Onderzoek Arctic Wolf: 70% organisaties wereldwijd doelwit geweest van Business Email Compromise-aanvallen

3 juli 2024

Het 2024 Arctic Wolf Trends-rapport toont aan dat 70% van de onder­vraagde orga­ni­sa­ties in de afgelopen 12 maanden doelwit zijn geweest van een poging tot BEC-aanval (Business Email Compro­mise). BEC is een vorm van cyber­cri­mi­na­li­teit waarbij een aanvaller de controle krijgt over een intern e‑mailaccount en die toegang gebruikt voor finan­cieel gewin. Alar­me­rend is dat 25% van de Arctic Wolf incident respons-acties in het eerste kwartaal van 2024 te maken hadden met BEC. De finan­ciële sector is de meest aange­vallen sector, gevolgd door de bouwsector.

Toch zijn er ook positieve ontwik­ke­lingen: sectoren die hard werden getroffen door BEC-aanvallen, maken steeds vaker gebruik van IAM-tools (Identity Access Mana­ge­ment), zoals multi-factor authen­ti­catie (MFA). Uit het onderzoek blijkt dat 25% van de orga­ni­sa­ties die getroffen werden door een BEC-aanval begin 2024 geen MFA had, verge­leken met 58% in 2023. Het goed imple­men­teren en naleven van Identity Mana­ge­ment-maat­re­gelen en ‑tools blijft echter cruciaal. 75% van de orga­ni­sa­ties die door BEC-aanvallen werden geraakt, gebruikten wel MFA. Het varieerde echter hoe goed deze maat­re­gelen werden toegepast en onderhouden. 

De rol van AI en veranderende dreigingen

Door toenemend gebruik van AI worden cyber­aan­vallen steeds geavan­ceerder. AI kan bijvoor­beeld steeds betere realis­ti­sche berichten, audio en video genereren. Daardoor worden scams steeds over­tui­gender. Toch komen BEC-aanvallen het meest voor. Hierbij worden gestolen zakelijke e‑mailaccounts gebruikt om mensen op te lichten voor finan­cieel gewin. 

Aanvallers kiezen vaak voor BEC

Dat BEC-campagnes zo vaak voorkomen heeft onder meer te maken met het gegeven dat ze relatief eenvoudig door cyber­cri­mi­nelen te verspreiden zijn. BEC-aanvallen worden voor­na­me­lijk gedreven door geavan­ceerde phishing-campagnes, die door AI steeds effec­tiever worden. Daarnaast zijn veel orga­ni­sa­ties over­ge­stapt op cloud-geba­seerde e‑maildiensten zoals Office365, wat het moei­lijker maakt om deze hyper­re­a­lis­ti­sche phishing-campagnes te detec­teren. Het hebben en gebruiken van BEC-speci­fieke detec­tie­tools of ‑diensten is daardoor een ‘must have’.

Een andere reden dat BEC-aanvallen procen­tueel gezien toenemen, is dat auto­ri­teiten optreden tegen bekende ransom­wa­re­groepen. Wanneer deze groepen worden opgerold, neemt het aantal ransom­ware-aanvallen meestal tijdelijk af, maar blijft het aantal BEC-aanvallen gelijk. Hierdoor neemt Business Email Compro­mise een groter gedeelte in van alle aanvallen. 

Tot slot, is en blijft de grootste risi­co­factor in alle orga­ni­sa­ties de mens, zelfs als een orga­ni­satie de beste secu­ri­ty­tools heeft ingezet. Een orga­ni­satie is zo goed beveiligd als de minst secu­ri­ty­be­wuste mede­werker, die zich kan vergissen en data kan verstrekken aan een aanvaller.

“Aangezien de security bij een bedrijf staat of valt met zijn mede­wer­kers is het cruciaal om mense­lijke risico’s te vermin­deren.  Door werk­ne­mers te betrekken bij een eenvoudig te volgen security awareness-training, kunnen ze essen­tiële kennis vast­houden zonder een burn-out te krijgen. Effec­tieve training is cruciaal, maar op zichzelf niet voldoende om BEC-aanvallen te stoppen. Orga­ni­sa­ties zouden hiernaast moeten zorgen dat robuuste iden­ti­teits­con­troles, zoals multi-factor authen­ti­catie, worden ingevoerd en gehand­haafd. Tech­nieken zoals biome­tri­sche security en MFA kunnen BEC-aanvallen succesvol tegengaan,” zegt Mark Manglicmot, SVP of Security Services bij Arctic Wolf. “Sterke Identity Access Mana­ge­ment (IAM) principes zijn ook essen­tieel. Orga­ni­sa­ties hebben moni­to­ringsoft­ware nodig die data kan analy­seren en inte­greren met e‑maildiensten om verdachte acti­vi­teiten te detec­teren, zoals inlog­po­gingen vanaf meerdere locaties. Zelfs als deze aanvallen succesvol beginnen, kunnen robuuste IAM-prak­tijken het bereik van de aanvaller beperken.”

Pin It on Pinterest

Share This