Belgische organisaties incasseren in Q2 2024 gemiddeld 1090 cyberaanvallen per week, een stijging van 31%

2 augustus 2024

Onderzoek van Check Point Software Tech­no­lo­gies, een toon­aan­ge­vende aanbieder van AI-gedreven, cloud-geba­seerde cyber­be­vei­li­gings­plat­formen, wijst uit dat er in het tweede kwartaal van 2024 een intri­ge­rende verschui­ving heeft plaats­ge­vonden in het landschap van cyber­aan­vallen. Check Point Research rappor­teert de grootste toename van wereld­wijde cyber­aan­vallen in de afgelopen twee jaar – een toename van 30% in Q2 2024. Waar er in België in Q1 2023 nog een daling was van 5% in het aantal cyber­aan­vallen, wordt er in Q2 een sterke stijging van 31% opgemerkt. In Nederland stijgt het aantal cyber­aan­vallen met 33% en Luxemburg ziet de sterkste stijging met 102% ten opzichte van Q2 van vorig jaar. 

Belgische bedrijven worden het meest aange­vallen vanuit de US (45%), België (13%) en Nederland (6%). De gezond­heids­sector wordt nog steeds het meest geviseerd met gemiddeld 2783 aanvallen per week, gevolgd door overheidsinstellingen/​militaire instel­lingen met gemiddeld 1628 aanvallen per week en de finan­ciële sector met gemiddeld 1391 aanvallen per week. 

Grootste kwetsbaarheden voor Belgische bedrijven 

Het meest voor­ko­mende type kwets­baar­heid is Remote Code Execution, goed voor 62% van alle kwets­baar­heden in België. Een RCE-aanval is een aanval waarbij een aanvaller kwaad­aar­dige code kan uitvoeren op de computers of het netwerk van een orga­ni­satie. De moge­lijk­heid om door de aanvaller gecon­tro­leerde code uit te voeren, kan voor verschil­lende doel­einden worden gebruikt, waaronder het imple­men­teren van aanvul­lende malware of het stelen van gevoelige data. De top malware in België is FakeUp­dates, een down­lo­ader geschreven in JavaScript. Van alle kwaad­wil­lige bestanden wordt 50% verstuurd via het web en 50% via mail. 

Wereldwijde cybersecurity trends

Cyber­aan­vallen nemen wereld­wijd toe, met een stijging van 30% in weke­lijkse aanvallen op bedrijfs­net­werken in het tweede kwartaal van 2024 ten opzichte van het tweede kwartaal van 2023, en een stijging van 25% ten opzichte van het eerste kwartaal van 2024. Met een gemid­delde van 1.636 aanvallen per orga­ni­satie per week onder­streept de niet aflatende aanval de toene­mende geavan­ceerd­heid en hard­nek­kig­heid van drei­gings­ac­toren. Verschil­lende trends op het gebied van cyber­drei­gingen doen zich tege­lij­ker­tijd voor. 

De onderwijs- en onder­zoeks­sector is bijvoor­beeld altijd al een doelwit bij uitstek geweest voor cyber­cri­mi­nelen vanwege de grote hoeveel­heid gevoelige infor­matie en de vaak ontoe­rei­kende cyber­be­vei­li­gings­maat­re­gelen, die nog complexer worden doordat meerdere groepen online gebrui­kers binnen en buiten het netwerk het aanvals­vec­tor­op­per­vlak vergroten. De onderwijs-/onder­zoeks­sector was wereld­wijd de meest aange­vallen sector, met een stijging van 53% in Q2 2024 verge­leken met Q2 2023, met een gemid­delde van 3.341 aanvallen per orga­ni­satie per week.

Overheid/​militair was de op één na meest aange­vallen sector met 2.084 aanvallen per week, wat de hoge inzet van cyber­spi­o­nage en versto­ring op staats­ni­veau weer­spie­gelt. Terug­kij­kend naar de cyber­aan­vallen voor de sector gezond­heids­zorg in Q2, zagen orga­ni­sa­ties in de gezond­heids­zorg een gemid­delde van 1.999 weke­lijkse aanvallen per orga­ni­satie, wat 15% hoger was dan vorig jaar. Hackers richten zich graag op zieken­huizen omdat ze merken dat ze vaak te weinig cyber­be­vei­li­gings­mid­delen hebben. Vooral kleinere zieken­huizen zijn kwetsbaar, omdat ze onvol­doende geld en personeel hebben om een geavan­ceerde cyber­aanval af te handelen. De gezond­heids­zorg staat wereld­wijd op de derde plaats van alle sectoren met de meeste cyber­aan­vallen en in België staat het zelfs aan de kop en is het het meest geviseerd van alle sectoren. Het is zo lucratief voor hackers omdat ze uit zijn op infor­matie over ziek­te­kos­ten­ver­ze­ke­ringen, nummers van medische dossiers en soms zelfs sociale zekerheidsnummers.

“Zowel op land­ni­veau als op Europees en wereld­wijd niveau zien we sterke verschui­vingen. 2024 is een jaar geken­merkt door geopo­li­tieke span­ningen, econo­mi­sche verschui­vingen en verkie­zingen wereld­wijd. In het begin van dit jaar iden­ti­fi­ceerden we al een stijgende trend in hack­ti­visme waarbij de grenzen tussen cyberope­ra­ties van de staat en hack­ti­visme zijn vervaagd, omdat steeds meer hack­ti­vis­ti­sche groepen nu verbonden zijn aan de staat. De hack­ti­vis­ti­sche groepen zijn beter geor­ga­ni­seerd en effec­tiever dan ooit tevoren,” verklaart Lieven Van Rentergem, security engineer expert bij Check Point. “De toename van aanvallen op speci­fieke indu­strieën en regio’s, in combi­natie met de complexi­teit van tactieken, bena­drukken de noodzaak van een alles­om­vat­tende en preven­tieve aanpak van cyber­be­vei­li­ging en adaptieve, AI-gestuurde verde­di­gings­stra­te­gieën. Daarnaast is ook NIS2 in aantocht, de nieuwe regel­ge­ving rond cyber­be­vei­li­ging voor bedrijven. Het stijgend aantal aanvallen in België bevestigt niet alleen de noodzaak aan de imple­men­tatie van het vernieuwd wetgevend kader maar vormt ook een oproep aan orga­ni­sa­ties in alle sectoren om met een kritische blik naar hun cyber­se­cu­rity oplos­singen te kijken en cyber­be­vei­li­ging prio­ri­teit te geven. De impact van een cyber­aanval kan enorm verstrek­kend zijn en veroor­zaakt meer dan ooit ernstige versto­ringen in de dagda­ge­lijkse bedrijfs­voe­ring. Het constant blijven creëren van bewust­zijn in combi­natie met continue alertheid en het inves­teren in inno­va­tieve verde­di­gings­stra­te­gieën, moet in deze context de absolute focus blijven”„ besluit Lieven

Pin It on Pinterest

Share This