Onderzoek door Fortinet: 78% van alle organisaties dacht goed op ransomware-aanvallen te zijn voorbereid, maar helft betaalde toch losgeld

25 april 2023

Fortinet publi­ceert vandaag zijn ‘2023 Global Ransom­ware Research Report’. Dit vormt de neerslag van een recente wereld­wijde enquête. Het rapport brengt in kaart hoe secu­ri­ty­ma­na­gers naar ransom­ware kijken, in het bijzonder welke impact deze cyber­be­drei­ging het afgelopen jaar op hun orga­ni­satie heeft gehad en welke stra­te­gieën zij hanteren om ransom­ware-aanvallen een halt toe te roepen. 

De belang­rijke onder­zoeks­be­vin­dingen die in het rapport aan bod komen zijn onder meer: 

  • Het gevaar van ransom­ware-aanvallen blijft wereld­wijd op piek­ni­veau. De helft van alle orga­ni­sa­ties werd er het afgelopen jaar het slacht­offer van. Dat gold voor orga­ni­sa­ties van elke omvang en in elke sector en regio.
  • De belang­rijkste obstakels voor het afslaan van ransom­ware-aanvallen hielden verband met mensen en processen. Binnen veel orga­ni­sa­ties bestond er geen duide­lijk­heid over hoe er bescher­ming tegen deze cyber­be­drei­ging moest worden geboden.
  • Diverse tech­no­lo­gieën worden aange­merkt als essen­tieel voor de preventie van ransom­ware. Een over­wel­di­gende meer­der­heid van de respon­denten kende prio­ri­teit toe aan een geïn­te­greerde beveiligingsaanpak.
  • Ondanks de moeizame wereld­wijde macro-econo­mi­sche situatie zullen de bevei­li­gings­bud­getten volgend jaar worden verhoogd. De focus zal daarbij liggen op de inzet van arti­fi­ciële intel­li­gentie en machine learning voor een snellere detectie, het gebruik van tools voor moni­to­ring vanaf een centrale locatie voor een snellere inci­den­tres­pons en het beter voor­be­reiden van mensen en processen op cyberaanvallen.

John Maddison, executive vice president Products en CMO bij Fortinet: “Volgens onder­zoeks­re­sul­taten die Fortinet vandaag publi­ceerde slaagde drie op de vier orga­ni­sa­ties erin om ransom­ware-aanvallen in een vroeg­tijdig stadium te detec­teren. Deson­danks viel de helft van hen ten prooi aan een succes­volle aanval. Deze onder­zoeks­be­vin­dingen geven blijk van een prangende noodzaak om simpele detectie in te ruilen voor real-time inci­den­tres­pons. Maar dat is slechts een deel van de oplossing. Volgens de respon­denten hielden de belang­rijkste problemen rond de preventie van cyber­aan­vallen namelijk verband met mensen en processen. Daarom is het van cruciaal belang voor orga­ni­sa­ties om een holis­ti­sche aanpak van cyber­se­cu­rity hanteren die verder gaat dan inves­te­ringen in kern­tech­no­lo­gieën en prio­ri­teit toekent aan training.”  

Het onderzoek door Fortinet wijst op een sterke kloof tussen de mate waarin orga­ni­sa­ties waren voor­be­reid op ransom­ware-aanvallen en hun vermogen om met hun bestaande stra­te­gieën ransom­ware-aanvallen een halt toe te roepen. 78% van alle orga­ni­sa­ties zei “zeer goed” of “uitste­kend” te zijn voor­be­reid op ransom­ware-aanvallen. Deson­danks bleek dat 50% van alle orga­ni­sa­ties het afgelopen jaar slacht­offer van ransom­ware werd. Bijna de helft van alle orga­ni­sa­ties werd zelfs twee of meer keer door ransom­ware getroffen. Vier van de vijf belang­rijkste obstakels voor het neutra­li­seren van ransom­ware hadden betrek­king op mensen of processen. Het op een na belang­rijkste probleem was een gebrek aan duide­lijk­heid over hoe orga­ni­sa­ties zich moesten beschermen tegen deze bedrei­ging. Dit was te wijten aan een gebrek aan training en security awareness onder eind­ge­brui­kers en het ontbreken van een duide­lijke hiërar­chie voor de omgang met ransomware-aanvallen.

Ondanks de adviezen van securityprofessionals betalen meer organisaties losgeld 

Uit de enquê­te­re­sul­taten bleek verder dat de meeste orga­ni­sa­ties (72%) in staat waren om bevei­li­gings­in­ci­denten in een paar uur en soms zelfs in een paar minuten te detec­teren. Deson­danks gingen veel orga­ni­sa­ties nog altijd over tot het betalen van losgeld. Dat gold voor bijna driekwart van de respon­denten. Uit een verge­lij­king tussen sectoren bleek dat cyber­cri­mi­nelen orga­ni­sa­ties in de produc­tie­sector om een hoger losgeld­be­drag vroegen. Produc­tie­be­drijven waren ook sneller geneigd om voor de losgeldeis te zwichten. Een kwart van alle ransom­ware-aanvallen op produc­tie­be­drijven resul­teerde in de betaling van één miljoen dollar of meer. Hoewel bijna alle orga­ni­sa­ties (88%) over een cyber­ver­ze­ke­ring zeiden te beschikken, bleek de scha­de­dek­king in de praktijk 40% lager uit te vallen dan verwacht. Sommige orga­ni­sa­ties ontvingen zelfs helemaal geen vergoe­ding van hun verze­ke­raar vanwege uitzon­de­ringen in de polisvoorwaarden.

Ondanks de economische onzekerheid zullen de beveiligingsbudgetten groeien 

Orga­ni­sa­ties maken zich nog altijd veel zorgen over ransom­ware. Bijna alle respon­denten (91%) verwachten dat hun bevei­li­gings­budget volgend jaar zal toenemen, ondanks de uitda­gende econo­mi­sche situatie. Gevraagd naar de tech­no­lo­gieën die volgens hen onmisbaar waren voor bescher­ming tegen ransom­ware zeiden de respon­denten de hoogste prio­ri­teit toe te kennen aan IoT-bevei­li­ging, SASE, oplos­singen voor de bevei­li­ging van workloads in de cloud, NGFW, EDR, ZTNA en secure email gateways. Het aantal respon­denten dat ZTNA en secure email gateway noemde nam met bijna 20% toe ten opzichte van 2021. Aangezien phishing-mails voor het tweede jaar op een rij het belang­rijkste ingangs­ka­naal vormden voor ransom­ware is het bemoe­di­gend om te zien dat de respon­denten een groter belang toekennen aan secure email gateways (51%). Andere essen­tiële bevei­li­gings­tech­nieken zoals sand­boxing (23%) en netwerk­seg­men­tatie (20%) nemen echter nog altijd een lage positie op de lijst in.

Met het oog op de toekomst richten de respon­denten hun focus op inves­te­ringen in geavan­ceerde secu­ri­ty­tech­no­logie die door AI en ML wordt onder­steund om een snellere detectie van cyber­be­drei­gingen mogelijk te maken en tools voor moni­to­ring vanuit een centrale locatie die bijdragen aan een snellere inci­den­tres­pons. Deze inves­te­ringen zullen orga­ni­sa­ties helpen om zich te beschermen tegen het snel ontwik­ke­lende bedrei­gings­land­schap. Cyber­cri­mi­nelen gaan namelijk steeds agres­siever te werk en voegen nieuwe elementen toe aan hun aanvallen. Een goed voorbeeld daarvan is het toene­mende gebruik van wipers.

Effectievere bescherming tegen ransomware op basis van een platformaanpak

Het onderzoek van Fortinet onder­streept hoe belang­rijk het is om bescher­ming tegen ransom­ware te bieden met een geïn­te­greerd secu­ri­ty­plat­form. Orga­ni­sa­ties die met losstaande bevei­li­gings­op­los­singen werkten, liepen vorig jaar de grootste kans om slacht­offer te worden van een ransom­ware-aanval. Orga­ni­sa­ties die hun bevei­li­gings­op­los­singen hadden gecon­so­li­deerd liepen daar­en­tegen minder kans om aan ransom­ware ten prooi te vallen. Volgens bijna alle respon­denten (99%) was de inte­gratie van bevei­li­gings­op­los­singen of het gebruik van een geïn­te­greerd secu­ri­ty­plat­form van cruciaal belang voor de preventie van ransomware-aanvallen.

Beveiligingsprocessen optimaliseren en een securityplatform in het leven roepen

Fortinet helpt orga­ni­sa­ties met het verbe­teren van hun cyber­be­vei­li­gings­vaar­dig­heden willen verbe­teren door diensten aan te bieden zoals Incident Readiness Assess­ments en Tabletop Exercises, Ransom­ware Readiness Assess­ments, SOC-as-a-Service en SOC Readiness Assess­ments, evenals uitge­breide training van een van de grootste programma’s in de industrie, het Fortinet Training Institute. Met zijn toon­aan­ge­vende Security Fabric van meer dan 50 geïn­te­greerde, enter­prise-grade producten, blijft Fortinet de toon­aan­ge­vende leve­ran­cier die orga­ni­sa­ties helpt hun producten te conso­li­deren in een verenigd cyber­be­vei­li­gings­plat­form. Deze plat­form­be­na­de­ring, met open API’s en een robuust Fabric-Ready tech­no­logie-alliantie-ecosys­teem, stelt CISO’s en bevei­li­gings­teams in staat om de complexi­teit terug te dringen, de doel­tref­fend­heid te verhogen bij de preventie en detectie van ransom­ware, en incident triage, onderzoek en respons te versnellen.

Fortinet met stand vertegenwoordigd tijdens de RSA Conference 

Fortinet treedt dit jaar op als Platinum sponsor van de RSA Confe­rence. Het zal op stand 5863 demon­stra­ties van zijn Security Fabric en andere bevei­li­gings­op­los­singen verzorgen. Bezoekers kunnen daar ook terecht voor inter­ac­tieve discus­sies over manieren waarop orga­ni­sa­ties zich tegen ransom­ware kunnen beschermen. Meer infor­matie over Fortinet en de presen­ta­ties die het tijdens de RSA Confe­rence verzorgt zijn te vinden in dit blog


Pin It on Pinterest

Share This