Cyberbeveiliging

2024 Cybersecurity Trends & Insights: Wat u moet weten

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Het H1 2024 Cybersecurity Trends & Insights rapport van Perception Point onthult een snel evoluerend cyberbedreigingslandschap, gekenmerkt door een toename in zowel de complexiteit als de frequentie van aanvallen. Met een stijging van 24% in aanvallen per gebruiker in vergelijking met H1 2023, benadrukt het rapport de groeiende uitdagingen waarmee organisaties worden geconfronteerd bij het beschermen van hun digitale omgevingen. We zullen een diepgaande blik werpen op de belangrijkste bevindingen uit het rapport, met een gedetailleerde analyse van de laatste trends, statistieken en de kritieke behoefte aan verbeterde cybersecuritymaatregelen.

De toename van Business Email Compromise (BEC) en Vendor Email Compromise (VEC)

Business Email Compromise (BEC) is een van de meest significante bedreigingen geworden in de eerste helft van 2024. BEC-aanvallen, waarbij cybercriminelen hoge functionarissen binnen een bedrijf imiteren om werknemers te misleiden tot het overmaken van fondsen of het onthullen van vertrouwelijke informatie, zijn met 42% toegenomen ten opzichte van het voorgaande jaar. Deze aanvallen zijn toegenomen van 15% van alle e-mailaanvallen in H1 2023 tot 21% in H1 2024. De toename van BEC-incidenten benadrukt de effectiviteit van sociale-engineeringtechnieken, die menselijk gedrag uitbuiten in plaats van technische kwetsbaarheden​.

Vendor Email Compromise (VEC), een specifiek type BEC-aanval gericht op leverancier- en supplychaincommunicatie, heeft een nog scherpere toename gezien. VEC-aanvallen zijn met 66% toegenomen in de afgelopen jaar, en maken 2% uit van alle kwaadaardige e-mailaanvallen in H1 2024. Deze aanvallen houden vaak accountovernames in, waarbij een aanvaller de controle over een leveranciers e-mailaccount overneemt om valse betalingsinstructies te sturen of gevoelige informatie van zakenpartners te vragen. De vertrouwensrelatie tussen leveranciers maakt deze aanvallen bijzonder gevaarlijk, aangezien ze standaardbeveiligingsmaatregelen kunnen omzeilen​.

Phishing: De dominante bedreiging over meerdere kanalen

Phishing blijft de meest alomtegenwoordige cybersecuritybedreiging, vooral in e-mail- en webgebaseerde aanvallen. In H1 2024 was phishing verantwoordelijk voor 75% van alle kwaadaardige e-mails, en behield daarmee zijn positie als de belangrijkste e-mailgebasseerde bedreiging. Dit is in overeenstemming met H1 2023, en weerspiegelt de voortdurende voorkeur van aanvallers voor phishing als een betrouwbare methode om gebruikers te misleiden tot het onthullen van gevoelige informatie​.

Multi-step phishing, een tactiek die redirect gebruikt om detectie te ontwijken, is steeds vaker voorkomend. Deze geavanceerde aanvallen zijn met 175% toegenomen in 2023 en blijven een significante bedreiging in 2024. Multi-step phishing houdt vaak het sturen van niet-kwaadaardige links in die later naar phishingpagina’s leiden, waardoor deze aanvallen moeilijker te detecteren en te blokkeren zijn met traditionele beveiligingsmaatregelen​.

In webgebaseerde bedreigingen was phishing verantwoordelijk voor 89% van alle browsergebaseerde aanvallen in H1 2024, een stijging ten opzichte van 83% in H1 2023. Deze aanvallen houden vaak nepwebsites of merkimitaties in die zijn ontworpen om persoonlijke informatie van gebruikers te stelen. De browser blijft een kritieke vector voor phishing vanwege het wijdverbreide gebruik in het toegang geven tot professionele tools en diensten​.

Veranderende aanvalsstrategieën: De daling van malware en de opkomst van sociale engineering

Het rapport benadrukt een opvallende verschuiving in aanvalsstrategieën, met een daling in traditionele malware-aanvallen en een toename in sociale-engineeringtactieken zoals BEC en VEC. Malware-gerelateerde e-mailbedreigingen daalden tot 4% van alle e-mailaanvallen in H1 2024, een daling ten opzichte van 11% in H1 2023. Deze daling suggereert dat aanvallers steeds meer focussen op het uitbuiten van menselijke kwetsbaarheden in plaats van het inzetten van kwaadaardige software​.

In de context van Microsoft 365-toepassingen was malware verantwoordelijk voor 68% van de aanvallen in H1 2024, een stijging ten opzichte van 64% in H1 2023. Geavanceerde aanvallen bleven stabiel op 22%, terwijl phishingaanvallen daalden tot 10%, een daling ten opzichte van 14% in het voorgaande jaar. Dit wijst erop dat, hoewel malware nog steeds een significante zorg is in cloudomgevingen, er een groeiende focus is op gerichte, geavanceerde aanvallen die specifieke kwetsbaarheden binnen collaboratieplatforms uitbuiten​.

Cloudcollaboratie-tools: Een groeiend doelwit voor cybercriminelen

Naarmate organisaties steeds meer afhankelijk worden van cloudgebaseerde toepassingen, zijn deze platforms een belangrijk doelwit geworden voor cyberaanvallen. Microsoft 365, Salesforce (CRM ) en Zendesk hebben allemaal een toename van aanvalsactiviteit gezien in H1 2024. Malware was de meest voorkomende bedreiging voor Microsoft 365-toepassingen, met 68% van alle incidenten, een stijging ten opzichte van 64% in H1 2023. Geavanceerde aanvallen bleven stabiel op 22%, terwijl phishing daalde tot 10%​.

Salesforce, een cruciaal instrument voor het beheer van klantrelaties, zag een toename van phishingaanvallen, die 65% van alle incidenten uitmaakten in H1 2024, een stijging ten opzichte van 53% in het voorgaande jaar. Malware was verantwoordelijk voor 31% van de aanvallen, een daling ten opzichte van 42% in H1 2023, terwijl geavanceerde aanvallen licht daalden tot 4%. Deze trends benadrukken de evoluerende tactieken van aanvallers, die zich focussen op het uitbuiten van cloudcollaboratie-tools die vaak minder goed beveiligd zijn dan traditionele IT-infrastructuur​.

Zendesk, een veelgebruikt klantondersteuningsplatform, zag eveneens significante toenames in phishingaanvallen, die 66% van de bedreigingen uitmaakten in H1 2024, een stijging ten opzichte van 40% in H1 2023. Malware-aanvallen daalden tot 26% van 43% in het voorgaande jaar, terwijl geavanceerde aanvallen daalden tot 7% van 17%. Het rapport benadrukt de noodzaak van verbeterde beveiligingsmaatregelen om deze platforms te beschermen, aangezien ze kritieke interactiepunten tussen organisaties en hun klanten vertegenwoordigen​.

De rol van geavanceerde detectietechnologieën

Perception Point’s rapport benadrukt ook het belang van geavanceerde detectietechnologieën bij het mitigeren van deze evoluerende bedreigingen. Het AI-gebaseerde threat prevention-platform van het bedrijf, dat tools zoals de Recursive Unpacker en de HAP™ (Hybrid Analysis Pipeline) omvat, speelt een cruciale rol bij het identificeren en neutraliseren van geavanceerde e-mail- en webgebaseerde aanvallen. De Recursive Unpacker is bijvoorbeeld in staat om diep ingebedde links en bestanden te ontleed om verborgen bedreigingen te ontdekken, terwijl de HAP™ onbekende bedreigingen onderschept en neutraliseert op het exploitatiestadium, met name in zero-day-scenario’s​.

Bijvoorbeeld, in een geval probeerde een aanvaller een systeem te compromitteren door een offerte-aanvraag te sturen met een bijlage die er legitiem uitzag. Echter, Perception Point’s technologie was in staat om het bestand te decrypteren, waardoor een verborgen URL naar een Trojan-malware werd onthuld. Dit niveau van diepe analyse is essentieel voor het detecteren en voorkomen van de meest geavanceerde cyberbedreigingen voordat ze schade kunnen aanrichten​.

Kijkend naar de toekomst: Voorspellingen voor H2 2024

Naarmate we de tweede helft van 2024 ingaan, zal phishing waarschijnlijk de meest significante bedreiging blijven, en zal deze naar verwachting ongeveer driekwart van alle cyberaanvallen uitmaken. Deze aanhoudende prevalentie benadrukt de noodzaak van robuuste phishingdetectie- en preventiemechanismen. Het rapport voorspelt dat BEC- en VEC-aanvallen zullen blijven toenemen, en langzaam traditionele malware zullen vervangen als de primaire methode voor cybercriminelen om organisaties te breken. Deze aanvallen, die menselijk gedrag uitbuiten, zullen naar verwachting een groeiende uitdaging vormen voor bedrijven wereldwijd​.

Hoewel geavanceerde aanvallen naar verwachting een klein percentage van alle incidenten zullen blijven uitmaken, maakt hun potentieel voor significante schade ze extreem gevaarlijk. Deze geavanceerde aanvallen richten zich vaak op hoogwaardige activa en kritieke infrastructuur, en vereisen dat organisaties geavanceerde detectie- en responsstrategieën adopteren om zich te beschermen tegen deze bedreigingen​.

Conclusie

Het H1 2024 Cybersecurity Trends & Insights rapport biedt een uitgebreid overzicht van het huidige cyberbedreigingslandschap, en onthult significante toenames in zowel de frequentie als de complexiteit van aanvallen. Met de opkomst van sociale-engineeringtactieken zoals BEC en VEC, en de voortdurende dominantie van phishing, moeten organisaties hun cybersecuritystrategieën aanpassen om deze evoluerende uitdagingen aan te pakken. Naarmate cloudgebaseerde tools en collaboratieplatforms een integraal onderdeel worden van bedrijfsoperaties, is de noodzaak van robuuste, multilaagse beveiligingsoplossingen kritieker dan ooit. De inzichten uit dit rapport benadrukken de urgentie van het verbeteren van verdedigingen om zich te beschermen tegen de diverse en steeds complexere bedreigingen die de huidige digitale omgevingen enfrenten.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.