Overheid en financiële sector vaakst slachtoffer van cyberaanvallen

8 mei 2017

Het aantal cyber­aan­vallen op de overheid is vorig jaar verdub­beld. In 2015 was nog 7 procent van alle cyber­se­cu­ri­ty­aan­vallen gericht op de overheid, in 2016 was dat gestegen naar 14 procent. Het aantal aanvallen op de finan­ciële sector nam ook drastisch toe: van slechts 3 procent van alle aanvallen in 2015 tot 14 procent in 2016.

De produc­tie­sector kwam op de derde plaats terecht met 13 procent van alle aanvallen, terwijl de detail­handel – in 2015 nog bovenaan op de lijst van sectoren met de meeste cyber­se­cu­ri­ty­aan­vallen – naar de vierde plaats zakte (11 procent).

Dit alles blijkt uit de Executive Guide van Dimension Data voor het Global Threat Intel­li­gence Report 2017 van NTT Security. Dit rapport is samen­ge­steld op basis van gegevens die NTT Security en andere NTT-werk­maat­schap­pijen, waaronder Dimension Data, verza­melden uit netwerken van tienduizend10.000 klanten verspreid over vijf conti­nenten, 3,5 biljoen security logs, 6,2 miljard aanvals­po­gingen en wereld­wijde honeypots en sandboxes in meer dan honderd verschil­lende landen.

Het rapport stipt een aantal wereld­wijde, geopo­li­tieke gebeur­te­nissen aan, die mogelijk hebben bijge­dragen aan het feit dat de overheid een doelwit is geworden van cyber­se­cu­ri­ty­aan­vallen. Dat zijn onder meer:

  • de Ameri­kaanse presi­den­tiële verkiezingscampagne;
  • een nieuwe Ameri­kaanse regering met een meer agres­sieve houding ten opzichte van China en Noord-Korea;
  • China, dat een meer agres­sieve beleids­po­sitie heeft aange­nomen om zijn vitale kern­be­langen te waarborgen;
  • door de VS en de Europese Unie geleide econo­mi­sche sancties tegen Rusland;
  • door de Russische staat onder­steunde enti­teiten die de cyber­ac­ti­vi­teiten tegen westerse doel­witten voortzetten;
  • groeiend negatief sentiment in het Midden-Oosten tegen westerse inmenging in Syrië.

Matthew Gyde, Group Executive – Security van Dimension Data: “Overheden over de gehele wereld hebben voort­du­rend te maken met de dreiging van geavan­ceerde aanvallen geïni­ti­eerd door riva­li­se­rende naties, terro­ris­ti­sche groepen, hack­ti­visten en cyber­cri­mi­nelen. Dit komt doordat over­heids­in­stan­ties beschikken over enorme hoeveel­heden gevoelige infor­matie: van persoon­s­in­for­matie, budget­taire gegevens en gevoelige corres­pon­dentie tot en met bevin­dingen van inlich­tin­gen­dien­sten. Wat inte­res­sant is, is dat we dit jaar tal van inci­denten hebben gezien, waarbij het ging om bedrei­gingen van binnenuit.”

Volgens Gyde zijn de aanhou­dende aanvallen op de finan­ciële sector geen verras­sing. “Die orga­ni­sa­ties hebben grote hoeveel­heden digitale activa en gevoelige klant­ge­ge­vens. Als cyber­cri­mi­nelen hier toegang toe krijgen, hebben ze de moge­lijk­heid persoons­ge­ge­vens en credit­card­ge­ge­vens te gelde te maken in de onder­grondse economie.”

Andere resul­taten uit het rapport

  • 63 procent van alle cyber­aan­vallen is afkomstig van IP-adressen in de Verenigde Staten, gevolgd door het Verenigd Konink­rijk (4 procent) en China (3 procent). De VS is wereld­wijd de voor­naamste locatie van in de cloud gehoste infra­struc­tuur. Daders maken vaak gebruik van een public cloud om aanvallen op te zetten dankzij de lage kosten en de stabi­li­teit van deze infrastructuur.
  • Het Internet of Things (IoT) en appa­ra­tuur voor opera­ti­o­nele tech­no­logie (OT) moeten niet alleen als een poten­tiële bron, maar ook als een doel van aanvallen worden beschouwd. Bij de IoT-aanvallen die in 2016 werden gede­tec­teerd, werd in circa 66 procent van de gevallen gepro­beerd speci­fieke apparaten te ontdekken – zoals een bepaald model video­ca­mera –, werd in 3 procent van de gevallen gezocht naar een webserver of ander type server, en werd in 2 procent van de gevallen een poging gedaan om een database aan te vallen.
  • De grootste cyber­se­cu­ri­ty­be­drei­gingen waar digitale bedrijven mee te maken hebben, zijn phishing, social engi­nee­ring en ransom­ware, aanvallen op zakelijk e‑mailverkeer, IoT- en distri­buted-denial-of-service-aanvallen (DDoS), en aanvallen gericht op eindgebruikers.

Pin It on Pinterest

Share This