Eerste kwartaal van 2023 tekent meeste cyberafpersingsactiviteiten ooit op, na een daling van 8% in 2022

8 juni 2023

Orange Cyber­de­fense, de cyber­se­cu­rity-unit van de Orange Group, heeft vandaag een nieuw verslag gepu­bli­ceerd: Cy-Xplorer 2023. Daarin worden de cybe­r­af­per­sings­ac­ti­vi­teiten van 2022 diepgaand geana­ly­seerd. In totaal zijn de gegevens van 6.707 getroffen bedrijven onder­zocht. Uit de resul­taten blijkt dat het aantal slacht­of­fers in verschil­lende landen en sectoren schommelt, en dat de aanvallen uitbreiden naar nieuwe regio’s. Volgens de gegevens is het aantal slacht­of­fers van Cy‑X in 2022 gedaald (8%). Die daling was echter van korte duur, want uit de meest recente gegevens blijkt dat het eerste kwartaal van 2023 een record­aantal slacht­of­fers kent.

Aangezien de Cy-X-aanvallen blijven toenemen, sugge­reert het verslag dat 2022 een jaar van ‘afleiding’ en rebran­ding was voor enkele grote Cy-X-groe­pe­ringen die Orange Cyber­de­fense in het oog houdt.

Het aantal incidenten piekt nu Cy-X-activiteiten zich uitbreiden naar landen die voordien gespaard bleven

De geogra­fi­sche verschui­ving van Cy-X-aanvallen heeft zich voort­gezet, zoals al werd opgemerkt in de Security Navigator 2023. De grootste stijging in verge­lij­king met het vorige jaar liet zich optekenen in Zuidoost-Azië (42%), waar Indonesië, Thailand, de Filip­pijnen en Maleisië de zwaarste klappen kregen. Tege­lij­ker­tijd vermin­dert het aantal slacht­of­fers in regio’s zoals Noord-Amerika en Europa.

Vroeger zagen we dat landen vaak vanuit een oppor­tu­nis­tisch oogpunt geviseerd werden, en dat het aantal slacht­of­fers hoofd­za­ke­lijk afhing van het aantal bedrijven dat gere­gi­streerd was in een land. Die algemene trend is nu aan het veran­deren, aangezien grotere westerse landen actief op de dreiging reageren, en bedrei­gers genood­zaakt zijn om nieuwe jacht­ge­bieden te zoeken. Die laatst­ge­noemden focussen daarom op regio’s waar het risico voor hen kleiner is, bijvoor­beeld omdat de lokale overheden niet proactief genoeg optreden.

Het Cy-X-ecosysteem is door de oorlog in Oekraïne net zozeer overhoop gehaald als andere gebieden in de cyberspace

De gegevens in het verslag tonen aan dat de oorlog een merkbare impact heeft gehad op Cy‑X. De acti­vi­teiten vermin­derden en bedrei­gers moesten zich hergroe­peren alvorens hun aanvallen verder te zetten.

Door de geopo­li­tieke span­ningen die voort­vloeien uit de oorlog in Oekraïne, hebben veel landen een kant gekozen in het conflict. Er werd dan ook verwacht dat Cy‑X dezelfde patronen zou volgen. Sterker nog, volgens onze bevin­dingen behoorde 74% van alle slacht­of­fers in 2022 tot NAVO-landen. In het begin van de oorlog namen de Cy-X-aanvallen op NAVO-landen echter merkbaar af, en bleef het aantal dalen naarmate de oorlog vorderde. De acti­vi­teiten van pro-Russische bedrei­gers in deze periode resul­teerden dus niet in een even­re­dige toename van Cy-X-slacht­of­fers in NAVO-landen.

In het eerste kwartaal van 2023, en in het bijzonder in maart 2023, zagen we echter een drama­ti­sche veran­de­ring en keerde de trend. Dat blijkt uit de piek in acti­vi­teiten van bedrei­gers. Of deze stijging zich zal voort­zetten, is moeilijk te voorspellen.

Hoewel we hadden verwacht dat meer bedrijven in NAVO-landen getroffen zouden worden, stelden we exact het tegen­over­ge­stelde vast. In regio’s die niet tot de NAVO behoren, zoals Latijns-Amerika (+32%) en Zuidoost-Azië, steeg namelijk het aantal slacht­of­fers. Hoe dat in verband kan worden gebracht met de situatie in Oekraïne is niet helemaal duidelijk, maar we kunnen wel met enige zekerheid zeggen dat de oorlog niet geleid heeft tot meer Cy-X-inci­denten in NAVO-landen, die tot nu toe minder getroffen zijn.

Bedreigers veranderen hun tactiek – ze verschuiven hun aandacht van de productiesector naar nutsvoorzieningen en onderwijs

In 2022 werd de produc­tie­sector het zwaarst getroffen: ruwweg een vijfde van alle slacht­of­fers was immers in deze sector actief. Toch zagen we hier een daling van 39%, en lag het aantal slacht­of­fers in de tweede helft van dat jaar aanzien­lijk lager. Een reden voor deze forse daling is hoogst­waar­schijn­lijk de stop­zet­ting van de criminele acti­vi­teiten van de groep Conti.

De onder­wijs­sector heeft het in 2022 veel zwaarder te verduren gekregen in verge­lij­king met het jaar ervoor, met 41% meer aanvallen. De groep Vice Society was daarbij de grootste boos­doener. Per maand werden ongeveer tien orga­ni­sa­ties van deze sector op het darkweb bloot­ge­steld. De vijf zwaarst getroffen landen waren de VS, het VK, Spanje, Frankrijk en Australië.

We zagen ook dat de aanvallen in de nuts­sector met 51% toenamen, maar het eigen­lijke aantal vast­ge­stelde slacht­of­fers in 2022 bleef laag (35 slachtoffers).

Daarnaast brengt het verslag aan het licht dat Cy-X-aanvallen op de finan­ciële sector zijn toege­nomen (+11%): meer dan 130 finan­ciële instel­lingen waren de dupe. 75% van alle slacht­of­fers heeft minder dan 1.000 medewerkers.

Wat de omvang van de bedrijven betreft, stelden we vast dat grote orga­ni­sa­ties het vaakst getroffen werden in 2022: zij waren goed voor 36% van alle slacht­of­fers. Kleine en middel­grote orga­ni­sa­ties zaten hen echter op de hielen. Volgens onze gegevens was 30% van alle slacht­of­fers een kleine orga­ni­satie, en 24% een middelgrote.

Pogingen om Cy‑X te verstoren, meer wetshandhaving

Omdat aanvallen consis­tent een hoge impact hebben, beginnen overheden overal ter wereld meer actie te onder­nemen. Sommige landen verbieden bedrijven die op hun grond­ge­bied werkzaam zijn om losgeld te betalen. In de VS, Australië en elders hebben auto­ri­teiten verschei­dene officiële verkla­ringen afgelegd waarin ze buiten­landse bedrei­gers veroor­delen. Wets­hand­ha­vers hinken nog steeds achterop, maar beginnen wel bij te benen en de acti­vi­teiten van bedrei­gers steeds meer te verstoren.

We zien dan ook positieve ontwik­ke­lingen nu wets­hand­ha­vers en overheden actie onder­nemen om het ecosys­teem aan het wankelen te brengen. Dat doen ze door crimi­nelen op te pakken, de infra­struc­tuur neer te halen, geld in beslag te nemen, inter­na­ti­o­nale sancties op te leggen, ontsleu­tel­tools voor slacht­of­fers te ontwik­kelen, en bedrei­gers terug te hacken.

“Hoewel de groei van het aantal aanvallen afnam in 2022, blijkt uit het eerste kwartaal van 2023 dat we niet op onze lauweren mogen rusten. Ons onderzoek toont aan dat een samen­wer­king tussen de sectoren en overheden essen­tieel is om kwaad­aar­dige cyber­ac­ti­vi­teiten de kop in te drukken. Cy‑X is immers een probleem dat bedrijven niet in hun eentje kunnen oplossen. Het valt nog te bezien welke impact geopo­li­tieke gebeur­te­nissen zoals de oorlog in Oekraïne zullen hebben op de cyber­space, maar we moeten meer initi­a­tief nemen op over­heids­ni­veau als we het alom­te­gen­woor­dige gevaar van bedrei­gers willen aanpakken”, zegt Filip Verstockt, General Manager bij Orange Cyber­de­fense Belgium.

“Ondanks de toename van slacht­of­fers in het eerste kwartaal van 2023, is er hoop dat aanhou­dende inspan­ningen tegen Cy‑X meer positieve resul­taten en over­win­ningen later dit jaar zullen opleveren. Maar om dat waar te maken, moeten we als sector samen­werken en infor­matie over bedrei­gingen en aanvallen blijven delen”, aldus Simen Van der Perre, Strategic Advisor bij Orange Cyber­de­fense. “De verdeling van slacht­of­fers in landen en sectoren verandert, maar volgt tevens duide­lijke trends. We zijn er dan ook van overtuigd dat de samen­wer­king tussen de publieke en privé­sector verbeterd kan worden om zo een eenge­maakt front tegen deze soort misdaad te vormen.”

Al sinds 2020 volgt Orange Cyber­de­fense cybe­r­af­per­sings­ac­ti­vi­teiten op, en tot op heden hebben we infor­matie over meer dan 6.500 slacht­of­fers verzameld. In dit verslag kunt u de volledige metho­do­logie raadplegen.

Pin It on Pinterest

Share This