Onderzoek: 90% van de bedrijfsaanvallen begint met een phishing-e-mail

30 april 2024

In 2022 werden er 330 miljard e‑mails verzonden, en volgens een voor­spel­ling van Statista zal dit aantal tegen 2026 toege­nomen zijn met 17,8 procent. Het hoge gebruik van deze tech­no­logie heeft het echter tot een van de meest kwetsbare gemaakt: uit onderzoek van Check Point Software blijkt dat momenteel meer dan 90 procent van de aanvallen op bedrijven afkomstig is van kwaad­aar­dige e‑mails.

De afgelopen dertig dagen werd 62 procent van de kwaad­aar­dige bestanden via e‑mail verspreid. Één op de 379 e‑mails bevat dit type bestanden, waarbij het PDF-formaat het meest voorkomt, met een frequen­tie­per­cen­tage van 59 procent. Het onderzoek van Check Point Software geeft inzicht in hoe phishing de overhand heeft in verschil­lende regio’s: in Europa werd een orga­ni­satie de afgelopen zes maanden gemiddeld 871 keer per week aange­vallen, waarbij 89 procent van de kwaad­aar­dige bestanden via e‑mail binnen­kwam. Deze cijfers zijn verge­lijk­baar met Amerika, waar gemiddeld 838 aanvallen per week plaats­vonden en 90 procent van de kwaad­aar­dige bestanden via e‑mail kwam. In Europa is PDF met 69 procent het meest voor­ko­mende kwaad­aar­dige bestands­type via e‑mail. Belgische orga­ni­sa­ties werden in de afgelopen zes maanden gemiddeld 955 keer per week aange­vallen, waarbij 50% van de kwaad­aar­dige bestanden via e‑mail binnen­kwam. PDF is ook hier met 53% het meest voor­ko­mende kwaad­aar­dige bestands­type via e‑mail.

Het verspreiden van malware via e‑mail resul­teerde al in grote aanvallen zoals Creeper of Happy99, die bedrijfs­rampen als WannaCry (3 800 miljoen euro) of MyDoom (34 000 miljoen euro) hebben veroor­zaakt. Phishing-aanvallen zijn een van de meest gebruikte formules voor het verspreiden van malware en ransom­ware. Deze cyber­drei­ging is in de loop van de tijd geëvo­lu­eerd door gebruik te maken van geavan­ceerde tech­nieken zoals iden­ti­teits­spoo­fing, kunst­ma­tige intel­li­gentie en deepfake-tech­no­logie. Bij spoofing is het gebruik van AI van funda­men­teel belang: de aanvaller vervalst het e‑mailadres om zich voor te doen als een andere persoon of orga­ni­satie, met als hoofddoel de ontvanger te misleiden door hem te laten geloven dat de e‑mail afkomstig is van een legitieme bron. Ransom­ware-aanvallen maken vaak gebruik van dit soort methoden om de bestanden van het slacht­offer te versleu­telen of het hele systeem te vergren­delen totdat er losgeld is betaald.

Het bereik van phishing-aanvallen is onbeperkt en treft vooral grote bedrijven: uit het Brand Phishing Report Q1 2024 van Check Point Research blijkt dat Microsoft het meest geïmi­teerde merk was, gevolgd door Google en LinkedIn. Dit soort bedrei­gingen kan leiden tot groot­scha­lige data­lekken, met als voorbeeld de ‘Mother of all Breaches’ in januari 2024, waarbij meer dan 26 miljard records van gebrui­kers van onder andere LinkedIn en Twitter op straat kwamen te liggen.

Optimale e‑mailbeveiliging

Het imple­men­teren van de beste e‑mailbeveiliging is een essen­tiële factor om gebrui­kers­ge­ge­vens te beschermen. Dit houdt een combi­natie van bewust­zijn, preventie en bescher­ming in. Gebrui­kers moeten zich bewust zijn van de bedrei­gingen waarmee ze worden gecon­fron­teerd en regel­matig training krijgen om cyber­aan­vallen te herkennen en te weten hoe ze erop moeten reageren. Het gebruik van sterke wacht­woorden en multi­factor-authen­ti­catie moet de standaard zijn. Door e‑mailsoftware en bestu­rings­sys­temen van apparaten up-to-date te houden met de nieuwste bevei­li­gings­pat­ches blijven ze beschermd tegen mogelijke kwets­baar­heden. Ook spam­fil­te­ring, het gebruik van encryptie om de privacy en vertrou­we­lijk­heid van e‑mails te beschermen en imple­men­tatie van Data Loss Preven­tion (DLP) en gebruik van veilige browse-oplos­singen draagt bij.

“E‑mail werd in 1965 uitge­vonden en is uitge­groeid tot een onmisbare tool. Maar omdat 90 procent van de cyber­aan­vallen begint met e‑mail, moeten bedrijven voorkomen dat kwaad­aar­dige e‑mails de inbox van eind­ge­brui­kers bereiken. De inte­gratie van AI-tech­no­lo­gieën in deze bedrei­gingen heeft de urgentie van robuuste verde­di­ging alleen maar vergroot. Voorkom ransom­ware door kwaad­aar­dige bestanden en berichten te vergren­delen zonder de produc­ti­vi­teit of de gebrui­ker­s­er­va­ring te vermin­deren. Naast het prio­ri­teren van de imple­men­tatie van krachtige e‑mailbeveiligingsoplossingen, moeten we ook aandacht besteden aan uitge­breide scholing van gebrui­kers en alert blijven om bedrei­gingen voor te blijven”, zegt Lieven Van Rentergem, security engineer expert bij Check Point Software.

Harmony Email & Colla­bo­ra­tion biedt uitge­breide e‑mailbeveiliging door gebruik te maken van AI- en ML-gestuurde preventie om de meest geavan­ceerde aanvallen te stoppen. Het biedt bovendien volledige bescher­ming tegen malware en zorgt dat alle vertrou­we­lijke bedrijfs­in­for­matie veilig wordt bewaard. Deze tech­no­logie wordt door het Omdia Universe Email Security 2024-rapport erkend als de meest effec­tieve in het beschermen van e‑mail en commu­ni­catie, met een succes­per­cen­tage van 99,8 procent.

Pin It on Pinterest

Share This