WatchGuard’s Internet Security Report onthult nieuwe social-engineeringtrends

30 juni 2023

Phishers maken in toene­mende mate gebruik van brow­ser­ge­ba­seerde social-engi­nee­ring­stra­te­gieën. Daarnaast groeit de malware dat banden heeft met natie­staten. Ook nemen de hoeveel­heid zero­day­mal­ware en de zoge­naamde ‘living-off-the-land attacks’ toe. Dat conclu­deert Watch­Guard Tech­no­lo­gies in zijn meest recente Internet Security Report (ISR).

Het rapport beschrijft de belang­rijkste malwa­re­trends en netwerk- en endpoint­se­cu­ri­ty­drei­gingen die in Q1 2023 zijn geana­ly­seerd door onder­zoe­kers van het Watch­Guard Threat Lab. Een overzicht van de meest opval­lende bevin­dingen uit het ISR-rapport over Q1 2023:

  • Nieuwe trends op het gebied van social engi­nee­ring in browsers – Sinds webbrow­sers beter beschermen tegen misbruik van pop-ups, gebruiken aanval­lers de brow­ser­mel­dings­func­ties om verge­lijk­bare soorten inter­ac­ties af te dwingen. Daarnaast passen steeds meer hackers SEO-vergif­ti­ging toe. Hierbij opti­ma­li­seren zij een kwaad­aardig domein zodat hun pagina hoger in de zoek­ma­chines terecht­komt. Zo bereiken ze een groter aantal slachtoffers.
  • Bedrei­gings­ac­toren uit China en Rusland achter 75% van de nieuwe bedrei­gingen – Driekwart van de nieuwe bedrei­gingen heeft sterke banden met natie­staten. Dat betekent niet nood­za­ke­lijk dat die kwaad­wil­lende actoren ook daad­wer­ke­lijk door de staat worden gespon­sord. Zo duikt bijvoor­beeld de Zuzy-malwa­re­fa­milie dit kwartaal voor het eerst op in de malware-top 10. Een voorbeeld van Zusy dat door het Threat Lab werd gevonden, richt zich op de Chinese bevolking met adware. Deze malware instal­leert een gecom­pro­mit­teerde browser. Aanval­lers gebruiker die browser vervol­gens voor het kapen van de Windows-instellingen.
  • Aanhou­dende aanvallen op Office-producten – Docu­ment­ge­ba­seerde bedrei­gingen die gericht zijn op Office-producten zijn onver­min­derd populair. Aan netwerk­zijde merkte het team ook exploits op tegen de inmiddels stop­ge­zette firewall van Microsoft, de Internet Security and Acce­le­ra­tion (ISA) Server, die relatief veel hits opleverde. Dat is opvallend, omdat dit product allang niet meer leverbaar is en er geen updates zijn.
  • Living-off-the-land­aan­vallen nemen toe – De Viper­SoftX-malware is het nieuwste malwa­re­voor­beeld dat gebruik­maakt van inge­bouwde tools van bestu­rings­sys­temen. De aanhou­dende aanwe­zig­heid van op Microsoft Office- en PowerS­hell-geba­seerde malware in deze rapporten, onder­streept het belang van endpoint­se­cu­rity die onder­scheid kan maken tussen legitiem en kwaad­aardig gebruik van populaire tools zoals PowerShell.
  • Malware-droppers gericht op Linux-geba­seerde systemen – Een van de nieuwe malware-detecties in het eerste kwartaal was een malware-dropper gericht op Linux-geba­seerde systemen. Orga­ni­sa­ties kunnen het zich dus niet veroor­loven om een oogje dicht te knijpen voor de risico’s van Linux en macOS. Onder­zoe­kers adviseren dan ook het opnemen van niet-Windows-machines bij de uitrol van Endpoint Detection and Response (EDR)-oplossingen.
  • Zero­day­mal­ware goed voor de meer­der­heid van de detecties – In Q1 van dit jaar was 70% van de detecties afkomstig van zero­day­mal­ware in plaats van onver­sleu­teld webver­keer. Maar liefst 93% van de malwa­re­de­tec­ties was afkomstig van versleu­teld webver­keer. Zonder robuuste verde­di­ging kan zero­day­mal­ware IoT-apparaten, verkeerd gecon­fi­gu­reerde servers en andere apparaten, infecteren.
  • Nieuwe inzichten op basis van gegevens over het volgen van ransom­ware – In het eerste kwartaal van 2023 telde het Threat Lab 852 slacht­of­fers die waren gepu­bli­ceerd op afper­sings­sites en ontdekte het 51 nieuwe varianten van ransom­ware. Deze ransom­wa­re­groepen blijven in een alar­me­rend hoog tempo slacht­of­fers publi­ceren. Sommige zijn bekende orga­ni­sa­ties en bedrijven uit de Fortune 500.

“Orga­ni­sa­ties moeten continu aandacht besteden aan de bestaande bevei­li­gings­op­los­singen en stra­te­gieën die ze gebruiken om beschermd te blijven tegen steeds geavan­ceer­dere bedrei­gingen”, zegt Corey Nachreiner, chief security officer bij Watch­Guard. “De belang­rijkste thema’s en bijbe­ho­rende best practices die ons Threat Lab voor dit rapport heeft geschetst, leggen sterk de nadruk op gelaagde malwa­re­ver­de­di­ging om living-off-the-land aanvallen te bestrijden. Dat kan eenvoudig en effectief worden gedaan met een platform voor uniforme bevei­li­ging dat wordt beheerd door toege­wijde mana­ge­d­secu­ri­ty­pro­vi­ders (msp’s).”

Threat Lab

In over­een­stem­ming met de Unified Security Platform-bena­de­ring van Watch­Guard en de eerdere drie­maan­de­lijkse onder­zoek­sup­dates van het Watch­Guard Threat Lab, zijn de gegevens die in dit kwar­taal­rap­port worden geana­ly­seerd, gebaseerd op geano­ni­mi­seerde, geag­gre­geerde bedrei­gings­in­for­matie van actieve Watch­Guard netwerk- en endpoint­pro­ducten. De eigenaren van deze producten hebben gekozen en uitdruk­ke­lijk toestem­ming verleend om infor­matie te delen in directe onder­steu­ning van WatchGuard’s onderzoeksinspanningen.

Voor deze Q1 2023-analyse zijn de methoden voor het norma­li­seren, analy­seren en presen­teren van de onder­zoeks­re­sul­taten aangepast. Terwijl eerdere onder­zoeks­re­sul­taten voor­na­me­lijk in totalen werden gepre­sen­teerd (als wereld­wijde totale volumes), zullen dit kwartaal en in de toekomst de netwerk­be­vei­li­gings­re­sul­taten worden gepre­sen­teerd als gemid­delden per apparaat voor alle rappor­te­rende netwerk­ap­pa­raten. Het volledige rapport bevat aanvul­lende details over deze evolutie en de grond­ge­dachte achter de bijge­werkte metho­do­logie. Daarnaast bevat het rapport details over aanvul­lende malware‑, netwerk- en ransom­wa­re­trends vanaf het eerste kwartaal van 2023, aanbe­volen bevei­li­gings­stra­te­gieën en kritieke verde­di­gings­tips voor bedrijven van elke omvang en in elke sector.

Bekijk hier het volledige Q1 2023 Internet Security Report voor een meer diep­gaande weergave van het onderzoek van WatchGuard.

Pin It on Pinterest

Share This