Cyberbeveiliging
E-mail aan de vooravond van cybersecurity-bezorgdheden: inzichten uit het Perception Point-rapport over cybersecurity van 2024
In de dynamische wereld van cybersecurity markeerde 2023 een significante verschuiving, onderstreept door een toename van 1760% in Business Email Compromise (BEC)-aanvallen. Deze verontrustende openbaring, gedetailleerd in het ‘2024 Jaarlijks Rapport: Cybersecurity Trends & Inzichten‘ van Perception Point, wijst op de groeiende complexiteit van cyberbedreigingen. De in Tel Aviv gevestigde leider in geavanceerde e-mail- en workspace-beveiligingsoplossingen benadrukt hoe Generative AI (GenAI)-technologieën een instrument zijn geworden voor bedreigingsactoren, waardoor ze complexe sociale manipulatie-aanvallen kunnen creëren die steeds moeilijker te detecteren zijn.
Het cyberlandschap van het afgelopen jaar werd gevormd door de opmerkelijke vooruitgang in GenAI, die door kwaadwillige actoren werd gebruikt om de omvang en complexiteit van hun aanvallen te vergroten. In 2022 vormden BEC-aanvallen slechts 1% van alle cyberaanvallen, maar in 2023 vertegenwoordigden ze een verbluffende 18,6%.
Phishing bleef de dominante cyberbedreiging, goed voor meer dan 70% van alle aanvallen, met weinig verandering ten opzichte van het voorgaande jaar. Echter, quishing—een nieuwe vorm van bedreiging die QR-codes exploiteert—kwam op, goed voor 2,7% van alle phishingpogingen. Het vertrouwen in QR-codes is gemanipuleerd door aanvallers, waardoor een eenvoudige scan een significante beveiligingsrisico wordt. In 2023 was 1 op de 18 QR-codes die via e-mail werden verstuurd, kwaadwillig.
Bovendien zag de prevalentie van tweestapsphishingaanvallen een toename van 175% zien. Deze multi-stage aanvallen, moeilijker te detecteren vanwege het gebruik van legitieme diensten en hosting-sites, exploiteren de reputaties van bekende domeinen, waardoor ze gemakkelijker aan detectie ontsnappen.
Het rapport benadrukt ook een toename van 350% in account-overname (ATO)-bedreigingen, waarbij legitieme accounts worden gecompromitteerd en vervolgens worden gebruikt in zeer gerichte aanvallen. Merkimpersonatie-aanvallen zagen ook een aanzienlijke toename, waarbij 55% van alle dergelijke aanvallen in 2023 de doelorganisatie van de medewerker imiteerden.
E-mail bleef de primaire aanvalsvector, met 1 op de 5 e-mails die kwaadwillig of spam waren. Bedreigingsactoren breidden hun horizon uit om organisaties via andere middelen aan te vallen, met een aanzienlijke toename van phishingaanvallen via webbrowsers en malware-distributie in M365-apps zoals OneDrive, SharePoint en Teams, die 65% van de aanvallen vertegenwoordigden. Meer dan 50% van de aanvallen waren gericht op CRMs zoals Zendesk en Salesforce (CRM ) .
Yoram Salinger, CEO van Perception Point, benadrukt de impact van de verspreiding van GenAI op de beveiligingspostuur van organisaties. Hij benadrukt de evoluerende aard van de moderne workspace, die steeds meer afhankelijk is van cloud-gebaseerde e-mail-, samenwerkings- en productiviteitstools die toegankelijk zijn vanuit elke browser. Perception Points toewijding aan het beschermen van deze moderne workspace is duidelijk in hun geconsolideerde dreigingspreventie-oplossing, die multi-laags AI-gebaseerde detectie combineert met beheerde incidentresponsdiensten.
Perception Point, een Prevention-as-a-Service-bedrijf, staat aan de vooravond van next-generation preventie, detectie en respons op aanvallen via e-mail, cloud-samenwerkingsapps en webbrowsers. Hun cloud-native dienst, eenvoudig te implementeren en beheren, is ontworpen om omslachtige legacy-systemen te vervangen. Het voorkomt phishing, BEC, spam, malware, Zero-days, ATO en andere geavanceerde aanvallen, waardoor Fortune 500-ondernemingen en organisaties wereldwijd worden beschermd.
Dit uitgebreide rapport van Perception Point biedt waardevolle inzichten in de evoluerende cyberbedreigingslandschap, onderstrepend de noodzaak van innovatieve beveiligingsoplossingen in een tijdperk waarin GenAI en geavanceerde sociale manipulatie-tactieken de norm worden. U kunt het volledige rapport hier bekijken.












