Het cyberlandschap in 2023: uitgebreide ransomware-aanvallen met ongekende impact op organisaties wereldwijd

22 januari 2024

Het digitale landschap blijft een slagveld voor cyber­be­vei­li­ging, en 2023 markeert weer een jaar van niet-aflatende cyber­aan­vallen wereld­wijd. Check Point Research’s analyse toont aan dat in 2023 10% van de orga­ni­sa­ties wereld­wijd het doelwit was van een poging tot ransom­ware-aanval, een stijging van 33% ten opzichte van 2022, toen 1 op de 13 orga­ni­sa­ties te maken kreeg met ransom­ware-aanvallen. In 2023 hebben orga­ni­sa­ties wereld­wijd elk gemiddeld meer dan 60.000 aanvallen meege­maakt, 1158 aanvallen per orga­ni­satie per week. 

Het jaar 2023 werd geken­merkt door een aanhou­dende escalatie van cyber­be­drei­gingen. Orga­ni­sa­ties over de hele wereld kregen wekelijks te maken met gemiddeld 1158 cyber­aan­vallen. Dit is een toename van 1% in cyber­aan­vallen ten opzichte van 2022 en een voort­zet­ting van de aanzien­lijke toename in voor­gaande jaren, wat duidt op een aanhou­dende trend in het digitale dreigingslandschap.

In 2023 zag het cyber­drei­gings­land­schap een evolutie, met name in de manier waarop ransom­ware-bedrei­gingen werden uitge­voerd. Hoewel ransom­ware een serieus risico bleef vormen, vooral voor kleinere en minder goed bevei­ligde bedrijven, vond er een opmer­ke­lijke verschui­ving plaats waarbij sommige aanval­lers zich concen­treerden op campagnes van gege­vens­dief­stal en afpersing. Deze veran­de­ring in tactiek is duidelijk zichtbaar in twee promi­nente aanvals­cam­pagnes – de MOVEit en GoAny­where inci­denten. Deze aanvallen maakten geen gebruik van tradi­ti­o­nele op encryptie geba­seerde ransom­ware, maar draaiden om afpersing, waarbij aanval­lers betaling eisten in ruil voor het niet openbaar maken van de gestolen gegevens.

Wereldwijde aanvallen per sector

De uitsplit­sing per sector laat een dyna­mi­sche verschui­ving zien. De sector Onderwijs/​Onderzoek, voorheen een belang­rijk doelwit, zag een opmer­ke­lijke daling van 12% in het aantal aanvallen, maar staat nog steeds bovenaan de lijst met het hoogste aantal cyber­aan­vallen. De detailhandel/​groothandel daar­en­tegen had te maken met een toename van 22%, wat duidt op een veran­de­ring in de focus van aanval­lers. De toename van het aantal aanvallen in de gezond­heids­zorg met 3% is bijzonder zorg­wek­kend, gezien de kritieke aard van de diensten in deze sector. 

Voor de Belgische markt vonden de meeste aanvallen plaats in de ISP/​MSP sector (Internet Service Providers en Managed Service Providers) met meer dan 1.300 aanvallen per week. Op de tweede plaats staat de gezond­heids­sector, gevolgd door detailhandel/​groothandel. 

“De analyse toont ons dat cyber­aan­vallen nog steeds in de lift zitten. Bedrijven moeten er rekening mee houden dat ze hier slacht­offer van kunnen worden en zich tegen aanvallen moeten wapenen. In het zich snel ontwik­ke­lende landschap van cyber­be­vei­li­ging heeft AI zich ontpopt als een krachtig hulp­middel voor de verde­di­ging tegen geavan­ceerde en zich steeds verder ontwik­ke­lende cyber­aan­vallen”, vertelt Zahier Madhar/​Lieven Van Rentergem, security engineer bij Check Point. “Het heeft een diepgaand effect gehad op zowel de doel­tref­fend­heid van ransom­ware en andere aanvals­me­thoden, als op het vermogen om zich tegen deze geavan­ceerde campagnes te verde­digen. Eén van de belang­rijkste gebieden waar AI een grote invloed heeft, is bij het opsporen en analy­seren van bedrei­gingen. Met AI uitge­ruste cyber­be­vei­li­gings­sys­temen blinken uit in het iden­ti­fi­ceren van anoma­lieën en het detec­teren van aanvals­pa­tronen die voorheen niet werden waar­ge­nomen. Hierdoor worden poten­tiële risico’s beperkt voordat ze escaleren.”

De gegevens in dit rapport zijn afkomstig van Thre­at­Cloud AI, de Big Data Intel­li­gence-engine van Check Point. Thre­at­Cloud AI verzamelt en analy­seert dagelijks big data tele­me­trie en miljoenen Indi­ca­tors of Compro­mise (IoC’s). De database met infor­matie over bedrei­gingen wordt gevoed vanuit 150.000 aange­sloten netwerken en miljoenen endpoint-apparaten, evenals vanuit Check Point Research en tien­tallen externe feeds. Thre­at­Cloud AI werkt nieuw geopen­baarde bedrei­gingen en bevei­li­gingen in realtime bij in de hele bevei­li­gings­keten van Check Point.

Pin It on Pinterest

Share This