In 2024 viermaal meer ransomware-aanvallen gedetecteerd; Ransomware-as-a-Service speelt mogelijk een rol

14 februari 2025

Het aantal ransom­ware-drei­gingen is in 2024 vervier­vou­digd, mogelijk vanwege het gebruik van Ransom­ware-as-a-Service (RaaS). Dit blijkt uit Barra­cu­da’s jaar­lijkse overzicht van XDR detectie- en inci­dent­ge­ge­vens. E‑mailaanvallen die in de inbox van gebrui­kers terecht­kwamen, behoorden tot de vijf meest gede­tec­teerde drei­gingen, wat wijst op het toene­mende risico van geraf­fi­neerde en moeilijk te detec­teren aanvallen via Phishing-as-a-Service (PhaaS)-platforms.

In 2024 werden door Barracuda Managed XDR 11 biljoen IT-events gelogd: ongeveer 350.000 events per seconde. Daarbij werd een miljoen poten­tiële risico’s geïden­ti­fi­ceerd en duizenden inci­denten die onmid­del­lijke actie vereisten. SOC-onder­zoe­kers van Barracuda hebben op basis van deze dataset een overzicht samen­ge­steld van de meest gebruikte methoden waarmee aanval­lers in 2024 probeerden in te breken bij doel­witten over de hele wereld.

Belangrijkste bevindingen

  • Het aantal ransom­ware-drei­gingen is in 2024 vervier­vou­digd. Dit is mogelijk het gevolg van de brede beschik­baar­heid en het gebruik van Ransom­ware-as-a-Service (RaaS) platforms. De gegevens van Barracuda Managed XDR over ransom­ware-drei­gingen zijn gebaseerd op de detectie van tools, tech­nieken of gedrag die duiden op een actuele of op handen zijnde ransom­ware-aanval. Deze gegevens laten zien dat aanval­lers actief onbe­schermde devices en toegangs­punten opsporen en gebruiken voor hun aanvallen.
  • De dreiging die in 2024 het meest door XDR werd gede­tec­teerd, was scha­de­lijk netwerk­ver­keer van een externe bron (31%), gevolgd door verdachte logins op Microsoft 365-accounts (27%) en nieuwe drei­gingen (exploits, virussen, wormen, Trojans, etc.: 23%).
  • Deze cijfers geven aan waar aanval­lers verwachten dat hun doel­witten het meest kwetsbaar zijn. Daarbij gaat het onder andere om ontoe­rei­kende authen­ti­ca­tie­maat­re­gelen voor het aanmelden bij accounts, slecht wacht­woord­be­leid en een gebrek aan voor­lich­ting over social engi­nee­ring, naast slecht bevei­ligde VPN’s en ontoe­rei­kend beheer van remote desktop protocollen.

De gegevens laten ook zien hoe snel aanvallen zich ontwik­kelden in 2024. Inno­va­ties in secu­ri­ty­tools en ‑stra­te­gieën betekenen dat aanval­lers nu eenvou­diger en sneller worden gede­tec­teerd en verwij­derd van het netwerk. In reactie hierop hebben zij hun aanvallen versneld. De detec­tie­ge­ge­vens en inci­dent­voor­beelden in Barracuda Managed XDR uit 2024 laten zien hoe deze twee bena­de­ringen zich tot elkaar verhouden.

“De opkomst van as-a-service-platforms zorgen ervoor dat cyber­aan­vallen, zoals ransom­ware en phishing, steeds geavan­ceerder, flexi­beler en moei­lijker te detec­teren worden”, zegt Eric Russo, Director, SOC Defensive Security bij Barracuda. “De ontwik­ke­laars van deze platforms hebben vaak de tijd, de middelen en de skills om sterk te inves­teren in geavan­ceerde en ontwij­kende tools en templates. Orga­ni­sa­ties hebben diep­gaande, uitge­breide security nodig om hun verde­di­ging en cyber­weer­baar­heid tegen derge­lijke aanvallen te versterken. Met een complete XDR-oplossing die netwerk‑, endpoint‑, server‑, cloud- en e‑mailbeveiliging inte­greert, wordt elk onderdeel van de digitale infra­struc­tuur bewaakt en beschermd met geavan­ceerde secu­ri­ty­maat­re­gelen en een compleet scala aan verde­di­gings­mid­delen, gecom­bi­neerd met proac­tieve stra­te­gieën voor het opsporen van en het optreden tegen dreigingen.” 

“Bij Tredion zetten we Barracuda XDR in om onze klanten proactief te bevei­ligen tegen cyber­drei­gingen. Deze samen­wer­king stelt ons in staat om onze klanten 24/​7 te onder­steunen met geavan­ceerde bevei­li­gings­op­los­singen”, zegt Roy de Bruin, commer­cieel directeur van Tredion. “De toege­voegde waarde van onze samen­wer­king ligt in de combi­natie van onze diep­gaande kennis van de Barracuda tech-stack en onze ervaring in het beheren van ICT-omge­vingen, wat resul­teert in een robuuste en betrouw­bare bevei­li­gings­dienst voor onze klanten.”

Lees voor meer infor­matie de blog: https://​blog​.barracuda​.com/​2​0​2​5​/​0​2​/​1​3​/​x​d​r​-​r​o​u​n​d​u​p​-​2​0​2​4​-​r​a​n​s​o​m​w​a​r​e​-​r​i​s​e​s​-​f​o​u​r​f​o​l​d​-​c​o​m​p​l​e​x​-​t​h​r​eats

Pin It on Pinterest

Share This