Arctic Wolf: merendeel van afgegeven security-alerts vindt buiten werktijden plaats

17 september 2025

Uit onderzoek van Arctic Wolf blijkt dat meer dan de helft (51%) van zijn afgegeven alerts plaats­vond buiten werktijd, van alle alerts vond 15% plaats in het weekend. Voor het ‘2025 Security Opera­tions Report’ zijn meer dan 330 biljoen secu­ri­tyob­ser­va­ties die zijn verzameld via het Arctic Wolf Aurora Platform geana­ly­seerd. Het rapport toont hoe aanval­lers sneller te werk gaan en iden­ti­teiten en timing misbruiken om cyber­se­cu­ri­ty­maat­re­gelen te omzeilen. 

Ondanks ongekende inves­te­ringen in cyber­se­cu­rity raken orga­ni­sa­ties nog altijd over­wel­digd door het tempo en de complexi­teit van heden­daagse drei­gingen. Door op een globale schaal tele­me­trie te analy­seren, biedt het Aurora Platform een mate van inzicht die weinig orga­ni­sa­ties zelf­standig kunnen bereiken. Gecom­bi­neerd met onder­zoeken vanuit een groot commer­cieel SOC geven de bevin­dingen inzicht in hoe aanval­lers zich aanpassen en welke opera­ti­o­nele druk verde­di­gers ervaren. Deze inzichten helpen secu­ri­ty­lei­ders – of zij nu klant zijn van Arctic Wolf of niet – om hun programma’s te bench­marken, prio­ri­teiten te stellen en veer­kracht op te bouwen tegen aanvallen.

Enkele belang­rijke bevin­dingen uit het onderzoek:

  • 24/​7‑waakzaamheid is cruciaal: 51% van alle alerts vond plaats buiten werk­tijden; 15% van alle alerts werd afgegeven in het weekend.
  • Het vermin­deren van ruis door het Aurora Platform: het Aurora Platform redu­ceerde 330 biljoen ruwe obser­va­ties tot 8,6 miljoen alerts – een ruis­re­ductie van meer dan 99,99999%, oftewel één alert per 138 miljoen events.
  • AI en mense­lijke expertise versnellen respons: van alle alerts tria­geerde Alpha AI 10%, hierdoor hoefden meer dan 860.000 hand­ma­tige reviews niet plaats te vinden en nam de ‘Mean Time to Ticket’ (MTTT) in twee jaar af met 37%.
  • Bepaalde sectoren blijven hoofd­tar­gets: onderwijs, gezond­heids­zorg en maak­in­du­strie werden het meest aange­vallen. Enkele over­lap­pende factoren tussen deze sectoren die dit kunnen verklaren hebben te maken met verou­derde infra­struc­tuur, waar­de­volle data en lage tole­rantie voor downtime.
  • ‘Mega’-events tonen nieuwe aanvals­tech­nieken: campagnes zoals Fortinet ‘Console Chaos’ en SonicWall CVE-2024–40766 illu­streren hoe aanval­lers iden­ti­teits- en VPN-kwets­baar­heden uitbuiten om binnen 90 minuten privi­leges te escaleren en onbe­vei­ligde systemen te versleutelen.

“Secu­ri­ty­teams hebben tegen­woordig te maken met een over­wel­di­gende mix van aanvallen buiten werk­tijden, alert fatigue en steeds complexere drei­gingen,” zegt Dan Schiappa, President Tech­no­logy and Services bij Arctic Wolf. “Omdat wij wereld­wijd actief zijn, zien we van dichtbij hoe aanval­lers zich aanpassen en hoe verde­di­gers worstelen om bij te blijven. Met dit rapport delen we inzichten, zodat orga­ni­sa­ties beter geïn­for­meerde beslis­singen kunnen nemen, middelen effec­tiever kunnen inzetten en hun veer­kracht kunnen opbouwen om toekom­stige aanvallen het hoofd te kunnen bieden.”

Het volledige 2025 Security Opera­tions Report bevat prak­ti­sche aanbe­ve­lingen voor CISO’s, IT-leiders en secu­ri­ty­pro­fes­si­o­nals, met adviezen over triage, zicht­baar­heid, iden­ti­teits­be­scher­ming en respons­stra­te­gieën om de kloof tussen cyber­se­cu­rity-inves­te­ringen en daad­wer­ke­lijke resul­taten te dichten. Het volledige rapport is hier te vinden: https: https://​arctic​wolf​.com/​r​e​s​o​u​r​c​e​/​a​w​/​s​e​c​u​r​i​t​y​-​o​p​e​r​a​t​i​o​n​s​-​r​e​p​o​r​t​-​2025.

Pin It on Pinterest

Share This