RSAC 2023 keynote: vier nieuwe aanvalstechnieken om in het oog te houden

4 mei 2023

Elk jaar op de RSA-confe­rentie, ‘s wereld grootste cybersec-event, geeft het SANS Institute – de wereld­leider in trai­ningen en certi­fi­ce­ringen in het domein – een gezag­heb­bende briefing over de gevaar­lijkste nieuwe aanvals­tech­nieken die vandaag door cyber­cri­mi­nelen, staats­ge­steunde hackers en andere aanval­lers gebruikt worden. 

De jaar­lijkse briefing brengt enkele van de beste en slimste mensen die de kern­cur­ri­cula van SANS vormgeven samen om nieuwe Tactieken, Tech­nieken en Proce­dures (TTP’s) te bespreken, in te schatten wat deze voor de toekomst betekenen en orga­ni­sa­ties te helpen zich hierop voor te bereiden.Hieronder de vier deel­ne­mers en de volgens hen belang­rijkste huidige trends. 

Vijandige AI-aanvallen - Stephen Sims, SANS Fellow & Offensive Cyber Operations Curriculum Lead

Aanval­lers mani­pu­leren AI-tools om de snelheid van ransom­ware-campagnes te vergroten en zero-day kwets­baar­heden in complexe software te iden­ti­fi­ceren. Van het stroom­lijnen van het code­rings­proces van malware tot het demo­cra­ti­seren van social engi­nee­ring: vijandige AI is een game­changer. Om zich hiertegen te verde­digen dienen orga­ni­sa­ties een geïn­te­greerd defense-in-depth bevei­li­gings­model inzetten dat gelaagde bescher­ming biedt, kritieke detectie- en respons­ac­ties auto­ma­ti­seert en effec­tieve processen voor inci­den­tres­pons vergemakkelijkt.

Social engineering met ChatGPT – Heather Mahalik, SANS Fellow, DFIR Curriculum Lead, and Senior Director of Digital Intelligence, Cellebrite

Ook voor social engi­nee­ring nemen aanval­lers hun toevlucht tot AI. Concreet gaat het om gene­ra­tieve AI-tools zoals ChatGPT, waarmee aanval­lers inzetten op de kwets­baar­heden van indi­vi­duele werk­ne­mers. Door de mense­lijke factor uit te buiten door, proberen ze in te breken in het netwerk van de hele orga­ni­satie, inclusief hun gezinnen. Deze ontwik­ke­ling betekent dat iedereen nu gemak­ke­lijker dan ooit kan worden aange­vallen: er is maar één verkeerde klik op een malafide bestand nodig om niet alleen een heel bedrijf direct in gevaar te brengen, maar ook de brood­win­ning van het slacht­offer. Dit grotere aanvals­op­per­vlak vereist dat orga­ni­sa­ties een cultuur van cyber- waak­zaam­heid promoten binnen alle gele­dingen van hun bedrijf, zodat werk­ne­mers zich bewust zijn van deze ChatGPT-geïn­spi­reerde aanvallen.

Third-party Developer-aanvallen - Dr. Johannes Ullrich, SANS Technology Institute College Dean of Research, Internet Storm Center (ISC) Founder

Een andere trend schuilt in de toename van het aantal gerichte aanvallen op third-party soft­wa­re­ont­wik­ke­laars, waarbij gepro­beerd wordt om bedrijfs­net­werken te infil­treren via de toele­ve­rings­keten – denk bijvoor­beeld aan de LastPass-inbreuk in december 2022, waarbij een aanvaller misbruik maakte van kwets­baar­heden in third-party software om bestaande controles te omzeilen en toegang te krijgen tot bevoor­rechte omge­vingen. Voor orga­ni­sa­ties in alle sectoren onder­streepte de aanval hoe belang­rijk het is om doel­tref­fend samen te werken met soft­wa­re­ont­wik­ke­laars om bevei­li­gings­ar­chi­tec­turen op elkaar af te stemmen, infor­matie over bedrei­gingen te delen en te anti­ci­peren op veran­de­rende aanvalstechnieken.

SEO en advertisingaanvallen – Katie Nickels, SANS Certified Instructor and Director of Intelligence, Red Canary 

Daarnaast zien we ook de opkomst van SEO- en adver­ten­tie­ge­re­la­teerde aanvallen, die gebruik­maken van funda­men­tele marke­ting­stra­te­gieën om initiële toegang te krijgen tot bedrijfs­net­werken. Hoe het in z’n werk gaat: aanval­lers maken gebruik van SEO-zoek­woorden en betaalde adver­ten­ties om slacht­of­fers naar valse websites te lokken, scha­de­lijke bestanden te laten down­lo­aden en toegang vanop afstand te verlenen. Deze aanvallen tonen aan dat aanval­lers proactief zijn, en steeds vaker afstand nemen van tradi­ti­o­nele aanvals­tech­nieken die metter­tijd gemak­ke­lijker verde­dig­baar geworden zijn. Deze twee aanvals­vec­toren vergroten het belang van schaal­bare training en bewust­wor­ding voor gebrui­kers, aangepast aan nieuwe dreigingen.

Pin It on Pinterest

Share This