‘Eigen interne tools van MSP’s worden door cybercriminelen tegen hen gebruikt’

9 december 2021

Acronis, aanbieder van cyber­be­scher­ming, gaat vandaag van start met de #CyberFit Smit Dubai. Dit is de derde stop in de Acronis World Tour, een reeks branche-evene­menten gericht is op het bevor­deren van cyber­be­scher­ming bij bedrijven over de hele wereld. De start van het evenement gaat vergezeld van de release van het Acronis Cybert­h­reats Report 2022, dat een grondige analyse bevat van de trends op het gebied van cyber­be­scher­ming en de bedrei­gingen die zich wereld­wijd voordoen. Het rapport komt met de waar­schu­wing dat met name MSP’s (Managed Service Providers) het risico lopen dat hun eigen beheer­tools (zoals PSA of RMM) tegen hen worden gebruikt, waardoor ze steeds kwets­baarder worden voor supply-chain aanvallen. 

Supply-chain aanvallen op MSP’s hebben buiten­ge­woon ernstige gevolgen, omdat aanval­lers niet alleen toegang krijgen tot het bedrijf maar ook tot de klanten van de MSP. Zoals het Solar­Winds-datalek vorig jaar en de Kaseya VSA-aanval eerder dit jaar lieten zien, kan één geslaagde aanval een verlam­mend effect hebben op honderden of duizenden middel­grote en kleine bedrijven. In het rapport kunnen we ook lezen dat slechts 20% van de bedrijven aangaf niet te zijn aange­vallen in de tweede helft van 2021. Vorig jaar was dit nog 32%, een duide­lijke aanwij­zing dat het aantal aanvallen over de hele linie toeneemt.

“De cyber­cri­mi­na­li­teit is een goed geoliede machine die gebruik­maakt van cloud­ge­ba­seerde en machine intel­li­gence om hun acti­vi­teiten op te schalen en te auto­ma­ti­seren. Het bedrei­gings­land­schap breidt zich gelei­de­lijk verder uit, maar we zien dat de belang­rijkste aanvals­vec­toren hetzelfde blijven en nog steeds werken”, aldus Candid Wuest, Acronis VP of Cyber Protec­tion Research. “Hoewel het aantal aanvals­mo­ge­lijk­heden toeneemt en 2022 onge­twij­feld nieuwe verras­singen zal brengen, is auto­ma­ti­se­ring van cyber­be­scher­ming nog steeds het enige pad naar meer bescher­ming, minder risico’s, lagere kosten en betere efficiëntie.”

Belangrijkste trends van 2021 en voorspellingen voor 2022

Naast de toene­mende effi­ci­ëntie van cyber­cri­mi­nelen en de impact op MSP’s en kleine bedrijven, bevat het Acronis Cybert­h­reats Report 2022 de volgende bevindingen: 

  • Phishing blijft de belang­rijkste aanvals­vector. Van alle malware-aanvallen wordt 94% via e‑mail in gang gezet. Gebrui­kers worden met behulp van social engi­nee­ring tech­nieken over­ge­haald om scha­de­lijke bijlagen of links te openen. Voordat de pandemie uitbrak stond phishing al bovenaan de lijst met aanvals­vec­toren. Ook is duidelijk dat dit soort aanvallen nog steeds in snel tempo stijgt. Acronis heeft bekend­ge­maakt dat ze in het derde kwartaal van dit jaar 23% meer phis­hing­mails en 40% meer malwa­remails hebben geblok­keerd dan in het tweede kwartaal van hetzelfde jaar.
  • Phis­hing­cri­mi­nelen ontwik­kelen nieuwe trucs en stappen over op berich­ten­dien­sten. Crimi­nelen richten zich nu op tools voor OAuth en multi­fac­tor­ve­ri­fi­catie en passen nieuwe trucs toe om accounts over te nemen. Ze proberen bekende antiphis­hing-tools te omzeilen door tekst­be­richten, Slack-chats, Teams-chats en andere apps te gebruiken om bijvoor­beeld BEC-aanvallen (Business Email Compro­mise) uit te voeren. Een recent voorbeeld van zo’n aanval is de beruchte hack van de e‑mailservice van de FBI, die in november 2021 in verkeerde handen viel en vervol­gens spammails begon te versturen.
  • Ransom­ware is nog steeds de belang­rijkste bedrei­ging, zowel voor grote als middel­grote en kleine bedrijven. Belang­rijke doel­witten zijn de publieke sector, de gezond­heids­zorg, de produc­tie­sector en andere cruciale orga­ni­sa­ties. Maar ondanks enkele recente arres­ta­ties is ransom­ware nog steeds een van de meest winst­ge­vende cyber­aan­vallen. Volgens de prognose van Acronis zal de schade als gevolg van ransom­ware voor het einde van 2021 meer dan $ 20 miljard bedragen.
  • Crypt­ova­luta is een van de favoriete speeltjes van aanval­lers. Crimi­nelen gebruiken infos­te­a­lers en malware om adressen van digitale wallets om te wisselen. In 2022 kunnen we meer van dit soort aanvallen verwachten die recht­streeks gericht zijn op smart contracts. Met andere woorden, aanvallen op de programma’s die het hart van de cryptovaluta’s vormen. Daarnaast zullen aanvallen tegen Web 3.0‑apps vaker voorkomen. Ook nieuwe en uiterst geavan­ceerde aanvallen (zoals flash loan-aanvallen) bieden crimi­nelen meer moge­lijk­heden om miljoenen dollars uit deze nieuwe valu­ta­vij­vers te vissen.

Groeiende behoefte aan cyberbescherming in MEA: opening van twee datacenters

Over het geheel genomen is 2021 het slechtste jaar ooit als het gaat om cyber­be­scher­ming. Niet alleen voor veel orga­ni­sa­ties, maar ook voor veel landen, waaronder de VAE, een land dat er alles aan doet om de wereld­wijde ‘cyber­pan­demie’ te bestrijden. Ondanks alle inspan­ningen blijkt uit recent onderzoek van Acronis dat 25% van de inwoners van VAE nog steeds geen tools voor cyber­be­scher­ming gebruikt.

Malware blijft een wereld­wijd fenomeen en elk land moet alles in het werk stellen om deze aanvallen te bestrijden. Als we kijken naar de genor­ma­li­seerde malwa­re­de­tectie in ons onderzoek, zien we dat landen zoals Taiwan, Singapore, China en Brazilië een detec­tie­per­cen­tage van meer dan 50% hebben. Ook de MEA-regio (Midden-Oosten en Afrika) staat vrij hoog op de lijst. Zo heeft de VAE een percen­tage van 38%, Zuid-Afrika 36% en Saoedi-Arabië 29%. 

De statis­tieken voor geblok­keerde ransom­ware-aanvallen zijn verge­lijk­baar. De VAE staat wereld­wijd op de 33e plaats met 0,3% van alle wereld­wijde detecties; een stijging van 63% ten opzichte van oktober 2021. En Zuid-Afrika staat wereld­wijd op de 30e plaats met 0,4% van alle detecties; een stijging van 64% ten opzichte van oktober 2021.

Het is duidelijk dat het aantal ransom­ware-aanvallen toeneemt in de MEA-regio, maar de hoge detec­tie­per­cen­tages kunnen ook betekenen dat landen meer aandacht besteden aan cyber­be­scher­ming door hun detec­tie­mo­ge­lijk­heden uit te breiden.

De Acronis #CyberFit Smit is een hybride evenement dat op 8–9 december wordt gehouden in Dubai (VAE). Het doel van dit evenement is om lokale orga­ni­sa­ties en burgers te helpen bij het verbe­teren van hun cyber­be­scher­ming. Het platform brengt de beste branche-experts op het gebied van cyber­be­scher­ming bijeen en biedt een diepgaand inzicht in hoe bedrijven de moge­lijk­heden van hun IT-infra­struc­tuur kunnen verbe­teren, waarbij de focus speciaal is gericht op MSP’s, de ruggen­graat van channelorganisaties.

Acronis gebruikt dit platform ook om alvast de opening van twee data­cen­ters in Afrika (Nigeria en Zuid-Afrika) aan te kondigen. De data­cen­ters worden geopend in het tweede kwartaal van 2022 en zijn onderdeel van het voornemen van Acronis om binnen twee jaar wereld­wijd 110 data­cen­ters te bouwen.

Acronis Cyberthreats Report 2022

Het Acronis Cybert­h­reats Report 2022 is gebaseerd op onderzoek van gegevens over aanvallen en bedrei­gingen die zijn verzameld door het wereld­wijde netwerk van Cyber Protec­tion Opera­tions Centers (CPOC’s) van Acronis, dat 24/​7 contro­leert op cyber­be­drei­gingen en deze onder­zoekt. Er zijn malwa­re­ge­ge­vens verzameld door meer dan 650.000 unieke eind­punten over de hele wereld waar Acronis Cyber Protect wordt uitge­voerd, hetzij als klant van een MSP die de oplossing gebruikt of als bedrijf dat de oplossing uitvoert. Deze update aan het einde van het jaar is gewijd aan aanvallen met eind­punten als doelwit die werden gede­tec­teerd van juli tot en met november 2021.

Het volledige rapport biedt een gede­tail­leerd beeld van de belang­rijkste trends op het gebied van cyber­be­scher­ming en bedrei­gingen die door de CPOC’s tijdens de eerste zes maanden van 2021 werden waar­ge­nomen, een evaluatie van malwa­re­fa­mi­lies en de bijbe­ho­rende statis­ti­sche gegevens, een grondige analyse van de gevaar­lijkste groepen op het gebied van ransom­ware, de kwets­baar­heden die bijdragen aan succes­volle aanvallen, en de bevei­li­gings­aan­be­ve­lingen van Acronis voor 2022 en daarna. Bekijk de bevin­dingen voor de eerste helft van 2021 in het Acronis Cybert­h­reats Report: Mid-year 2021

U kunt een exemplaar van het volledige Acronis Cybert­h­reats Report 2022 hier downloaden.

Pin It on Pinterest

Share This