Mimecast: ‘Explosieve toename van aantal BEC-aanvallen’

30 oktober 2019

Business Email Compro­mise (BEC)-aanvallen zijn sterk in opkomst. Daarvoor waar­schuwt bevei­li­gings­spe­ci­a­list Mimecast in de nieuwste editie van het Email Security Risk Assess­ment (ESRA)-rapport. Deze aanvals­me­thode, ook wel bekend als imper­so­na­tie­aan­vallen via e‑mail, werd maar liefst 269 procent vaker waar­ge­nomen dan bij de voor­gaande kwar­taal­me­ting.BEC-aanvallen zijn een hard­nekkig verschijnsel, mede omdat veel tradi­ti­o­nele e‑mailbeveiligingssystemen hiermee eenvoudig te omzeilen zijn. De toene­mende dreiging kwam recent ook al naar voren in het State of Email Security Report 2019. Daaruit bleek dat 85 procent van de ruim 1000 respon­denten wereld­wijd in 2018 een imper­so­na­tie­aanval heeft meege­maakt. Voor bijna driekwart van die slacht­of­fers had de aanval een directe impact op de business, bijvoor­beeld finan­ciële schade of klantenverlies.

De opkomst van BEC-aanvallen onder­streept het belang van aanvul­lende secu­ri­ty­maat­re­gelen voor e‑mail. In een recent rapport van Osterman Research werd gecon­clu­deerd dat Microsoft Office 365 alleen ‘niet volledig voldoet aan de eisen van veel orga­ni­sa­ties’. Momenteel versterkt bijna de helft van de Mimecast-klanten de bevei­li­ging van Microsoft Office 365 met diensten zoals Targeted Threat Protection.

E‑mailbeveiliging niet effectief

De BEC-aanval is een van de vele aanvals­me­thoden die op grote schaal worden toegepast. Vanaf de start van het ESRA-onderzoek passeerden 28.783.892 spam­be­richten, 28.808 malwa­re­bij­lagen en 28.726 gevaar­lijke bestands­typen de e‑mailbeveiliging. In totaal was bij 11 procent van de geïn­spec­teerde e‑mails sprake van een ‘false negative’, wat betekent dat een scha­de­lijke e‑mail ten onrechte als veilig wordt aangemerkt.

“Dit ESRA-rapport toont nogmaals aan dat imper­so­na­tie­aan­vallen een risico vormen voor alle typen orga­ni­sa­ties, maar het echte probleem is dat veel e‑mailbeveiligingssystemen simpelweg niet effectief zijn”, zegt Nick Deen van Mimecast Nederland. “Daardoor komen tien­dui­zenden scha­de­lijke e‑mails in de inboxen van mede­wer­kers terecht. Zij staan onder grote druk om zelf veilige keuzes te maken.”

“Cyber­cri­mi­nelen zijn continu op zoek naar nieuwe manieren om tradi­ti­o­nele bevei­li­gings­sys­temen te omzeilen en gebrui­kers te misleiden”, vervolgt Deen. “Het is absoluut nood­za­ke­lijk dat IT- en secu­ri­ty­be­drijven inves­teren in onderzoek en ontwik­ke­ling en zich focussen op de gebrui­kers, die vaak de zwakste schakel in security vormen. Zo worden orga­ni­sa­ties weer­baarder tegen alsmaar evolu­e­rende aanvallen.”

 

Pin It on Pinterest

Share This