Barracuda XDR-data tonen aan dat ernstige dreigingen zich vaker voordoen rond belangrijke momenten voor online winkelen en vakantie

22 februari 2024

Uit een gede­tail­leerde analyse van de meest voor­ko­mende waar­ge­nomen drei­gingen door Barracuda XDR blijkt dat er – naarmate het jaar vordert – een gelei­de­lijke toename is te zien van ernstige (‘high severity’) aanvals­po­gingen. In totaal nam Barracuda in 2023 66.000 drei­gingen waar die ernstig genoeg waren om te worden geës­ca­leerd naar een SOC-analist voor onderzoek en nog eens 15.000 die directe actie vereisten. De data laten daarnaast zien dat er rond november een signi­fi­cante piek van derge­lijke drei­gingen was en een lagere piek in juni; belang­rijkste periodes voor online winkelen en vakanties. 

De bevin­dingen zijn samen­gevat in een nieuwe Threat Spotlight. Ze onder­strepen zowel de toene­mende ernst van cyber­drei­gingen gericht tegen orga­ni­sa­ties, als het gedrag van aanval­lers waarover Barracuda in 2022 voor het eerst rappor­teerde. Namelijk hoe zij gebruik­maken van mensen die druk, afgeleid of op een andere manier minder oplettend zijn, om scha­de­lijke aanvallen met een hoog risico uit te voeren. 

De meeste aanvallen die werden waar­ge­nomen, draaiden om het buitmaken van iden­ti­teits- en login­ge­ge­vens. Met deze gegevens kunnen aanval­lers inbreken bij accounts en toegang krijgen tot bedrijfs­net­werken, data en andere vertrou­we­lijke zaken. 

Zaken die wijzen op iden­ti­teits­mis­bruik zijn onder andere verdachte logins, brute force-aanvallen en aanval­lers die multi-factor authen­ti­catie uitschakelen. 

“Cyber­se­cu­rity houdt in dat je zowel het gedrag als de tools en tactieken van aanval­lers moet begrijpen. Onze data van 2023 laten zien dat aanval­lers over het algemeen ‘high severity’-aanvallen uitvoeren. Vooral op momenten dat IT-teams niet aan het werk of minder oplettend zijn, zoals tijdens vakanties, buiten werktijd, s ’nachts en in het weekend”, zegt Merium Khalid, Director, SOC Offensive Security, Barracuda XDR. “Bij de meeste aanvallen wordt gepro­beerd om toegang te krijgen door iden­ti­teits­ge­ge­vens te stelen. Nu aanval­lers AI-tools beginnen te gebruiken om meer, sneller en geavan­ceer­dere aanvallen uit te voeren, zullen deze trends escaleren. Security teams zullen ervoor moeten zorgen dat hun secu­ri­ty­tools dit aankunnen.”

Barracuda raadt orga­ni­sa­ties aan om robuuste authen­ti­catie- en toegangs­con­troles te imple­men­teren. Hierbij valt te denken aan multi-factor authen­ti­catie als minimum vereiste en idealiter aan maat­re­gelen die gebaseerd zijn op Zero Trust-principes. Hiernaast zouden orga­ni­sa­ties ervoor moeten zorgen dat ze een goede aanpak van patch­be­heer en data­be­scher­ming hebben en regel­matig cyber­be­wust­zijns­trai­ningen doen voor medewerkers. 

Deze maat­re­gelen zouden moeten passen binnen een alom­vat­tend security framework van moderne secu­ri­ty­tech­no­lo­gieën, onder­steund door deskun­dige analyses en 24/​7 365 dagen per jaar SOC-security moni­to­ring om onbekende gebeur­te­nissen en onre­gel­ma­tig­heden op te sporen die anders er doorheen kunnen glippen. 

De volledige blog is hier te lezen.

Pin It on Pinterest

Share This