Cybersecurity
E-mail in de voorhoede van zorgen over cyberbeveiliging: inzichten uit het cyberbeveiligingsrapport 2024 van Perception Point

In de dynamische wereld van cybersecurity markeerde 2023 een significante verschuiving, onderstreept door een toename van 1760% in Business Email Compromise (BEC)-aanvallen. Deze schokkende onthulling, gedetailleerd in Perception Point's 'Jaarverslag 2024: trends en inzichten op het gebied van cyberbeveiliging', wijst op de toenemende verfijning van cyberdreigingen. De in Tel Aviv gevestigde leider op het gebied van geavanceerde e-mail- en werkplekbeveiligingsoplossingen benadrukt hoe generatieve AI (GenAI)-technologieën zijn een hulpmiddel geworden voor bedreigingsactoren, waardoor ze ingewikkelde social engineering-aanvallen kunnen uitvoeren die steeds moeilijker te detecteren zijn.
Het cyberlandschap van het afgelopen jaar werd gevormd door de opmerkelijke vooruitgang in GenAI, waarmee kwaadwillenden de omvang en complexiteit van hun aanvallen vergrootten. In 2022 vormden BEC-aanvallen slechts 1% van alle cyberaanvallen, maar in 2023 waren ze goed voor maar liefst 18.6%.
Phishing bleef de dominante cyberdreiging, goed voor meer dan 70% van alle aanvallen, met weinig verandering ten opzichte van het voorgaande jaar. Echter, quishing– een nieuwe vorm van dreiging die gebruik maakt van QR-codes – ontstond, goed voor 2.7% van alle phishing-pogingen. Het vertrouwen dat in QR-codes wordt gesteld, is door aanvallers gemanipuleerd, waardoor een eenvoudige scan een aanzienlijk veiligheidsrisico is geworden. In 2023 was 1 op de 18 QR-codes die via e-mail werden verzonden kwaadaardig.
Bovendien is de prevalentie van tweestapsphishing-aanvallen met 175% gestegen. Deze meerfasige aanvallen, die moeilijker te detecteren zijn vanwege het gebruik van legitieme diensten en hostingsites, maken misbruik van de reputatie van bekende domeinen, waardoor detectie gemakkelijker wordt omzeild.
Het rapport benadrukt ook een stijging van 350% in account takeover (ATO)-bedreigingen, waarbij legitieme accounts worden gecompromitteerd en vervolgens worden gebruikt voor zeer gerichte aanvallen. Ook aanvallen met merkimitatie namen aanzienlijk toe: in 55 imiteerde 2023% van al dergelijke aanvallen de organisatie van de beoogde medewerker.
E-mail bleef de belangrijkste aanvalsvector: één op de vijf e-mails was kwaadaardig of spam. Bedreigingsactoren verruimden hun horizon om organisaties ook op andere manieren te targeten, waarbij phishing-aanvallen via webbrowsers aanzienlijk toenamen en de verspreiding van malware in M1-apps zoals OneDrive, SharePoint en Teams verantwoordelijk was voor 5% van de aanvallen. Meer dan 365% van de aanvallen was gericht op CRM's zoals Zendesk en Salesforce.
Yoram Salinger, CEO van Perceptie puntbenadrukt de impact van de proliferatie van GenAI op de beveiligingshouding van organisaties. Hij benadrukt de evoluerende aard van de moderne werkplek, die steeds afhankelijker wordt van cloudgebaseerde e-mail, samenwerkings- en productiviteitstools die toegankelijk zijn via elke browser. De toewijding van Perception Point aan de bescherming van deze moderne werkplek blijkt uit hun geconsolideerde oplossing voor bedreigingspreventie, die meerlaagse AI-gestuurde detectie combineert met beheerde incidentresponsservices.
Perception Point, een Prevention-as-a-Service-bedrijf, loopt voorop op het gebied van de volgende generatie preventie, detectie en respons op aanvallen via e-mail, cloud-samenwerkingsapps en webbrowsers. Hun cloud-native service, eenvoudig te implementeren en te beheren, is ontworpen om omslachtige oudere systemen te vervangen. Het voorkomt phishing, BEC, spam, malware, Zero-days, ATO en andere geavanceerde aanvallen en beschermt Fortune 500-bedrijven en -organisaties wereldwijd.
Dit uitgebreide rapport van Perception Point biedt waardevolle inzichten in het zich ontwikkelende landschap van cyberdreigingen en onderstreept de behoefte aan innovatieve beveiligingsoplossingen in een tijdperk waarin GenAI en geavanceerde social engineering-tactieken de norm worden. U kunt het volledige rapport bekijken hier.