Cybersikkerhed

2024 Cybersecurity Trends & Insights: Hvad du behøver at vide

mm
Føj Unite.AI til dine foretrukne kilder på Google

Den H1 2024 Cybersecurity Trends & Insights rapport fra Perception Point afslører et hurtigt udviklende cybersikkerhedslandskab, kendetegnet ved en stigning i både sofistikation og hyppighed af angreb. Med en 24% stigning i angreb per bruger i forhold til H1 2023, understreger rapporten de voksende udfordringer, som organisationer står over for i beskyttelsen af deres digitale miljøer. Vi vil tage en dybdegående kig på de vigtigste resultater fra rapporten og give en detaljeret analyse af de seneste trends, statistikker og det kritiske behov for forbedret cybersikkerhed.

Stigningen i Business Email Compromise (BEC) og Vendor Email Compromise (VEC)

Business Email Compromise (BEC) er blevet en af de mest betydningsfulde trusler i første halvår af 2024. BEC-angreb, hvor cyberkriminelle ligner højtstående forretningspersoner for at snyde medarbejdere til at overføre midler eller afsløre fortrolige oplysninger, er steget med 42% fra år til år. Disse angreb er steget fra 15% af alle email-angreb i H1 2023 til 21% i H1 2024. Stigningen i BEC-episoder understreger effektiviteten af sociale ingeniørteknikker, som udnytter menneskeligt adfærd i stedet for tekniske sårbarheder.

Vendor Email Compromise (VEC), en specifik type BEC-angreb, der retter sig mod leverandør- og forsyningskæde-kommunikation, har oplevet en endnu skarpere stigning. VEC-angreb er steget med 66% over det seneste år og udgør 2% af alle maliciøse email-angreb i H1 2024. Disse angreb involverer ofte overtager af konti, hvor en angriber får kontrol over en leverandørs email-konto for at sende falske betalingsinstruktioner eller anmode om følsomme oplysninger fra forretningspartnere. Tillidsbaseret karakter af leverandørrelationer gør disse angreb særligt farlige, da de kan omgå standard sikkerhedsforanstaltninger.

Phishing: Den dominerende trussel på tværs af multiple kanaler

Phishing fortsætter med at være den mest udbredte cybersikkerheds-trussel, især i email- og web-baserede angreb. I H1 2024 udgjorde phishing 75% af alle maliciøse emails og opretholdt sin position som den øverste email-baserede trussel. Dette er i overensstemmelse med H1 2023 og afspejler angribernes fortsatte foretrukne metode til at snyde brugere til at afsløre følsomme oplysninger.

Multi-step phishing, en taktik, der bruger omdirigering til at undgå opdægelse, er blevet mere almindelig. Disse sofistikerede angreb er steget med 175% i 2023 og er fortsat en betydningsfuld trussel i 2024. Multi-step phishing involverer ofte at sende ikke-maliciøse links, der senere omdirigerer til phishing-sider, hvilket gør disse angreb sværere at opdage og blokere med traditionelle sikkerhedsforanstaltninger.

I web-baserede trusler var phishing ansvarlig for 89% af alle browser-baserede angreb i H1 2024, op fra 83% i H1 2023. Disse angreb involverer ofte falske websites eller brand-ligninger designet til at stjæle personlige oplysninger fra brugere. Browseren forbliver en kritisk vektor for phishing på grund af dens udbredte brug i adgang til professionelle værktøjer og tjenester.

Skiftende angrebsstrategier: Malwarens tilbagegang og social ingeniørkunsts opkomst

Rapporten fremhæver en bemærkelsesværdig skift i angrebsstrategier, med en nedgang i traditionel malware angreb og en stigning i sociale ingeniørteknikker som BEC og VEC. Malware-relaterede email-trusler faldt til 4% af alle email-angreb i H1 2024, ned fra 11% i H1 2023. Dette fald antyder, at angriberne i stigende grad fokuserer på at udnytte menneskelige sårbarheder i stedet for at udvikle maliciøs software.

I sammenhæng med Microsoft 365-applikationer udgjorde malware 68% af angrebene i H1 2024, op fra 64% i H1 2023. Avancerede angreb forblev stabile på 22%, mens phishing-angreb faldt til 10%, ned fra 14% i det foregående år. Dette indikerer, at selv om malware stadig er en betydningsfuld bekymring i cloud-miljøer, er der en stigende fokus på målrettede, sofistikerede angreb, der udnytter bestemte sårbarheder inden for samarbejdsplatforme.

Cloud-samarbejdsredskaber: En voksende mål for cyberkriminelle

Da organisationer i stigende grad afhænger af cloud-baserede applikationer, er disse platforme blevet primære mål for cyberangreb. Microsoft 365, Salesforce (CRM ) og Zendesk har alle oplevet en stigning i angrebsaktivitet i H1 2024. Malware var den mest almindelige trussel mod Microsoft 365-applikationer, udgjorde 68% af alle episoder, en stigning fra 64% i H1 2023. Avancerede angreb forblev stabile på 22%, mens phishing faldt til 10%.

Salesforce, et afgørende værktøj til at styre kunderelationer, oplevede en stigning i phishing-angreb, der udgjorde 65% af alle episoder i H1 2024, op fra 53% i det foregående år. Malware udgjorde 31% af angrebene, en nedgang fra 42% i H1 2023, mens avancerede angreb faldt lidt til 4%. Disse trends fremhæver angribernes skiftende taktikker, der fokuserer på at udnytte cloud-samarbejdsredskaber, der ofte er mindre sikre end traditionel IT-infrastruktur.

Zendesk, en bredt anvendt kundesupport-platform, oplevede også betydningsfulde stigninger i phishing-angreb, der udgjorde 66% af truslerne i H1 2024, op fra 40% i H1 2023. Malware-angreb faldt til 26% fra 43% i det foregående år, mens avancerede angreb faldt til 7% fra 17%. Rapporten understreger behovet for forbedret sikkerhed til at beskytte disse platforme, da de repræsenterer kritiske punkter for interaktion mellem organisationer og deres kunder.

Den avancerede detections-teknologiers rolle

Perception Points rapport fremhæver også betydningen af avancerede detections-teknologier i at mindske disse udviklende trusler. Selskabets AI-drevne trussel-forhindringssystem, der inkluderer værktøjer som Recursive Unpacker og HAP (Hybrid Analysis Pipeline), spiller en afgørende rolle i at identificere og neutralisere sofistikerede email- og web-baserede angreb. Recursive Unpacker kan f.eks. dissekere dybt indlejrede links og filer for at afsløre skjulte trusler, mens HAP indfanger og neutraliserer ukendte trusler på udnyttelsesstadiet, især i zero-day-scenarier.

For eksempel forsøgte en angriber at kompromittere et system ved at sende en anmodning om en pris med en vedhæftet fil, der så ud til at være legitim. Men Perception Points teknologi kunne dekryptere filen og afsløre en skjult URL, der førte til en Trojan-malware. Dette niveau af dyb analyse er afgørende for at opdage og forhindre de mest sofistikerede cybertrusler, før de kan forårsage skade.

Udsigter for H2 2024: Forudsigelser

Da vi går ind i andet halvår af 2024, forventes phishing at forblive den mest betydningsfulde trussel, sandsynligvis udgjorde omkring tre fjerdedele af alle cyberangreb. Denne vedvarende prævalens understreger behovet for robust phishing-detection og -forebyggelse. Rapporten forudser, at BEC- og VEC-angreb vil fortsætte med at stige, langsomt erstatter traditionel malware som den primære metode for cyberkriminelle til at bryde organisationer. Disse angreb, der udnytter menneskeligt adfærd, forventes at udgøre en voksende udfordring for virksomheder globalt.

Selv om avancerede angreb forventes at forblive en lille procentdel af alle episoder, er deres potentiale for betydelig skade ekstremt farligt. Disse sofistikerede angreb retter sig ofte mod højt værdifulde aktiver og kritisk infrastruktur, hvilket kræver, at organisationer adopterer avancerede detections- og respons-strategier for at beskytte sig mod disse trusler.

Konklusion

Den H1 2024 Cybersecurity Trends & Insights rapport giver en omfattende oversigt over det nuværende cybersikkerhedslandskab, afslører betydningsfulde stigninger i både hyppighed og sofistikation af angreb. Med stigningen i sociale ingeniørteknikker som BEC og VEC, og den fortsatte dominans af phishing, må organisationer tilpasse deres cybersikkerhedsstrategier for at imødegå disse udviklende udfordringer. Da cloud-baserede værktøjer og samarbejdsplatforme bliver mere integreret i forretningsoperationer, er behovet for robuste, lagdelte sikkerheds løsninger mere kritisk end nogensinde. Indsigt fra denne rapport fremhæver behovet for at forbedre forsvaret mod de diverse og komplekse trusler, der møder i dagens digitale miljøer.

Antoine er en visionær leder og medstifter af Unite.AI, drevet af en urokkelig passion for at forme og fremme fremtiden for AI og robotteknologi. En serieiværksætter, han tror, at AI vil være lige så omvæltende for samfundet som elektricitet, og han bliver ofte fanget i at tale om potentialet for omvæltende teknologier og AGI.

Som en futurist, er han dedikeret til at udforske, hvordan disse innovationer vil forme vores verden. Derudover er han grundlægger af Securities.io, en platform, der fokuserer på at investere i skarp teknologi, der gendefinerer fremtiden og omformer hele sektorer.