Cybersäkerhet

2024 Cybersecurity-trender och insikter: Vad du behöver veta

mm
Lägg till Unite.AI bland dina föredragna källor på Google

H1 2024 Cybersecurity-trender och insikter-rapporten från Perception Point avslöjar ett snabbt föränderligt cyberrisklandskap, som kännetecknas av en ökning av både sofistikation och frekvens av attacker. Med en 24-procentig ökning av attacker per användare jämfört med H1 2023, understryker rapporten de växande utmaningar som organisationer står inför när det gäller att skydda sina digitala miljöer. Vi kommer att ta en djupgående titt på de viktigaste resultaten från rapporten och erbjuda en detaljerad analys av de senaste trenderna, statistiken och det kritiska behovet av förbättrade cybersäkerhetsåtgärder.

Ökningen av Business Email Compromise (BEC) och Vendor Email Compromise (VEC)

Business Email Compromise (BEC) har uppstått som en av de mest betydande hoten under första halvåret 2024. BEC-attacker, där cyberkriminella utger sig för att vara högt uppsatta företagsledare för att lura anställda att överföra pengar eller avslöja konfidentiell information, har ökat med 42 procent från år till år. Dessa attacker ökade från 15 procent av alla e-postattacker under H1 2023 till 21 procent under H1 2024. Ökningen av BEC-incidenter betonar effektiviteten av sociala ingenjörstekniker, som utnyttjar mänskligt beteende snarare än tekniska sårbarheter​.

Vendor Email Compromise (VEC), en specifik typ av BEC-attack som riktar sig mot leverantörs- och försörjningskedjekommunikation, har sett en ännu skarpare ökning. VEC-attacker har ökat med 66 procent under det senaste året och utgör 2 procent av alla skadliga e-postattacker under H1 2024. Dessa attacker innefattar ofta kontotillverkning, där en angripare tar kontroll över en leverantörs e-postkonto för att skicka bedrägliga betalningsinstruktioner eller begära känslig information från affärspartner. Förtroendebaserade naturen hos leverantörsrelationer gör dessa attacker särskilt farliga, eftersom de kan kringgå standardiserade säkerhetsåtgärder​.

Phishing: Det dominerande hotet över flera kanaler

Phishing fortsätter att vara det mest utbredda cybersäkerhetshotet, särskilt i e-post- och webbaserade attacker. Under H1 2024 stod phishing för 75 procent av alla skadliga e-postmeddelanden och behöll sin position som det främsta e-postbaserade hotet. Detta är i linje med H1 2023 och speglar angriparnas fortsatta föredrag för phishing som en tillförlitlig metod för att lura användare att avslöja känslig information​.

Flerstegsphishing, en taktik som använder omdirigering för att undvika upptäckt, har blivit allt vanligare. Dessa sofistikerade attacker ökade med 175 procent under 2023 och har fortsatt att vara ett betydande hot under 2024. Flerstegsphishing innefattar ofta att skicka icke-skadliga länkar som senare omdirigerar till phishing-sidor, vilket gör dessa attacker svårare att upptäcka och blockera med traditionella säkerhetsåtgärder​.

Vid webbaserade hot var phishing ansvarig för 89 procent av alla webbaserade attacker under H1 2024, upp från 83 procent under H1 2023. Dessa attacker innefattar vanligtvis falska webbplatser eller varumärkesimitationer som är utformade för att stjäla personlig information från användare. Webbläsaren förblir en kritisk vektor för phishing på grund av dess omfattande användning för att komma åt professionella verktyg och tjänster​.

Skiftande angreppstrategier: Minskning av malware och ökning av social ingenjörskonst

Rapporten betonar en anmärkningsvärd förändring i angreppstrategier, med en minskning av traditionell malware och en ökning av sociala ingenjörstekniker som BEC och VEC. Malware-relaterade e-posthot minskade till 4 procent av alla e-postattacker under H1 2024, ned från 11 procent under H1 2023. Denna minskning tyder på att angripare allt mer fokuserar på att utnyttja mänskliga sårbarheter snarare än att distribuera skadlig programvara​.

I sammanhanget med Microsoft 365-applikationer utgjorde malware 68 procent av attackerna under H1 2024, upp från 64 procent under H1 2023. Avancerade attacker förblev stabila på 22 procent, medan phishing-attacker minskade till 10 procent, ned från 14 procent under föregående år. Detta indikerar att medan malware fortfarande är en betydande oro i molnmiljöer, finns det en växande betoning på riktade, sofistikerade attacker som utnyttjar specifika sårbarheter inom samarbetsplattformar​.

Molnsamarbetsverktyg: Ett växande mål för cyberkriminella

Allteftersom organisationer allt mer förlitar sig på molnbaserade applikationer har dessa plattformar blivit primära mål för cyberattacker. Microsoft 365, Salesforce (CRM ) och Zendesk har alla upplevt en ökning av attackaktivitet under H1 2024. Malware var det vanligaste hotet mot Microsoft 365-applikationer, som utgjorde 68 procent av alla incidenter, en ökning från 64 procent under H1 2023. Avancerade attacker förblev på 22 procent, medan phishing minskade till 10 procent​.

Salesforce, ett avgörande verktyg för att hantera kundrelationer, såg phishing-attacker öka till 65 procent av alla incidenter under H1 2024, upp från 53 procent under föregående år. Malware utgjorde 31 procent av attackerna, en minskning från 42 procent under H1 2023, medan avancerade attacker minskade något till 4 procent. Dessa trender betonar angriparnas föränderliga taktik, som fokuserar på att utnyttja molnsamarbetsverktyg som ofta är mindre befästa än traditionell IT-infrastruktur​.

Zendesk, en bredvid använd customer support-plattform, såg också betydande ökningar av phishing-attacker, som utgjorde 66 procent av hoten under H1 2024, upp från 40 procent under H1 2023. Malware-attacker minskade till 26 procent från 43 procent under föregående år, medan avancerade attacker minskade till 7 procent från 17 procent. Rapporten betonar behovet av förbättrade säkerhetsåtgärder för att skydda dessa plattformar, eftersom de representerar kritiska interaktionspunkter mellan organisationer och deras kunder​.

Den roll som avancerad upptäktsteknologi spelar

Perception Points rapport betonar också vikten av avancerad upptäktsteknologi för att mildra dessa föränderliga hot. Företagets AI-drivna hotpreventionsplattform, som inkluderar verktyg som Recursive Unpacker och HAP (Hybrid Analysis Pipeline), spelar en avgörande roll i att identifiera och neutralisera sofistikerade e-post- och webbaserade attacker. Recursive Unpacker kan till exempel dissekera djupt inbäddade länkar och filer för att avslöja dolda hot, medan HAP fångar och neutraliserar okända hot på exploateringsstadiet, särskilt i zero-day-scenarier​.

Till exempel försökte en angripare i ett fall att kompromettera ett system genom att skicka en offertförfrågan med en bifogad fil som verkade legitim. Men Perception Points teknologi kunde dekryptera filen och avslöja en dold URL som ledde till en Trojan-malware. Denna nivå av djupanalys är avgörande för att upptäcka och förhindra de mest sofistikerade cyberriskerna innan de kan orsaka skada​.

Blickar framåt: Prognoser för H2 2024

Allteftersom vi går in i den andra halvan av 2024 förväntas phishing förbli det mest betydande hotet, sannolikt utgörande runt tre fjärdedelar av alla cyberattacker. Denna varaktiga dominans understryker behovet av robusta phishing-upptäkt- och förebyggande mekanismer. Rapporten förutspår att BEC- och VEC-attacker kommer att fortsätta öka, långsamt ersätta traditionell malware som det primära sättet för cyberkriminella att bryta sig in i organisationer. Dessa attacker, som utnyttjar mänskligt beteende, förväntas utgöra en växande utmaning för företag globalt​.

Medan avancerade attacker förväntas förbli en liten procent av alla incidenter, gör deras potential för betydande skada dem extremt farliga. Dessa sofistikerade attacker riktar sig ofta mot högvärdes­tillgångar och kritisk infrastruktur, vilket kräver att organisationer antar avancerade upptäkt- och responsstrategier för att skydda sig mot dessa hot​.

Slutsats

H1 2024 Cybersecurity-trender och insikter-rapporten erbjuder en omfattande översikt av det aktuella cyberrisklandskapet, som avslöjar betydande ökningar av både frekvensen och sofistikationen av attacker. Med ökningen av sociala ingenjörstekniker som BEC och VEC, och den fortsatta dominansen av phishing, måste organisationer anpassa sina cybersäkerhetsstrategier för att möta dessa föränderliga utmaningar. Allteftersom molnbaserade verktyg och samarbetsplattformar blir allt mer integrerade i affärsverksamheten är behovet av robusta, flerskiktade säkerhetslösningar mer kritiskt än någonsin. Insikterna från denna rapport betonar brådskan att förbättra försvar för att skydda mot de olika och allt mer komplexa hot som möter dagens digitala miljöer.

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.