Verizon: helft van inbreuken in EMEA zijn intern

2 mei 2024

Verizon Business maakt vandaag de resul­taten van zijn 17e jaar­lijkse Data Breach Inves­ti­ga­tions Report (DBIR) bekend. Hierin zijn 8302 secu­ri­tyin­ci­denten in Europa, het Midden-Oosten en Afrika (EMEA) geana­ly­seerd, waarvan 6005 (meer dan 72%) beves­tigde inbreuken.

Bijna de helft van de inbreuken (49%) in EMEA wordt intern gepleegd, wat wijst op een hoog aantal gevallen van misbruik van privi­leges en andere mense­lijke fouten. In heel EMEA zijn de belang­rijkste oorzaken voor cyber­se­cu­rity-inci­denten afwis­se­lende fouten, systeem­in­braak en social engi­nee­ring, die samen goed zijn voor 87% van de inbreuken. De meest voor­ko­mende soorten gecom­pro­mit­teerde gegevens zijn persoon­lijke (64%), interne (33%) en vertrou­we­lijke gegevens (20%).

De menselijke factor blijft de voordeur voor cybercriminelen

Bij de meeste inbreuken wereld­wijd (68%) speelt een niet-opzet­te­lijke mense­lijke handeling een rol, of er nu een derde partij bij betrokken is of niet. Hierbij maakt iemand een fout of valt ten prooi aan een social engi­nee­ring-aanval. Dit percen­tage blijft ongeveer gelijk aan vorig jaar. Een mogelijke tegen­kracht is de verbe­te­ring van de meldings­prak­tijken: 20% van de gebrui­kers iden­ti­fi­ceerde en rappor­teerde phishing bij simu­la­ties en 11% van de gebrui­kers die op de e‑mail klikte, rappor­teerde dit ook.

“De aanhou­dende invloed van de mense­lijke factor op inbreuken benadrukt de noodzaak voor orga­ni­sa­ties in EMEA om deze trend actief aan te pakken. Dit vereist een focus op trai­ningen en een dieper begrip van cyber­se­cu­rity best practices. Toch is de toename van zelf­rap­por­tage veel­be­lo­vend. Het duidt op een groeiend bewust­zijn van het belang van cyber­se­cu­rity onder alle mede­wer­kers,” zegt Sanjiv Gossain, EMEA Vice President bij Verizon Business.

Zero-day kwetsbaarheden blijven een dreiging

Sinds vorig jaar is het gebruik van kwets­baar­heden als eerste toegangs­punt wereld­wijd gestegen naar 14% van alle inbreuken. Deze piek werd voor­na­me­lijk veroor­zaakt door de omvang en toene­mende frequentie van zero-day exploits door ransom­ware-actoren. Met name de MOVEit-inbreuk zorgde voor een wijd­ver­spreide uitbui­ting van een zero-day kwetsbaarheid.

“Het exploi­teren van zero-day kwets­baar­heden door ransom­ware-actoren blijft een aanhou­dende dreiging voor onder­ne­mingen, vooral door de onder­linge verbon­den­heid van supply chains,” zegt Alistair Neil, EMEA Senior Director of Security bij Verizon Business. “Vorig jaar was bij 15% van de inbreuken een derde partij betrokken, waaronder data­be­waar­ders, kwets­baar­heden in software van derden, en andere directe of indirecte problemen in de supply chain.”

Uit een analyse van de Cyber­se­cu­rity Infra­struc­ture and Security Agency (CISA) Known Exploited Vulne­ra­bi­li­ties (KEV) catalogus blijkt dat orga­ni­sa­ties gemiddeld 55 dagen nodig hebben voor het verhelpen van 50% van de kritieke kwets­baar­heden nadat patches beschik­baar zijn gesteld. Intussen is de mediane tijd voor het detec­teren van massale exploi­ta­ties van de CISA KEV op het internet vijf dagen.

Een mogelijke gerust­stel­ling voor sommige zorgen was dat de opkomst van kunst­ma­tige intel­li­gentie (AI) een minder grote boos­doener was in het groot­scha­lige beheer van kwets­baar­heden. “Het toegang krijgen tot waar­de­volle bedrijfs­mid­delen door middel van het gebruik van kunst­ma­tige intel­li­gentie is een zorg voor de nabije toekomst, maar basis­kwets­baar­heden zijn nog niet gepatcht, waardoor drei­gings­ac­toren hun aanpak niet drastisch hebben verbeterd. Ook focussen zij zich nog niet op het gebruik van AI voor het versnellen van social engi­nee­ring,” zegt Chris Novak, Senior Director Cyber­se­cu­rity Consul­ting bij Verizon Business.

Andere conclu­sies:

  • Bij ongeveer 32% van alle inbreuken was er sprake van een vorm van afpersing, waaronder ransomware.
  • In de afgelopen twee jaar was bij ongeveer een kwart (tussen 24% en 25%) van de finan­cieel gemo­ti­veerde inci­denten sprake van pretexting.
  • In de afgelopen tien jaar kwam het gebruik van gestolen inlog­ge­ge­vens voor in bijna een derde (31%) van alle inbreuken.

Pin It on Pinterest

Share This