Barracuda’s nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

24 januari 2024

Barracuda heeft zijn Cyber­no­mics 101-rapportgepu­bli­ceerd, waarin de finan­ciële aspecten en winst­mo­tieven achter cyber­aan­vallen worden onder­zocht. Uit het nieuwe rapport blijkt dat de gemid­delde jaar­lijkse kosten om te reageren op secu­ri­tyin­breuken en ‑lekken meer dan 5 miljoen dollar bedragen. 

Het rapport slaat ook alarm over aanval­lers die kijken hoe ze gene­ra­tieve AI-tech­no­logie (GenAI) kunnen gebruiken om geavan­ceer­dere aanvallen met een groter volume en meer effec­ti­vi­teit uit te voeren. De helft (50%) van de respon­denten is van mening dat AI aanval­lers in staat zal stellen om meer aanvallen uit te voeren. Uit het onderzoek blijkt ook dat 71% van de respon­denten het afgelopen jaar een ransom­ware-aanval heeft meege­maakt en dat 61% het losgeld betaalde. 

Barracuda heeft het onaf­han­ke­lijke onder­zoeks­bu­reau Ponemon Institute de opdracht gegeven om 1.917 IT-bevei­li­gers te onder­vragen die de IT-secu­ri­ty­func­ties of ‑acti­vi­teiten van hun orga­ni­satie beheren. Zij verte­gen­woor­digen bedrijven met 100 tot 5.000 werk­ne­mers in verschil­lende sectoren in de VS en een aantal EMEA- en APAC-landen.

Het rapport biedt ook inzichten van ethische hackers over de meest gebruikte aanvals­vec­toren en welke daarvan het meeste rendement kunnen opleveren.

Het onderzoek iden­ti­fi­ceert het gedrag en de bewezen secu­ri­ty­maat­re­gelen die zijn geïm­ple­men­teerd door zoge­naamde ‘High Perfor­mers’ en die als model kunnen dienen voor andere orga­ni­sa­ties. Tot slot biedt het rapport best practices waarmee elke orga­ni­satie effec­tiever aanvallen kan iden­ti­fi­ceren, isoleren en herstellen. Daarbij gaat het bijvoor­beeld om een plat­form­be­na­de­ring van security, in plaats van te vertrouwen op een verza­me­ling onge­lijk­soor­tige indi­vi­duele secu­ri­ty­tools of ‑oplos­singen, het imple­men­teren van beperkte toegangs­rechten om ervoor te zorgen dat gevoelige gegevens alleen toegan­ke­lijk zijn voor geau­to­ri­seerde personen en het maken (en regel­matig oefenen) van een plan om te reageren op securityincidenten. 

“De uitkom­sten van het onderzoek laten duidelijk zien dat de opbreng­sten van een succes­volle aanval enorm kunnen zijn en dat de vereiste ‘inves­te­ring’ in tijd door cyber­cri­mi­nelen slechts een fractie is van de tijd die het orga­ni­sa­ties kost om cybe­rin­ci­denten te verhelpen. Het is dus gewoon een heel lucra­tieve ‘business’ voor de cyber­cri­mi­nelen”, zegt Alain Luxem­bourg, Vice President Benelux and Nordics bij Barracuda. “Het is te verwachten dat orga­ni­sa­ties in Europa of de Benelux voor dezelfde uitda­gingen staan. Dat bleek onlangs maar weer uit de succes­volle ransom­ware-aanval op de Finse cloud cloud hosting provider Tietoevry. Orga­ni­sa­ties zullen dus echt meer moeten doen om hun kostbare data te beschermen. De ‘high perfor­mers’ in het rapport laten zien dat dit wel degelijk mogelijk is, met een consis­tente aanpak en een goede voor­be­rei­ding en planning.”

“Hoewel het Cyber­no­mics 101 onderzoek de harde realiteit onder­streept van de gevolgen van een datalek, laat het ook zien dat orga­ni­sa­ties niet mach­te­loos zijn”, zegt Fleming Shi, CTO, Barracuda. “Proac­tieve security en aanvals­de­tectie om ernstige gevolgen zoals het wegsluizen van data of ransom­ware te voorkomen, is de sleutel. Door zich vandaag al voor te bereiden op deze scena­rio’s, kunnen orga­ni­sa­ties de impact en kosten van deze inci­denten aanzien­lijk beperken.”

Het complete rapport is hier te vinden: https://​www​.barracuda​.com/​c​y​b​e​r​n​o​mics.

Pin It on Pinterest

Share This