WatchGuard: malware gericht op endpoints stijgt explosief

5 juni 2024

Ondanks dat het totale aantal netwerk­de­tec­ties van malware in het afgelopen kwartaal bijna gehal­veerd is ten opzichte van het vorige kwartaal, is het aantal detecties van malware gericht op endpoints met 82% gestegen. Daarnaast is de Pando­ra­spear-malware, die zich richt op zakelijke smart-tv’s met een Android-bestu­rings­sys­teem, in de top 10 van meest gede­tec­teerde malware terecht­ge­komen. Deze bevin­dingen zijn afkomstig uit het meest recente Internet Security Report (ISR) van Watch­Guard Tech­no­lo­gies

Het rapport beschrijft de belang­rijkste malwa­re­trends en netwerk- en endpoint­se­cu­ri­ty­drei­gingen die in het eerste kwartaal van 2024 zijn geana­ly­seerd door onder­zoe­kers van het Watch­Guard Threat Lab. Een overzicht van de meest opval­lende bevin­dingen uit het ISR-rapport:

  • Lichte stijging van malware via versleu­telde verbin­dingen – Het gemid­delde aantal malware-detecties per Watch­Guard Firebox daalde in het eerste kwartaal met bijna de helft (49%). Tege­lij­ker­tijd steeg de hoeveel­heid malware die via een versleu­telde verbin­ding werd geleverd met 14 procent­punten, tot 69%.
  • Nieuwe variant van de Mirai-malwa­re­fa­milie slaat om zich heen – Een nieuwe variant van de Mirai-malwa­re­fa­milie, die TP-Link Archer-apparaten aanviel met behulp van een recente exploit (CVE-2023–1389) om systemen te compro­mit­teren, was een van de meest wijd­ver­spreide malwa­re­cam­pagnes van het kwartaal. Deze Mirai-variant bereikte bijna 9% van alle Watch­Guard Fireboxes wereldwijd. 
  • Chromium-brow­ser­plat­form populair doelwit – In dit kwartaal waren Chromium-geba­seerde browsers verant­woor­de­lijk voor meer dan driekwart (78%) van het totale volume aan malware afkomstig van aanvallen op webbrow­sers of plugins. Dit is een signi­fi­cante stijging ten opzichte van het vorige kwartaal. Toen bedroeg dit aandeel slechts 25%. 
  • Kwets­baar­heid in HAProxy-load­ba­lancer vaak uitgebuit – Een kwets­baar­heid in de veel­ge­bruikte HAProxy Linux-geba­seerde load­ba­lan­ce­rap­pli­catie was een van de belang­rijkste netwerk­aan­vallen van het kwartaal. De kwets­baar­heid toont aan hoe zwakheden in populaire software kunnen leiden tot wijd­ver­spreide beveiligingsproblemen.

Noodzaak van monitoring

De sterke opkomst van de Pando­ra­spear-malware toont de poten­tiële risico‘s van kwets­baar­heden in IoT-apparaten voor de bevei­li­ging van onder­ne­mingen. “De bevin­dingen uit het Internet Security Report van Q1 2024 bena­drukken hoe belang­rijk het is voor orga­ni­sa­ties van elke omvang om verbonden apparaten te bevei­ligen. Ongeacht of ze voor zakelijke of enter­tain­ment­doel­einden worden gebruikt”, zegt Corey Nachreiner, Chief Security Officer bij WatchGuard. 

“Zoals we bij veel recente data­lekken hebben gezien, kunnen aanval­lers via elk verbonden apparaat toegang krijgen tot een bedrijfs­net­werk. Door laterale verplaat­sing kunnen ze zo enorme schade aanrichten en gevoelige data ontfut­selen. Daarom is een uniforme bevei­li­gings­stra­tegie nu belang­rijker dan ooit. Onmisbaar in die strategie is een door managed service providers beheerde, brede moni­to­ring van alle apparaten en endpoints.” 

Het complete Q1 2024 Internet Security Report is hier te downloaden.

Pin It on Pinterest

Share This