Is ransomware bijna uitgestorven?

21 december 2023

Over ransom­ware bestaat een grote misvat­ting in de sector. De conven­ti­o­nele wijsheid is dat ransom­ware-bedrei­gingen zullen escaleren en dat ze tot in het oneindige zullen bestreden worden. Maar terwijl er jaarlijks miljoenen ransom­ware-aanvallen blijven plaats­vinden, is het aantal ransom­ware-bedrei­gingen vorig jaar zelfs met enkele procent­punten gedaald.  In oktober van dit jaar is het aantal ransom­ware-aanvallen in verschil­lende bedrijfs­kri­ti­sche sectoren zelfs gedaald.

Ransom­ware staat op het punt om uit te sterven – misschien niet morgen, maar binnen de komende paar jaar. De oorlog is nog lang niet voorbij, maar de dynamiek verandert. Dat komt omdat ransom­ware bendes schakelen en zich richten op data-exfil­tratie en niet op vernie­ti­ging en chaos. In België bestaat 1,7% van alle aanvallen uit ransom­ware ten opzichte van 2,5% wereldwijd. 

Ransomware pauzeert

Succes­volle aanvallen uitvoeren op de huidige cyber­be­vei­li­gings­in­fra­struc­turen is niet meer zo eenvoudig als vroeger. In het kat-en-muisspel tussen cyber­cri­mi­nelen en cyber­be­vei­li­gings­be­drijven, is de laatste groep aan de winnende hand. De verde­di­ging is aanzien­lijk verbeterd. Point-producten op zichzelf werken tot op zekere hoogte, maar veroor­zaken complexi­teit en bieden niet hetzelfde globale overzicht  als tech­no­lo­gi­sche verde­di­ging­slagen waarbij indi­vi­duele controles in harmonie met elkaar samen­werken. Ook heeft de toepas­sing van AI in combi­natie met ML of deep learning algo­ritmen voor aanzien­lijke voor­uit­gang gezorgd aan de kant van de verdediger.

Als gevolg hiervan moeten cyber­cri­mi­nelen voort­du­rend nieuwe aanvals­me­thoden creëren, in een poten­tieel eindeloze en uitput­tende cyclus. De hackers verliezen uitein­de­lijk hun interesse in ransom­ware ten gunste van eenvou­di­gere en even lucra­tieve cyber­aan­vals­vormen. Het uitvoeren van aanvallen kost immers geld en moet bijgevolg renderen. De principes van de economie gelden voor beide partijen en dit wordt duidelijk in voor­beelden waarbij hackers­groepen hun tradi­ti­o­nele aanpak opgeven en nieuwe wegen inslaan, zoals voor­na­me­lijk het stelen en verkopen van gegevens.

Eenvoudige trucs om uit de problemen te blijven

“Zoals eerder opgemerkt, voorspel ik dat de meer tradi­ti­o­nele ransom­ware-aanpak zichzelf zal uitroeien. Ransom­ware-groepen zullen hun eigen ondergang inluiden, omdat het beheren van de infra­struc­tuur duur is. Daarom opteren ze nu bijna uitslui­tend voor een snelle uitbe­ta­ling. Het doel van het spel is duidelijk: toegang krijgen tot bedrijfs­ge­ge­vens en dan losgeld vragen in ruil voor geheim­hou­ding”, verklaart Marco Eggerling, Global CISO, Check Point Software Tech­no­lo­gies. “Daarom geef ik bedrijven graag een paar aanbe­ve­lingen  om de weer­baar­heid tegen exfil­tratie van data  te vergroten: richt je op versleu­te­ling van je bedrijfs­data op locatie en tijdens de verwerking.” 

Hierdoor wordt het voor cyber­cri­mi­nelen bijna onmo­ge­lijk om de gegevens te door­zoeken en later te verkopen. Zorg voor encryptie van back-ups. Dit voorkomt dat aanval­lers terug in de tijd kunnen reizen om hun doel te bereiken. Het is verba­zing­wek­kend hoe vaak onbe­vei­ligde back-ups het eerste doel zijn voor aanval­lers. Hanteer ook een toegewijd sleu­tel­be­heer voor cloud-geba­seerde data opslag­plaatsen, dit helpt bij het beheersen van risico’s van derden (SaaS-providers). Ten laatste,  zorg je tevens best voor adequate endpoint hygiëne, namelijk versleu­te­ling op schijven en goed iden­ti­teits­be­heer. Dit helpt om misbruik te minimaliseren.”

Pin It on Pinterest

Share This