WatchGuard: ‘Cybercriminelen misbruiken legitieme webdiensten en documenten om systemen te infecteren’

19 februari 2025

Watch­Guard Tech­no­lo­gies signa­leert in zijn nieuwste Internet Security Report een zorg­wek­kende stijging van 300% in endpoint malwa­re­de­tec­ties in het derde kwartaal van 2024. Cyber­cri­mi­nelen richten zich steeds vaker op legitieme websites en docu­menten om malware te verspreiden. Het rapport, opgesteld door het Watch­Guard Threat Lab, laat zien hoe aanval­lers social engi­nee­ring en bekende kwets­baar­heden in webap­pli­ca­ties benutten om niets­ver­moe­dende gebrui­kers te misleiden.

Het rapport beschrijft de belang­rijkste trends op het gebied van malware, netwerk- en endpoint­drei­gingen in Q3 2024. Een overzicht van de meest opval­lende bevindingen:

  • Explo­sieve groei van endpoint malware – In Q3 2024 nam het aantal malwa­re­de­tec­ties op endpoints met 300% toe. Cyber­cri­mi­nelen gebruiken steeds vaker vertrouwde docu­menten zoals OneNote-bestanden om scha­de­lijke software zoals de Qbot-trojan te verspreiden. Ook WordPress-plug-ins worden misbruikt om kwaad­aar­dige downloads te hosten, waarmee crimi­nelen websites kapen en hun reputatie uitbuiten.
  • Terugkeer van cryp­to­mi­ners – Cryp­to­mi­ning-malware is bezig aan een comeback. Dit type malware kaapt de reken­kracht van geïn­fec­teerde apparaten voor het delven van crypt­ova­luta. Met de stijgende waarde van digitale munten neemt ook de dreiging van cryp­to­mi­ners toe, vooral omdat sommige varianten extra scha­de­lijke func­ti­o­na­li­teiten bevatten.
  • Opkomst van signature-based aanvallen en social engi­nee­ring – Tradi­ti­o­nele signature-based detecties stegen met 40%. Dat wijst op een herop­le­ving van klassieke malw­are­aan­vallen. Aanval­lers verfijnen hun tech­nieken en combi­neren bekende malware met sociale mani­pu­latie om gebrui­kers tot inter­actie te verleiden.
  • Europa het hardst getroffen door malware – In Q3 was 53% van alle malw­are­aan­vallen wereld­wijd gericht op EMEA (Europa, Midden-Oosten en Afrika), een verdub­be­ling verge­leken met het vorige kwartaal. Tege­lij­ker­tijd vond 59% van de netwerk­ge­richte aanvallen plaats in de Azië-Pacific-regio.

Blinde vlekken in cybersecurity

Volgens Corey Nachreiner, Chief Security Officer bij Watch­Guard Tech­no­lo­gies, tonen de resul­taten aan dat cyber­drei­gingen zich razend­snel ontwik­kelen. “We zien een dras­ti­sche verschui­ving in de aanvals­tech­nieken van cyber­cri­mi­nelen. Orga­ni­sa­ties moeten inves­teren in een gelaagde cyber­se­cu­ri­ty­s­tra­tegie die niet alleen oude bedrei­gingen opvangt, maar zich ook dynamisch kan aanpassen aan nieuwe aanvalsmethoden.”

Proactieve beveiliging vereist

De snelle evolutie van cyber­drei­gingen benadrukt de noodzaak van geavan­ceerde detectie- en bescher­mings­me­cha­nismen. “AI-gestuurde drei­gings­de­tectie is essen­tieel voor het herkennen van ongewone patronen en het mini­ma­li­seren van de impact van aanvallen”, aldus Nachreiner. “Toch blijft tradi­ti­o­nele bescher­ming zoals signature-based detectie ook cruciaal om bekende malwa­re­va­ri­anten effectief tegen te houden.”

Het volledige Q3 2024 Internet Security Report is beschik­baar via deze link.

Pin It on Pinterest

Share This