België kent daling van 5% in cyberaanvallen op organisaties in eerste kwartaal 2024 tegenover wereldwijde stijging van 5%

7 mei 2024

Onderzoek van Check Point Software Tech­no­lo­gies, een aanbieder van AI-gedreven, cloud-geba­seerde cyber­be­vei­li­gings­plat­formen, wijst uit dat er in het eerste kwartaal van 2024 een intri­ge­rende verschui­ving heeft plaats­ge­vonden in het landschap van cyber­aan­vallen, zowel wat betreft de frequentie als de aard van de bedrei­gingen. Het onderzoek toont aan dat 

- België ingaat tegen de wereld­wijde stijging met een lichte daling van het gemiddeld aantal weke­lijkse cyberaanvallen 

- de gezond­heids­sector in België nog steeds de meest gevi­seerde sector is met gemiddeld 1730 aanvallen per week terwijl die wereld­wijd op de derde plaats staat

- Remote Control Execution de meest voor­ko­mende kwets­baar­heid is bij Belgische bedrijven

Cyberaanvallen in Q1 2024 wereldwijd gestegen met 5% ten opzichte van Q1 2023: onderwijs- en onderzoekssector meest getarget 

In Q1 2024 zag Check Point Research (CPR) het gemiddeld aantal cyber­aan­vallen per orga­ni­satie per week stijgen tot 1308. Dat is een stijging van 5% ten opzichte van Q1 2023. De sector Onderwijs/​Onderzoek kreeg het zwaar te verduren met een gemid­delde van 2454 aanvallen per orga­ni­satie per week en voerde daarmee de lijst aan, gevolgd door de sectoren Overheid/​Militair (1692 aanvallen per week) en Gezond­heids­zorg (1605 aanvallen per orga­ni­satie). Deze top drie duidt op een alar­me­rende kwets­baar­heid in sectoren die cruciaal zijn voor het func­ti­o­neren van de maat­schappij. Er is echter ook een substan­tiële jaar-op-jaar toename van aanvallen op de sector van hardware leve­ran­ciers, met een stijging van 37%, die een stra­te­gi­sche verschui­ving in doel­wit­voor­keur door cyber­cri­mi­nelen onder­streept. De toene­mende afhan­ke­lijk­heid van de hard­wa­re­sector voor IoT en slimme apparaten maakt deze leve­ran­ciers tot lucra­tieve doel­witten voor cybercriminelen.

Europa kent op jaarbasis sterkste stijging van ransomware aanvallen (64%) in Q1 2024; productiesector werd wereldwijd het meest getroffen en kende toename van 96% op jaarbasis

In Q1 2024 werd Noord-Amerika het meest getroffen door Ransom­ware-aanvallen, goed voor 59% van de bijna 1000 gepu­bli­ceerde ransom­ware-aanvallen, gevolgd door Europa (24%) en APAC (12%). De grootste toename in gemelde aanvallen ten opzichte van Q1 2023 was te zien in Europa, met een aanzien­lijke stijging van 64%. Deze signi­fi­cante toename kan worden toege­schreven aan factoren zoals de toege­nomen digi­ta­li­se­ring van diensten en regel­ge­vende omge­vingen die orga­ni­sa­ties kwets­baarder of zicht­baarder als doelwit kunnen maken. Noord-Amerika daar­en­tegen zag een toename van 16%, wat duidt op een aanhou­dende focus van aanval­lers op deze regio. De produc­tie­sector werd wereld­wijd het meest getroffen door ransom­ware met 29% van de gepu­bli­ceerde aanvallen en een toename van 96% op jaarbasis, gevolgd door de gezond­heids­zorg met een toename van 63% op jaarbasis. De commu­ni­ca­tie­sector kende de grootste jaar-op-jaar stijging van 177%, waar­schijn­lijk vanwege de snelle digitale trans­for­matie en de kritieke rol van deze sector.

België gaat tegen de wereldwijde trend in met een lichte daling van de cyberaanvallen tot gemiddeld 955 aanvallen per week;  gezondheidssector het meest geviseerd 

Het Belgische cyber­be­vei­li­gings­land­schap werd in Q1 2024 geken­merkt door een enorm aantal bekend­ma­kingen van cyber­aan­vallen op Belgische bedrijven en over­heids­in­stan­ties. Toch is er ten opzichte van Q1 2023 een daling van 5% met gemiddeld 955 aanvallen per week. Belgische bedrijven worden het meest aange­vallen vanuit de US (49%), België (14%) en Nederland (7%). De gezond­heids­sector wordt nog steeds het meest geviseerd met gemiddeld 1730 aanvallen per week, gevolgd door overheidsinstellingen/​militaire instel­lingen met gemiddeld 946 aanvallen per week en de finan­ciële sector met gemiddeld 931 aanvallen per week. 

Belgische bedrijven blijken het meest kwetsbaar voor Remote Code Execution 

Het meest voor­ko­mende type kwets­baar­heid is Remote Code Execution, goed voor 68% van alle kwets­baar­heden in België. Een RCE-aanval is een aanval waarbij een aanvaller kwaad­aar­dige code kan uitvoeren op de computers of het netwerk van een orga­ni­satie. De moge­lijk­heid om door de aanvaller gecon­tro­leerde code uit te voeren, kan voor verschil­lende doel­einden worden gebruikt, waaronder het imple­men­teren van aanvul­lende malware of het stelen van gevoelige data.

“Hoewel het nieuws in België in Q1 2024 gedo­mi­neerd werd door verschil­lende cyber­aan­vallen, blijkt er toch een lichte daling te zijn ten opzichte van hetzelfde kwartaal vorig jaar. Het is nog te voorbarig om een verkla­ring hiervoor te geven, echter blijven we hoopvol dat trend zich zou verder­zetten. De gevi­seerde sectoren blijven gebaad om in kwali­ta­tieve secu­ri­ty­op­los­singen te inves­teren om zo de complexere aanvallen die we zien het hoofd te bieden. Het is in elk geval een positieve ontwik­ke­ling dat er meer cyber­aan­vallen bekend worden gemaakt, omdat het de bewust­wor­ding bij zowel bedrijven als consu­menten vergroot,” licht Lieven Van Rentergem, security engineer expert bij Check Point toe. 

“Ander­zijds blijft het gemid­delde van 955 aanvallen op Belgische bedrijven per week een enorm hoog aantal en blijft onze gezond­heids­sector ook dit kwartaal op nummer één van de meest gevi­seerde sectoren staan. Extra waak­zaam­heid is hier dus geboden. De stijging in Europa van maar liefst 64% in gemelde ransom­ware-aanvallen, geeft aan dat bedrijven hun cyber­be­vei­li­ging prio­ri­teit moeten blijven geven. De toename van aanvallen op speci­fieke indu­strieën en regio’s, in combi­natie met de complexi­teit van ransom­ware-tactieken, bena­drukken de noodzaak van een alles­om­vat­tende en preven­tieve aanpak van cyber­be­vei­li­ging. Het constant blijven creëren van bewust­zijn in combi­natie met continue alertheid en het inves­teren in inno­va­tieve verde­di­gings­stra­te­gieën, moet in deze context de absolute focus blijven.” 

Pin It on Pinterest

Share This