De vier belangrijkste bedreigingstrends in 2023

5 december 2022

Terwijl de stra­te­gi­sche gedachte achter de conso­li­datie van netwerk- en secu­ri­ty­tech­no­logie “Less is more” is, gaan cyber­cri­mi­nelen eerder uit van het principe “hoe meer, hoe beter”. Voor 2023 wordt er voorspeld dat er op alle fronten sprake zal zijn van “meer”. Cyber­cri­mi­nelen maken tegen­woordig namelijk gebruik van advanced persis­tent threat (APT)-technieken om nieuwe tech­no­lo­gieën tot een wapen om te vormen. Op die manier kunnen ze op een veel grotere schaal voor versto­ring zorgen en schade veroorzaken.

Terugblik

Vorig jaar deed Fortinet aller­hande voor­spel­lingen over de ontwik­ke­ling van het bedrei­gings­land­schap: cyber­cri­mi­nelen zouden meer tijd besteden aan verken­nende acti­vi­teiten alvorens tot een aanval over te gaan en het aantal aanvallen op omge­vingen met opera­ti­o­nele tech­no­logie (OT) zou groeien. Helaas zijn veel van die voor­spel­lingen uitge­komen. De meest alar­me­rende ontwik­ke­ling is dat er steeds meer cyber­be­drei­gingen voorkomen die steeds slimmer in elkaar steken. Denk hierbij onder meer aan Ransom­ware-as-a-Service (RaaS) en nieuwe cyber­aan­vallen op niet-tradi­ti­o­nele doel­witten, zoals appa­ra­tuur aan de netwer­k­rand en virtuele steden. 

Bedreigingstrends in 2023

CaaS zal een explo­sieve groei kennen en Cyber­cri­mi­nelen boekten veel succes met ransom­ware-as-a-service. De experts van FortiGuard Labs voor­spellen daarom dat er steeds meer aanvals­tech­nieken in de vorm van een dienst te koop zullen worden aange­boden via het dark web. Cyber­cri­mi­nelen zullen zich daarnaast toeleggen op het à la carte ontwik­kelen van aanvalstechnieken.

2. Machine learning wordt de nieuwe motor voor witwassen .De werving van geldezels neemt veel tijd in beslag. Daarom wordt er verwacht dat cyber­cri­mi­nelen machine learning zullen inzetten om sneller poten­tiële geldezels te vinden. FortiGuard Labs denkt daarnaast dat Money Laun­de­ring-as-a-Service (LaaS), oftewel witwassen als dienst, weleens snel onderdeel zou kunnen gaan vormen van het groeiende CaaS-aanbod.

3. Online bestem­mingen krijgen te maken met een golf van cyber­aan­vallen. Nieuwe ‘deep web’-bestemmingen zoals virtuele steden die gebruik­maken van augmented reality, virtual reality en mixed reality bieden gebrui­kers tal van nieuwe moge­lijk­heden. Helaas zetten ze tege­lij­ker­tijd de deur wijd open voor cyber­cri­mi­nelen. Voor hen is het een fluitje van een cent om virtuele goederen en biome­tri­sche data zoals iris- en vinger­af­druks­cans buit te maken. Er wordt verwacht dat dit nieuwe aanvals­op­per­vlak de aanzet zal geven tot een nieuwe golf van cybercriminaliteit.

4. Wiper-malware zal een nog groter spoor van vernie­ling achter­laten. Dit jaar groeide het aantal aanvallen met wiper-malware alar­me­rend. Cyber­cri­mi­nelen combi­neren compu­ter­wormen met wiper-malware en zelfs ransom­ware om maximaal resultaat te boeken. Het gevaar bestaat dat de malware die door staats­hac­kers is ontwik­keld in handen valt van andere cyber­cri­mi­nelen. Die zouden de malware tot een CaaS-oplossing kunnen omvormen. Nu cyber­cri­mi­nelen zich steeds beter orga­ni­seren, zou de groot­scha­lige beschik­baar­heid van wiper-malware in combi­natie met de juiste exploits in korte tijd een spoor van vernie­ling kunnen aanrichten op wereld­wijde schaal. 

Bescherming tegen nieuwe cyberbedreigingen

Er is ook goed nieuws: de meeste cyber­cri­mi­nelen houden namelijk vast aan hun vertrouwde aanvals­tech­nieken. Secu­ri­ty­teams verkeren daarmee in een goede positie om hun orga­ni­satie te beschermen. Voor secu­ri­ty­teams is het belang­rijker dan ooit om het bedrei­gings­land­schap af te speuren naar nieuwe aanvals­tech­nieken en cyber­cri­mi­nelen zo een stap voor te blijven. DRP-diensten zijn onmisbaar voor externe evalu­a­ties van het aanvals­op­per­vlak van orga­ni­sa­ties. Ze helpen met het detec­teren en verhelpen van bevei­li­gings­lekken en leveren contex­tuele infor­matie aan over huidige en toekom­stige cyber­be­drei­gingen. Het MITRE ATT&CK-framework verte­gen­woor­digt een uitmun­tende bron van infor­matie voor inzicht in de levens­cy­clus van cyber­aan­vallen. Daarnaast is het van cruciaal belang om te zorgen voor netwerk­seg­men­tatie. Hackers krijgen zo geen kans om zich door het netwerk te bewegen. Netwerk­seg­men­tatie voorkomt ook dat malware zich naar andere systemen verspreidt.

Maar de aller­be­lang­rijkste maatregel die orga­ni­sa­ties kunnen treffen is gebruik­maken van een uitge­breid, geïn­te­greerd en geau­to­ma­ti­seerd mesh-platform voor cyber­se­cu­rity. Hoe groot je orga­ni­satie ook is en in welke sector je ook maar actief bent, het is van cruciaal belang om je bevei­li­gings­op­los­singen te conso­li­deren en inte­greren tot één security-platform. Zeker met het oog op de alom­te­gen­woor­dig­heid van cyber­be­drei­gingen in alle soorten en maten. Inline sandbox-dienst is daarnaast ook een goed uitgangs­punt voor het bieden van bescher­ming tegen geavan­ceerde ransom­ware en wiper-malware. Als inline sand­boxing wordt geïn­te­greerd met een secu­ri­ty­plat­form zullen alleen onscha­de­lijke bestanden endpoints kunnen bereiken.

Pin It on Pinterest

Share This