Fortinet Threat Predictions Report 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

14 november 2023

Fortinet heeft voor­spel­lingen onthuld van het FortiGuard Labs global threat intel­li­gence en onder­zoeks­team over het cyber­drei­gings­land­schap voor de komende 12 maanden en daarna. In het 2024 Threat Predic­tions Report richt het team van FortiGuard Labs zijn blik op een nieuw tijdperk van geavan­ceerde cyber­be­drei­gingen. Het onder­zoekt hoe AI het (aanvals)spel verandert, wijst op nieuwe cyber­be­drei­gingen waarop we in 2024 en de daar­op­vol­gende jaren beducht moeten zijn en biedt advies over manieren waarop wereld­wijde orga­ni­sa­ties hun krachten kunnen bundelen voor veer­krach­tige bescher­ming tegen het voort­du­rend veran­de­rende bedreigingslandschap. 

Door de snelle opkomst van Cyber­crime-as-a-Service (CaaS) en gene­ra­tieve AI hebben cyber­cri­mi­nelen meer moge­lijk­heden dan ooit. Ze kunnen daardoor met het grootste gemak cyber­aan­vallen uitvoeren. En dankzij hun steeds beter gevulde gereed­schaps­kist worden die aanvallen er een stuk vernuf­tiger op. Cyber­cri­mi­nelen zullen met sterk gerichte en moei­lijker detec­teer­bare hacks bevei­li­gings­me­cha­nismen weten te omzeilen en steeds flexi­beler te werk gaan door het vergroten van de effi­ci­ëntie van elke stap in de aanvalscyclus.

De evolutie van oude favorieten

We brengen al jarenlang de favoriete aanval­st­ac­tieken van cyber­cri­mi­nelen in kaart, zoals je kan terug­lezen in onze eerdere rapporten. Deze klas­sie­kers zijn nog lang niet op hun retour. Inte­gen­deel: ze worden verder door­ont­wik­keld zodra cyber­cri­mi­nelen toegang krijgen tot nieuwe digitale tools. Zo verwachten we inten­sie­vere acti­vi­teit van een groeiend aantal advanced persis­tent threat (APT)-groepen. Daarnaast denken we dat bendes van cyber­cri­mi­nelen meer variatie in hun doel­witten en draai­boeken gaan brengen. Ze zullen enorm geavan­ceerde en versto­rende cyber­aan­vallen gaan uitvoeren met een focus op denial of service- en afpersingstechnieken.

En laten we de komst van gene­ra­tieve AI niet vergeten. Het omvormen van arti­fi­cial intel­li­gence tot een wapen gooit nog meer olie op het vuur van wat al een enorme brand­haard is. AI biedt cyber­cri­mi­nelen een eenvou­dige manier om de verschil­lende stadia van hun aanvallen kracht bij te zetten. Zoals we al eerder voor­spelden maken ze steeds vaker gebruik van AI om hun kwaad­aar­dige acti­vi­teiten op nieuwe manieren te onder­steunen. Dit kan alles omvatten van het voorkomen van de detectie van social engi­nee­ring tot het nabootsen van menselijk gedrag.

Nieuwe bedreigingstrends voor 2024 en de jaren daarop

Cyber­cri­mi­nelen zullen altijd een beroep blijven doen op beproefde tactieken om snel geld te verdienen. Het verschil is nu alleen dat ze de beschik­king hebben over steeds meer hulp­mid­delen voor het uitvoeren van cyber­aan­vallen. We verwachten dan ook dat er zich de komende jaren verschil­lende nieuwe trends op het gebied van cyber­cri­mi­na­li­teit zullen voordoen. Hieronder lichten we een tipje van de sluier op.

  • Cyber­cri­mi­nelen gaan voor het grote geld: Het aantal ransom­ware-aanvallen is de afgelopen jaren pijlsnel gegroeid. Orga­ni­sa­ties van elke omvang en in elke sector vormen een doelwit. Maar omdat steeds meer cyber­cri­mi­nelen zich toeleggen op deze lucra­tieve tactieken raakt het aanbod van makke­lijke prooien al snel uitgeput. We verwachten dan ook dat ze een ‘ga voor goud’-aanpak zullen hanteren door hun pijlen te richten op vitale sectoren zoals de gezond­heids­zorg, finan­ciële dienst­ver­le­ning, transport en energie- en water­voor­zie­ning. Als vitale infra­struc­turen worden gehackt heeft dat een bijzonder negatieve impact op de samen­le­ving. Dat betekent dat cyber­cri­mi­nelen meer met hun afper­sings­tech­nieken kunnen verdienen. Zij zullen hun draai­boeken uitbreiden om hun aanvallen een persoon­lijker, agres­siever en verwoes­tender karakter mee te geven.
  • Zero day-aanvallen zullen aan de orde van de dag zijn: Orga­ni­sa­ties maken voor hun dage­lijkse bedrijfs­voe­ring gebruik van steeds meer verschil­lende platforms, appli­ca­ties en tech­no­lo­gieën. Dit biedt cyber­cri­mi­nelen nieuwe kansen om misbruik te maken van bevei­li­gings­lekken in software. In 2023 was sprake van een record­aantal zero day-kwets­baar­heden en nieuwe common vulne­ra­bi­li­ties & exposures (CVE’s), en de teller loopt nog steeds door. Zero day-kwets­baar­heden zijn een gods­ge­schenk voor cyber­cri­mi­nelen. Onze verwach­ting is dan ook dat zero day brokers tot de CaaS-gemeen­schap zullen toetreden. We hebben het dan over criminele bendes die op het dark web zero day-kwets­baar­heden aan verschil­lende kopers aanbieden. N‑days zullen orga­ni­sa­ties eveneens voor flinke risico’s stellen. 
  • Cyber­cri­mi­nelen richten hun blik naar binnen: Veel orga­ni­sa­ties doen een beroep op nieuwe tech­no­lo­gieën en processen om hun bevei­li­gings­me­cha­nismen kracht bij te zetten. Dit maakt het lastiger voor cyber­cri­mi­nelen om netwerken van buitenaf binnen te dringen. Ze zijn daardoor genood­zaakt om nieuwe manieren te vinden om hun doel te bereiken. Wij voor­spellen dan ook dat cyber­cri­mi­nelen zullen beginnen met het ronselen van mensen binnen orga­ni­sa­ties die een deurtje in het bedrijfs­net­werk voor hen kunnen openzetten.
  • Aanvallen rond speciale gebeur­te­nissen: We verwachten daarnaast dat cyber­cri­mi­nelen in 2024 zullen proberen om een graantje mee te pikken van het toene­mende aantal geopo­li­tieke conflicten en speciale evene­menten zoals de Ameri­kaanse verkie­zingen en de Olym­pi­sche Spelen in Parijs. Het is waar dat cyber­cri­mi­nelen hun pijlen altijd al op dit soort belang­rijke gebeur­te­nissen hebben gericht. Het verschil is nu alleen dat ze beschikken over nieuwe tools (en gene­ra­tieve AI in het bijzonder) om aanvallen mee uit te voeren.
  • Het speelveld van cyber­cri­mi­nelen verkleinen: Cyber­cri­mi­nelen zullen onver­mij­de­lijk hun arsenaal van tactieken, tech­nieken en proce­dures (TTP’s) blijven uitbreiden. Bevei­li­gings­pro­fes­si­o­nals kunnen echter een voor­sprong op hen krijgen door het vinden van manieren om hun kwaad­aar­dige acti­vi­teiten te dwars­bomen. Hoewel de hoofdmoot van het dage­lijkse werk van bevei­li­gings­pro­fes­si­o­nals bestaat uit het detec­teren van tekenen van cyber­aan­vallen en blokkeren daarvan, loont het zonder meer de moeite om de meest gebruikte TTP’s van cyber­cri­mi­nelen nader te bestu­deren. Dit zal helpen om hun speelveld te verkleinen en hen de pas af te snijden.
  • Ruimte voor meer 5G-aanvallen: Cyber­cri­mi­nelen krijgen toegang tot een steeds breder scala aan verbonden tech­no­lo­gieën. Ze zullen daarom onver­mij­de­lijk nieuwe kansen zien om systemen te hacken of met malware te besmetten. Aangezien er dagelijks nieuwe apparaten met het internet worden verbonden, verwachten we dat cyber­cri­mi­nelen in de toekomst vaker aanvallen zullen uitvoeren op 5G-infra­struc­turen. Daarmee kunnen ze al heen snel voor versto­ring zorgen van vitale sectoren zoals de olie- en aard­gas­in­du­strie, trans­port­sector, publieke veilig­heid, finan­ciële dienst­ver­le­ning en gezondheidszorg.

Je weg vinden in een nieuw tijdperk van cybercriminaliteit

Tegen­woordig is niets of niemand nog veilig voor cyber­cri­mi­nelen, en een succes­volle aanval heeft vaak verstrek­kende gevolgen. Toch hoeven cyber­cri­mi­nelen niet per se de overhand te hebben. Bevei­li­gings­pro­fes­si­o­nals kunnen diverse maat­re­gelen treffen om kwaad­aar­dige acti­vi­teiten te anti­ci­peren en dwars­bomen. Dit is onder meer mogelijk door samen­wer­king tussen de publieke en private sector, de bedrei­gings­in­for­matie en het gebruik van gestan­daar­di­seerde maat­staven voor de rappor­tage over beveiligingsincidenten.

Bedrijven kunnen een sleu­telrol vervullen bij het dwars­bomen van cyber­cri­mi­nelen. De eerste stap is om duidelijk te maken dat iedereen binnen de orga­ni­satie verant­woor­de­lijk is voor de IT-bevei­li­ging. Het is mogelijk om een cultuur van cyber­veer­kracht in het leven te roepen met initi­a­tieven als bedrijfs­brede security awareness-training en tabletop-oefe­ningen voor managers die hun rollen en verant­woor­de­lijk­heden tijdens een bevei­li­gings­in­ci­dent duidelijk maken. Het aanboren van nieuwe pools van bevei­li­gings­ta­lent kan verlich­ting bieden voor over­werkte IT- en security-teams die met een groeiend aantal cyber­drei­gingen te kampen hebben. Verder zal het delen van bedrei­gings­in­for­matie in de toekomst alleen nog maar belang­rijker worden, omdat dit een snelle mobi­li­satie van security-mede­wer­kers en inzet van bevei­li­gings­maat­re­gelen mogelijk maakt.

Download het volledige ‘Predic­tions Report’ voor 2024.

Pin It on Pinterest

Share This