Fortinet voorspellingen 2025: zet je schrap voor agressievere aanvallen

10 december 2024

Fortinet heeft het 2025 threat predic­tions report van het FortiGuard Labs-team gepu­bli­ceerd. Hierin worden de beproefde aanvals­tech­nieken van cyber­cri­mi­nelen in kaart gebracht en wordt beschreven hoe zij die tech­nieken de aanko­mende jaren verder ontwik­kelen. Verwacht wordt dat Cyber­crime-as-a-Service (CaaS)-groepen zich in 2025 steeds sterker zullen gaan speci­a­li­seren. En hackers zullen geavan­ceerde draai­boeken ontwik­kelen die digitale en fysieke aanvallen combi­neren. Kortom: cyber­cri­mi­nelen zetten alles op alles om sterker gerichte en verwoes­tender aanvallen uit te voeren.

Nieuwe cyberbedreigingen in 2025 en volgende jaren

Fortinet verwacht dat er in 2025 en de daar­op­vol­gende jaren de volgende trends zichtbaar worden:

  • Cyber­cri­mi­nelen gaan zich toeleggen op speciale onder­delen van de aanvals­keten: Hackers hebben de afgelopen jaren meer tijd besteed aan het omzeilen van preven­tieve bevei­li­gings­me­cha­nismen tijdens de verken­nings­fase en bewa­pe­nings­fase van de cyber kill chain. Dit stelt hen in staat om veel sneller en tref­ze­kerder aanvallen uit te voeren. Veel CaaS-leve­ran­ciers traden in het verleden als manusjes-van-alles op. Ze boden kopers alles aan wat zij nodig hadden voor het uitvoeren van cyber­aan­vallen, van phishing-kits tot en met payloads (kwaad­aar­dige code). De verwach­ting is nu dat CaaS-leve­ran­ciers zich steeds meer zullen gaan speci­a­li­seren. Veel van hen zullen zich toeleggen op diensten die op één specifiek onderdeel van de aanvals­keten zijn gericht.
  • Cyber­cri­mi­nele draai­boeken worden uitge­breid met fysieke bedrei­gingen: Cyber­cri­mi­nelen werken voort­du­rend aan het verbe­teren van hun draai­boeken. Hun aanvallen krijgen daarmee een steeds agres­siever en verwoes­tender karakter. We voor­spellen dat cyber­cri­mi­nelen hun draai­boeken zullen uitbreiden door cyber­aan­vallen met fysieke inti­mi­datie te combi­neren. FortiGuard Labs heeft al een aantal gevallen gezien waarin leden van cyber­cri­mi­nele bendes managers van orga­ni­sa­ties fysiek bedreigden. De verwach­ting is dat dit fenomeen zal uitgroeien tot een vast onderdeel van veel draai­boeken. Daarnaast is de verwach­ting dat grens­over­schrij­dende crimi­na­li­teit, zoals drugs­handel, de smokkel van goederen en mensen­handel eveneens een vast onderdeel zal uitmaken van de geavan­ceerde draai­boeken van cyber­cri­mi­nelen die met inter­na­ti­o­nale misdaad­or­ga­ni­sa­ties samenwerken.
  • Geau­to­ma­ti­seerde hacking-tools vinden hun weg naar het dark web: Op CaaS-markten op het dark web wordt momenteel een vrijwel onuit­put­te­lijk aantal aanvals­tech­nieken te koop aange­boden, inclusief alle benodigde code. Het aanbod varieert van phishing-kits tot Ransom­ware-as-a-Service en DDoS-as-a-Service. We zien nu al dat sommige cyber­cri­mi­nelen hun aanvallen kracht bijzetten met AI en verwachten dat deze trend zal aanhouden. Hackers zullen de geau­to­ma­ti­seerde output van LLM’s gebruiken om hun CaaS-aanbod aan te vullen en een grotere markt te bereiken. Dat kunnen zij bijvoor­beeld doen door het verza­melen van infor­matie over slacht­of­fers op social media en de resul­taten van hun speurwerk om te vormen tot netjes verpakte phishing-kits.
  • Cloud krijgt (nog meer) last van cyber­aan­vallen: Cloudom­ge­vingen trekken steeds vaker de belang­stel­ling van cyber­cri­mi­nelen aan. Aangezien de meeste orga­ni­sa­ties met verschil­lende cloud providers werken, zal het niet als een verras­sing komen dat cyber­cri­mi­nelen voor hun aanvallen steeds vaker misbruik maken van cloud­ge­re­la­teerde kwets­baar­heden. FortiGuard Labs verwacht dat deze trend de komende jaren alleen maar aan kracht zal winnen.

De collectieve cyberveerkracht vergroten 

Het is belang­rijk dat orga­ni­sa­ties inzien dat cyber­se­cu­rity de verant­woor­de­lijk­heid is van het voltal­lige personeel, en niet alleen van het security-team en de IT-afdeling. Zo is het aanbieden van bedrijfs­brede security awareness-training een eerste vereiste voor effectief risi­co­be­heer. Maar, cyber­cri­mi­nelen zullen altijd nieuwe manieren zoeken om netwerken binnen te dringen. Het is dan ook essen­tieel dat de cyber­se­cu­rity-gemeen­schap meer samen gaat werken. Bevei­li­gings­pro­fes­si­o­nals kunnen op die manier nieuwe tactieken van cyber­cri­mi­nelen beter anti­ci­peren en hun aanvals­po­gingen vakkundig dwarsbomen.  

Het belang van branche-initi­a­tieven en samen­wer­king tussen orga­ni­sa­ties in de publieke en private sector is groot. Er zullen dan ook steeds meer orga­ni­sa­ties aan samen­wer­kings­ver­banden deelnemen. Geen enkele orga­ni­satie en geen enkel security-team kan cyber­cri­mi­na­li­teit eigen­handig een halt toeroepen. Als we als branche onze krachten bundelen en bedrei­gings­in­for­matie met elkaar uitwis­selen brengt dat ons in een betere positie om een collec­tieve vuist te maken tegen cyber­cri­mi­nelen en de samen­le­ving effec­tiever te beschermen.

Download het volledige exemplaar van het rapport met voor­spel­lingen voor 2025.

Pin It on Pinterest

Share This