Trend Micro spoort beveiligingsteams aan om zich voor te bereiden op het volgende tijdperk van ransomware

23 december 2022

Trend Micro heeft vandaag een nieuw rapport gepu­bli­ceerd waarin wordt gewaar­schuwd dat de ransom­ware-industrie weleens aan het begin zou kunnen staan van een revolutie waarbij actoren uitbreiden naar andere gebieden van cyber­cri­mi­na­li­teit of samen­werken met vijandige overheden en geor­ga­ni­seerde misdaadgroepen.

Jon Clay, Vice President of Threat Research bij Trend Micro: “Veran­de­ring is de enige constante in cyber­cri­mi­na­li­teit, en vroeg of laat zouden econo­mi­sche en geopo­li­tieke krachten ransom­wa­re­groepen kunnen dwingen om zich aan te passen of op te houden te bestaan. In dit onzekere bedrei­gings­land­schap hebben netwerk­be­vei­li­gers plat­form­ge­ba­seerde bevei­li­ging nodig om zicht­baar­heid en controle te bieden over alle aanvals­ge­bieden, ook hybride cloud­in­fra­struc­tuur. Ons nieuwste rapport helpt hen om zich voor te bereiden op de toekomst.”

Het rapport belicht de geschie­denis van ransom­ware en de belang­rijkste bouw­stenen van moderne aanvallen en stelt vervol­gens scenario’s voor die laten zien waar de bedrei­gingen zich zouden kunnen ontwikkelen.

Aanval­lers zullen hun aanvallen blijven ontwik­kelen als reactie op defen­sieve stra­te­gieën van bedrijven, successen op het gebied van wets­hand­ha­ving en sancties van de overheid. Ze zullen hun aanvallen opschalen door meer auto­ma­ti­se­ring, zich meer te richten op IoT- en cloudom­ge­vingen, hun profes­si­o­na­li­teit en uitvoe­ring te verbe­teren, en hun aanvallen effec­tiever te gelde te maken.

Het rapport voorspelt ook dat ransom­ware-actoren uitein­de­lijk aange­spoord zullen worden om hun bedrijfs­mo­dellen te veran­deren door de cumu­la­tieve impact van vrij kleine veran­de­ringen of door meer radicale wereld­wijde factoren. Dat zou ertoe kunnen leiden dat ze supply chain-aanvallen ontwik­kelen om de afhan­ke­lijk­heid van initial access brokers weg te nemen, door gestolen gegevens te gebruiken voor het mani­pu­leren van voorraden, meer diensten te verkopen aan tradi­ti­o­nele geor­ga­ni­seerde misdaad­syn­di­caten, samen te smelten met andere criminele groepen of zelfs samen te werken met overheidsactoren.

Er is geen wonder­middel om die problemen op te lossen. Zodra deze ontstaan, moeten netwerk­be­vei­li­gers en overheden veran­de­ringen in de bedrijfs­mo­dellen voor cyber­cri­mi­na­li­teit aanpakken. Het rapport van Trend Micro biedt ook een reeks mogelijke acties om voor­be­reid te zijn op deze scena­rio’s, zoals:

  • Het weer­baarder maken van inter­net­ge­richte en interne bedrijfssystemen
  • De migratie naar clouddiensten
  • Het richten van de defen­sieve inspan­ningen op detectie en reactie en initiële toegangsvectoren
  • Het versterken van over­heids­sanc­ties tegen belang­rijke actoren en facilitators
  • Het reguleren van cryp­to­cur­r­ency om de trans­pa­rantie te vergroten, consu­menten te beschermen tegen fraude en het witwassen van geld moei­lijker te maken

Lees hier de volledige versie van het rapport, The Near and Far Future of Today’s Ransom­ware Groups.

Pin It on Pinterest

Share This