MSP’s, hybride werknemers en connected cars worden geconfronteerd met cyberdreiging in 2023

16 december 2022

Trend Micro waar­schuwt in zijn nieuwste rapport dat cyber­cri­mi­nelen het komende jaar meer aanvallen zullen uitvoeren op blinde vlekken in de bevei­li­ging van thuis­kan­toren, de toele­ve­rings­keten van software en de cloud.

“De pandemie is misschien aan het afnemen, maar werken op afstand blijft”, aldus John Clay, Vice President of Threat Intel­li­gence bij Trend Micro. “Dat betekent een hernieuwde focus van cyber­cri­mi­nelen op onge­patchte VPN’s, aange­sloten SOHO-apparaten en back-end cloud-infra­struc­tuur in 2023. In reactie hierop zullen orga­ni­sa­ties zich moeten richten op het helpen van over­werkte bevei­li­gings­teams door het beheer van aanvals­op­per­vlakten en detectie en respons te conso­li­deren op één enkel, kosten­ef­fec­tiever platform.”

Volgens het rapport vormen VPN’s een bijzonder aantrek­ke­lijk doelwit, omdat één enkele oplossing kan worden misbruikt om meerdere bedrijfs­net­werken aan te vallen. Thuis­rou­ters worden ook uitge­kozen omdat ze vaak niet worden gepatcht en niet worden beheerd door de centrale IT-afdeling.

Naast de dreiging voor hybride werk­ne­mers voorziet het rapport verschil­lende trends waar IT-security-leiders in 2023 op moeten letten, waaronder:

  • Een groeiende dreiging voor de toele­ve­rings­keten van managed service providers (MSP’s). Zij zullen doelwit worden omdat ze toegang bieden tot een groot volume van down­stream klanten, waardoor de ROI van ransom­ware, gege­vens­dief­stal en andere aanvallen wordt gemaximaliseerd.
  • “Living off the cloud”-technieken kunnen de norm worden voor groepen die cloud­in­fra­struc­tuur aanvallen om verborgen te blijven voor conven­ti­o­nele security tools. Een voorbeeld hiervan is het gebruik van de back-upop­los­singen van een slacht­offer om gestolen gegevens te down­lo­aden naar de opslag­be­stem­ming van de aanvaller.
  • Bedrei­gingen voor connected cars, zoals het aanvallen van de cloud-API’s die zich bevinden tussen ingebedde SIM’s (eSIM’s) en back-end appli­ca­tie­ser­vers. In het ergste geval (Tesla API) kunnen aanvallen worden gebruikt om toegang te krijgen tot voer­tuigen. De verbonden auto-industrie kan ook worden getroffen door malware die op de loer ligt in open source-repositories.
  • Ransom­ware-as-a-service (RaaS)-groepen hero­ver­wegen hun acti­vi­teiten naarmate de impact van dubbele afpersing afneemt. Sommige zullen zich richten op de cloud, terwijl andere ransom­ware helemaal links zullen laten liggen en proberen geld te verdienen met andere vormen van afpersing, zoals gegevensdiefstal.
  • Social engi­nee­ring zal een vlucht nemen met BEC-as-a-service aanbie­dingen en de opkomst van op deepfake geba­seerde BEC.

Trend Micro raadt orga­ni­sa­ties aan deze opkomende drei­gingen in 2023 te beperken via:

  • Zero Trust-stra­te­gieën op basis van het ‘never trust, always verify’-principe, om de schade te beperken zonder de produc­ti­vi­teit van gebrui­kers te belemmeren.
  • Training voor en bewust­wor­ding van mede­wer­kers om van een zwakke schakel in de bevei­li­gings­keten een effec­tieve verde­di­gings­linie te maken.
  • Conso­li­datie in één bevei­li­gings­plat­form voor alle bewaking van het aanvals­op­per­vlak en detectie en respons op drei­gingen. Hierdoor is een orga­ni­satie beter in staat verdachte acti­vi­teiten in haar netwerken op te sporen, worden bevei­li­gings­teams minder belast en blijven verde­di­gers scherp.
  • Stresstests van IT-infra­struc­turen om ervoor te zorgen dat deze klaar zijn voor aanvallen in verschil­lende scena­rio’s, met name wanneer een perimeter gateway al is doorbroken.
  • Een software bill of materials (SBOM) voor elke appli­catie, om het beheer van kwets­baar­heden te versnellen en te verbe­teren door inzicht te bieden in zelf ontwik­kelde code, gekocht van commer­ciële bronnen en gebouwd van bronnen van derden.

Download hier een volledig exemplaar van het rapport Future/​Tense: Trend Micro Security Predic­tions for 2023.

Pin It on Pinterest

Share This