Orange Cyberdefense meldt recordtoename cyberafpersing met 77% – kleine bedrijven worden vier keer vaker getroffen dan middelgrote en grote bedrijven samen

3 juli 2024

Orange Cyber­de­fense, de gespe­ci­a­li­seerde tak van Orange Group die zich bezig­houdt met cyber­be­vei­li­ging, heeft vandaag zijn nieuwste rapport over cybe­r­af­per­sing uitge­bracht, met als titel Cy-Xplorer 2024. Op basis van de data van in totaal 11.244 beves­tigde getroffen bedrijven blijkt een sterke toename (77% jaar op jaar) van het aantal waar­neem­bare slacht­of­fers van cybe­r­af­per­sing (Cy‑X) in de afgelopen 12 maanden. Analyses geven bovendien aan dat het werke­lijke aantal 50–60% hoger ligt dan wat we direct waarnemen, door de dyna­mi­sche en steeds veran­de­rende aard van het probleem.

Meeste slachtoffers in overwegend Engelstalige landen die de wereldeconomie domineren

Cy‑X blijft zich over heel de wereld verspreiden; sinds 2020 wordt 75% van alle landen erdoor getroffen. Het grootste aantal slacht­of­fers bevindt zich in de VS, Canada en Groot-Brit­tannië, wat aangeeft dat de grootte van de economie, de taal en de zakelijke ‘cultuur’ bepalende factoren zijn voor de regionale demo­grafie van onze slacht­of­fer­ge­ge­vens. De VS is niet alleen de regio met de grootste impact, maar kende met 108% ook de snelste groei, op de voet gevolgd door Groot-Brit­tannië en Canada, met respec­tie­ve­lijk 96% en 76%. Andere opval­lende groeiregio’s waren de Noordse landen en Afrika, met groei­per­cen­tages van 78% en 100%, maar wel vanaf een veel lagere basis.

Aanvallers ‘oogsten’ slachtoffers door opportunistisch gekozen doelwitten

Hoewel er bij gerichte en geavan­ceerde aanvallen op grote, waar­de­volle doelen vaak gesproken wordt over ‘big game hunting’ (jagen op groot wild), stellen we in de meeste Cy-X-gevallen gedrags­pa­tronen vast die wijzen op een veel oppor­tu­nis­ti­schere aanpak: kleine bedrijven met minder dan 1000 werk­ne­mers lopen 4,2 keer meer risico om te worden aange­vallen dan middel­grote en grote bedrijven. Dat komt volgens ons simpelweg doordat er veel meer kleine bedrijven het slacht­offer worden van Cy‑X wanneer cyber­cri­mi­nelen iedereen proberen te treffen die ze kunnen.

Doelwitten in gezondheidszorg wijzen op moreel omslagpunt bij aanvallers

Bedrijven in de produc­tie­sector bleven wereld­wijd de meeste gevolgen onder­vinden van Cy‑X (21%). De voorbije 12 maanden zagen we echter voor het eerst dat ook de sociale en de zorg­sector in de top drie opduiken van branches die het hardst getroffen worden, met bovendien de sterkste toename (160% jaar op jaar). Tot voor kort, en zeker tijdens de COVID-19 crisis, toonden cyber­cri­mi­nelen een zekere ‘morele terug­hou­dend­heid’, waarbij de zorg­sector expliciet werd vermeden, ook vanwege mogelijke politieke gevolgen. Het lijkt er echter op dat zelfs die over­we­ging naar de achter­grond verdwijnt, aangezien deze zorg­wek­kende trend in een stroom­ver­snel­ling raakt. LockBit eiste bijvoor­beeld de aanval op twee belang­rijke Ameri­kaanse zorg­in­stel­lingen op (Carthage Area Hospital en Claxton-Hepburn Medical Center) en de groep ALPHV/​BlackCat deed hetzelfde bij een groot­scha­lige aanval op Change Heal­th­care. Het volledige rapport bevat nog meer voorbeelden.

Nieuwe trend: steeds meer organisaties meermaals slachtoffer door grote toename van het aantal gevallen

Ons onderzoek bracht meer dan 200 gevallen aan het licht waarbij slacht­of­fers meermaals getroffen werden, een fenomeen dat sinds 2023 een stijgende lijn vertoont en lijkt te versnellen. In het eerste kwartaal van 2024 waren er al 39 gevallen en de trend zal zich naar verwach­ting voort­zetten. Uit onze analyses blijkt zelfs dat de gegevens van sommige slacht­of­fers tot drie keer toe op een Dedicated Leak Site zijn geplaatst. Daarnaast zijn er inci­denten waarbij de gegevens van slacht­of­fers worden vrij­ge­geven door verschil­lende cyber­cri­mi­nelen met een lange tussen­pe­riode, wat duidt op een actieve poging om doel­witten opnieuw aan te vallen en af te persen.

Generatieve AI eerder afleiding nu cyberbedreigingen breder gaan dan social engineering en phishing

Onze data geven aan dat AI geen signi­fi­cante invloed heeft op cybe­r­af­per­sing. Wel kan GenAI ertoe leiden dat de bedrei­gingen globaler worden door aanval­lers de moge­lijk­heden te bieden om taal- en cultuur­bar­ri­ères te over­winnen die sommige econo­mieën tot nu toe mogelijk hebben beschermd tegen grotere gevolgen.

Criminele groeperingen en ‘actie’ door ordehandhaving

Hoewel de orde­hand­ha­vings­dien­sten enkele promi­nente groepen zoals Ragnar­Locker, ALPHV/​BlackCat en LockBit hebben opgerold of verstoord, is er geen merkbare afname in het aantal slacht­of­fers. Ons onderzoek toont hoe volatiel het Cy-X-landschap is. Elk jaar ‘verdwijnt’ een derde van alle actoren die we volgen, maar worden er ook evenveel nieuwe actoren geïden­ti­fi­ceerd. Daarnaast blijkt dat de helft van alle geïden­ti­fi­ceerde actoren binnen de 6 maanden uiteen­valt of van naam verandert.

“We zien een gematigde toename in het tempo waarmee orde­hand­ha­vings­dien­sten reageren op de Cy-X-dreiging. Nu het aantal slacht­of­fers alar­me­rend snel stijgt, er nieuwe tactieken worden ingezet en de morele terug­hou­dend­heid afneemt, wordt de strijd verder bemoei­lijkt door het gede­cen­tra­li­seerde en gefrag­men­teerde ecosys­teem”, zegt Hugues Foulon, CEO bij Orange Cyber­de­fense. “Kleine bedrijven worden steeds vaker het slacht­offer, waardoor het meer dan ooit nodig is dat orga­ni­sa­ties hun krachten bundelen en acties onder­nemen om het aanval­lers moei­lijker maken.”

“De zorg­wek­kende trend dat steeds meer orga­ni­sa­ties meermaals het slacht­offer worden van cybe­r­af­per­sing is iets wat we op de voet volgen. Cy‑X wordt niet als zware misdaad gezien. Nochtans is de impact ingrij­pend en de schade vaak heel divers, doordat de orga­ni­sa­ties in de greep blijven van het criminele ecosys­teem,” zegt Diana Selck-Paulsson, Lead Security Researcher bij Orange Cyber­de­fense. “Aangezien cyber­cri­mi­na­li­teit over grenzen heen kan gaan en omdat bedrei­gingen zich blijven ontwik­kelen naast de opkomst van nieuwe tech­no­lo­gieën zoals gene­ra­tieve AI, moeten we ons blijven aanpassen en voor­be­reid zijn op de globa­li­se­ring van het probleem.”

Orange Cyber­de­fense doet al sinds 2020 conse­quent onderzoek naar Cy-X-acti­vi­teiten en heeft tot nu toe infor­matie over meer dan 11.200 slacht­of­fers verzameld. Lees hier in het rapport alles over de volledige methodologie.

Pin It on Pinterest

Share This