cyberaanvallen op dual-use systems

“De oorlog in Oekraïne zal bredere gevolgen hebben voor de commer­ciële sector, gezien beide kanten dual-use tech­no­lo­gieën – diensten die zowel door mili­tairen als burgers gebruikt worden – aan vijan­de­lijke zijde targeten om commu­ni­ca­tie­sys­temen en andere kritieke infra­struc­tuur uit te schakelen. We zullen in 2023 dus nog meer aanvallen zien op zakelijke inter­net­ver­bin­dingen, commu­ni­catie- en logis­tieke systemen zoals mobiele torens, GPS en commer­ciële satel­lieten zoals StarLink. Die aanvallen zullen de connec­ti­vi­teit en acti­vi­teiten van privé­be­drijven die van deze tech­no­lo­gieën afhan­ke­lijk zijn schaden, zelfs als zij zelf niet direct het doelwit zijn.”

3. Explosie van het aantal MFA bypass-aanvallen

“We zullen een blijvende verschui­ving zien van het gebruik van wacht­woorden voor meer­voudig gebruik naar multi­fac­to­r­au­then­ti­catie (MFA), passkeys, FIDO 2‑authenticatie en andere extra bevei­li­ging­slagen. Bedrijven als Apple en Google ontwik­kelen ook hun eigen authen­ti­ca­tie­token­sys­temen. Dit alles zal leiden tot een brood­no­dige verhoging van de veilig­heid, maar ook tot een explosie van aanvallen die erop gericht zijn derge­lijke MFA-methodes te omzeilen, waaronder het gebruik van stal­ker­ware om toets­aan­slagen en inter­ac­ties op mobiele telefoons door leiding­ge­venden en bestuurs­leden van bedrijven te registreren.”

4. Stalkerware in gebruikersapps

“Hoewel mobiele telefoons veiliger zijn dan desktops, zullen we ook een grotere hoeveel­heid stal­ker­ware zien in gedown­loade apps voor consu­menten. Een belang­rijk voorbeeld hiervan is Pegasus, dat zichzelf met nul klikken kan instal­leren op iOS- en Android-apparaten. Hackers creëren ook scha­de­lijke stal­ker­ware-apps en verstoppen deze in appstores. Naarmate mensen ook meer gewend raken aan het down­lo­aden van software voor gezins­con­trole en het weggeven van app-mach­ti­gingen, neemt het risico toe dat hun toets­aan­slagen, locaties, stem en zelfs foto’s en video’s worden opgenomen voor finan­ciële diefstal en andere malafide doeleinden.”

5. Organisaties moeten de aanval inzetten om de cybervaardigheidskloof te dichten

“Cyber­pro­fes­si­o­nals moeten de vaar­dig­heids­kloof dichten om te begrijpen welke zaken aanval­lers uitbuiten en waarom. Volgend jaar zullen we meer offen­sieve training meer aandacht voor threat hunting zien om de hunt-to-detection-tijd te verbe­teren, en endpoints en netwerk­ver­keer te onder­zoeken op anoma­lieën om aanvallen te detec­teren en te voorkomen dat ze schade veroor­zaken. Dit zal vooral belang­rijk zijn in het licht van een groter aanvals­op­per­vlak door een blijvend hybride perso­neels­be­stand. Tege­lij­ker­tijd zullen orga­ni­sa­ties tijdens de recessie niet in staat zijn personeel aan te nemen, en zullen ze hun personeel moeten bijscholen en beter moeten opleiden om zich tegen aanvallen te verde­digen. Als dusdanig zullen we ook een toename zien van purple teaming, zodat bevei­li­gings­pro­fes­si­o­nals met elkaar kunnen oefenen op pene­tra­tie­tests om de nieuwste cyber­aan­vallen te ontdekken en zich ertegen te verdedigen.”

Pin It on Pinterest

Share This