Het digitale landschap blijft een slagveld voor cyberbeveiliging, en 2023 markeert weer een jaar van niet-aflatende cyberaanvallen wereldwijd. Check Point Research’s analyse toont aan dat in 2023 10% van de organisaties wereldwijd het doelwit was van een poging tot ransomware-aanval, een stijging van 33% ten opzichte van 2022, toen 1 op de 13 organisaties te maken kreeg met ransomware-aanvallen. In 2023 hebben organisaties wereldwijd elk gemiddeld meer dan 60.000 aanvallen meegemaakt, 1158 aanvallen per organisatie per week.
Het jaar 2023 werd gekenmerkt door een aanhoudende escalatie van cyberbedreigingen. Organisaties over de hele wereld kregen wekelijks te maken met gemiddeld 1158 cyberaanvallen. Dit is een toename van 1% in cyberaanvallen ten opzichte van 2022 en een voortzetting van de aanzienlijke toename in voorgaande jaren, wat duidt op een aanhoudende trend in het digitale dreigingslandschap.
In 2023 zag het cyberdreigingslandschap een evolutie, met name in de manier waarop ransomware-bedreigingen werden uitgevoerd. Hoewel ransomware een serieus risico bleef vormen, vooral voor kleinere en minder goed beveiligde bedrijven, vond er een opmerkelijke verschuiving plaats waarbij sommige aanvallers zich concentreerden op campagnes van gegevensdiefstal en afpersing. Deze verandering in tactiek is duidelijk zichtbaar in twee prominente aanvalscampagnes – de MOVEit en GoAnywhere incidenten. Deze aanvallen maakten geen gebruik van traditionele op encryptie gebaseerde ransomware, maar draaiden om afpersing, waarbij aanvallers betaling eisten in ruil voor het niet openbaar maken van de gestolen gegevens.
Wereldwijde aanvallen per sector
De uitsplitsing per sector laat een dynamische verschuiving zien. De sector Onderwijs/Onderzoek, voorheen een belangrijk doelwit, zag een opmerkelijke daling van 12% in het aantal aanvallen, maar staat nog steeds bovenaan de lijst met het hoogste aantal cyberaanvallen. De detailhandel/groothandel daarentegen had te maken met een toename van 22%, wat duidt op een verandering in de focus van aanvallers. De toename van het aantal aanvallen in de gezondheidszorg met 3% is bijzonder zorgwekkend, gezien de kritieke aard van de diensten in deze sector.
Voor de Belgische markt vonden de meeste aanvallen plaats in de ISP/MSP sector (Internet Service Providers en Managed Service Providers) met meer dan 1.300 aanvallen per week. Op de tweede plaats staat de gezondheidssector, gevolgd door detailhandel/groothandel.
“De analyse toont ons dat cyberaanvallen nog steeds in de lift zitten. Bedrijven moeten er rekening mee houden dat ze hier slachtoffer van kunnen worden en zich tegen aanvallen moeten wapenen. In het zich snel ontwikkelende landschap van cyberbeveiliging heeft AI zich ontpopt als een krachtig hulpmiddel voor de verdediging tegen geavanceerde en zich steeds verder ontwikkelende cyberaanvallen”, vertelt Zahier Madhar/Lieven Van Rentergem, security engineer bij Check Point. “Het heeft een diepgaand effect gehad op zowel de doeltreffendheid van ransomware en andere aanvalsmethoden, als op het vermogen om zich tegen deze geavanceerde campagnes te verdedigen. Eén van de belangrijkste gebieden waar AI een grote invloed heeft, is bij het opsporen en analyseren van bedreigingen. Met AI uitgeruste cyberbeveiligingssystemen blinken uit in het identificeren van anomalieën en het detecteren van aanvalspatronen die voorheen niet werden waargenomen. Hierdoor worden potentiële risico’s beperkt voordat ze escaleren.”
De gegevens in dit rapport zijn afkomstig van ThreatCloud AI, de Big Data Intelligence-engine van Check Point. ThreatCloud AI verzamelt en analyseert dagelijks big data telemetrie en miljoenen Indicators of Compromise (IoC’s). De database met informatie over bedreigingen wordt gevoed vanuit 150.000 aangesloten netwerken en miljoenen endpoint-apparaten, evenals vanuit Check Point Research en tientallen externe feeds. ThreatCloud AI werkt nieuw geopenbaarde bedreigingen en beveiligingen in realtime bij in de hele beveiligingsketen van Check Point.