De redactie van Dutchcowboys is te bereiken via redactie@dutchcowboys.nl
Door de zogenaamde hyperconnected wereld waarin we leven is het niet meer de vraag óf een bedrijf aangevallen zal worden, maar eerder wanneer dit zal gebeuren.
In het nieuwe jaarlijkse Internet Security Threat Report van Symantec komt naar voren dat Nederland ook dit jaar weer in de top vijf staat van de Global Threat Rank en zelfs op nummer één van de European Threat Rank. Verder blijkt uit het onderzoek dat er een tactische verschuiving te zien is: cyberaanvallers infiltreren netwerken en ontwijken detectie door de infrastructuur van grote bedrijven te kapen en deze tegen hen te gebruiken.
“Aanvallers hoeven niet in te breken in het netwerk van een bedrijf als de sleutels gewoon beschikbaar zijn,” aldus Tom Welling, Senior Manager Technical Alliance Manager bij Symantec Benelux. “We zien dat aanvallers bedrijven zichzelf laten infecteren met Trojaanse software-updates van gewone programma’s en wachten dan rustig af tot hun doelwitten deze downloaden. Zo krijgen aanvallers ongehinderd toegang tot het bedrijfsnetwerk.”
Uit het onderzoek van Symantec blijkt dat softwarebedrijven bij zero-day kwetsbaarheden, gemiddeld 59 dagen nodig hebben om patches te maken en te implementeren. Dit is vier dagen meer dan in 2013. Aanvallers maakten gebruik van deze vertraging en grepen in het geval van Heartbleed binnen 4 uur hun kans om hierop in te spelen.
Spear-phishing aanvallen zijn in totaal met 8% gestegen in 2014, waarbij de precisie van de aanvallen opmerkelijk was. Er zijn 20% minder e-mails gebruikt maar er is een toename te zien in het aantal drive-by malware downloads en andere webgebaseerde exploits.
Daarnaast zag Symantec dat aanvallers:
- Gebruikmaken van gestolen e-mailaccounts van het ene zakelijke slachtoffer om andere slachtoffers uit zijn netwerk te bereiken;
- Gebruikmaken van de beheertools en procedures van bedrijven om gestolen waardevolle informatie door het bedrijfsnetwerk te verplaatsen vóór exfiltratie;
- Op maat gemaakte aanvalssoftware maken binnen het netwerk van hun slachtoffers om hun activiteiten nog beter te verbergen.
Digitale uitbuiting
E-mail blijft een aanzienlijk middel voor cybercriminelen. Wat opvalt is dat geëxperimenteerd wordt met nieuwe aanvalsmethoden op mobiele apparaten en sociale netwerken, om met minder moeite meer mensen te bereiken.
“Cybercriminelen zijn vrij lui. Ze geven de voorkeur aan geautomatiseerde tools en gebruiken onwetende consumenten om het vuile werk voor hen te doen,” zegt Kevin Haley, director bij Symantec Security Response. “Vorig jaar werd 70 procent van sociale media-scams handmatig gedeeld doordat aanvallers gebruikmaakten van mensen die content vertrouwen die door hun vrienden gedeeld werd.”
Hoewel cybercriminelen snel geld kunnen verdienen met sociale media-scams, vertrouwen sommigen op lucratievere en agressievere aanvalsmethoden, zoals ransomware. In vergelijking met 2013, is deze aanvalsmethode met 113 procent gestegen.
Verder lezen over Malware
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime31.07.2024
Google Play bevat al jarenlang malware genaamd Mandrake
Cybercrime01.07.2024
Temu wordt nu zelfs bestempeld als gevaarlijke malware
Online20.05.2024
5 tips om online veilig te zijn
Cybercrime15.05.2024
App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties
En dat in slechts 4 jaar tijdCybercrime08.05.2024
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden
Zo blijkt uit nieuw Global Threat Landscape Report van FortinetCybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Online29.01.2024
Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro
75% meer dan in 2022Verder lezen over Nederland
Nieuws20.11.2024
Je zorgverzekering voor 2025 kiezen: hier moet je op letten
Technology18.11.2024
Onderzoek: Mkb heeft behoefte aan ondersteuning bij digitalisering
gebrek aan kennis en expertiseNieuws14.11.2024
Wolven die niet worden bejaagd, worden steeds brutaler!
Jaarlijks wolvenafschot dringend noodzakelijkEvents06.11.2024
10e editie WFFR: met een ode aan natuurliefhebbers en vertoningen in de wijk
Nieuws05.11.2024
5 dingen die we zullen missen van Blokker
Nieuws08.10.2024
Den Haag ontvangt EU missie label voor duurzaamheid
Online02.08.2024
WeTransfer is geen Nederlands bedrijf meer: wordt overgenomen
Media02.07.2024
Ook het EK 2028 zie je bij de NOS
Verder lezen over Symantec
Cybercrime23.01.2018
Bijna 3,5 miljoen Nederlanders slachtoffer cybercrime in 2017
Cybercrime10.07.2017
Weet jij of een openbaar wifi-netwerk veilig is of niet?
Veel Nederlanders hebben geen flauw idee!Cybercrime26.04.2017
E-mail in Nederland: 1 op de 106 is geïnfecteerd
Cybercrime20.07.2015
Marktaandeel spam voor het eerst sinds 2003 onder de 50%
Cybercrime25.02.2015
Zorgen over bescherming online privégegevens worden steeds groter
Onderzoek wijst uit dat consumenten hun gegevens veel geld waard vindenCybercrime15.01.2015
Wat heeft 2015 voor ons in petto op gebied van security?
Beveiligingsexperts van Symantec komen met 7 voorspellingenCybercrime14.01.2014
Steeds meer cybercrime-aanvallen gericht op energiesector [Infographic]
Technology14.05.2013