Het cyberlandschap: uitgebreide ransomware-aanvallen

image

Algemene Trends in Cyberbedreigingen in 2023 vertonen opvallendheden. In 2023 werd een voortdurende escalatie van cyberbedreigingen waargenomen, volgens een analyse van Check Point Research.

Het aantal ransomware-pogingen steeg met ruim 30% in vergelijking met 2022, waarbij 10% van de wereldwijde organisaties het doelwit was.

  • Frequentie van Cyberaanvallen:
    • Organisaties over de hele wereld ervoeren gemiddeld meer dan 60.000 aanvallen in 2023.
    • Dit vertaalt zich naar 1158 aanvallen per organisatie per week, wat een stijging van 1% is ten opzichte van het voorgaande jaar.
  • Evolutie in Uitvoering van Ransomware:
    • In 2023 vond er een evolutie plaats in de uitvoering van ransomware-bedreigingen.
    • Sommige aanvallers richtten zich op campagnes van gegevensdiefstal en afpersing in plaats van traditionele op encryptie gebaseerde ransomware.
    • De MOVEit en GoAnywhere incidenten zijn prominente voorbeelden van dergelijke aanvallen.
  • Verandering van Focus per Sector:
    • De sector onderwijs/onderzoek, eerder een belangrijk doelwit, zag een daling van 12% in het aantal aanvallen.
    • De detailhandel/groothandel daarentegen had te maken met een toename van 22%.
    • De gezondheidszorg registreerde een zorgwekkende stijging van 3% in het aantal aanvallen.
  • Nederlandse Markttrends:
    • Nutsbedrijven waren het meest getroffen, met gemiddeld 1.300 aanvallen per week.
    • Detailhandel/groothandel en de Onderwijs/Onderzoek sector volgden respectievelijk op de tweede en derde plaats.
  • Rol van AI in Cyberbeveiliging:
    • In het snel evoluerende landschap van cyberbeveiliging is AI een krachtig hulpmiddel geworden.
    • AI heeft een diepgaand effect gehad op de effectiviteit van ransomware en andere aanvalsmethoden, evenals op het vermogen om zich tegen geavanceerde aanvallen te verdedigen.
    • Specifiek in het opsporen en analyseren van bedreigingen excelleren AI-uitgeruste cyberbeveiligingssystemen in het identificeren van anomalieën en het detecteren van aanvalspatronen.
  • Gegevensbron en Analysemethodologie:
    • De gepresenteerde gegevens zijn afkomstig van ThreatCloud AI, de Big Data Intelligence-engine van Check Point.
    • ThreatCloud AI verzamelt en analyseert dagelijks big data-telemetrie en miljoenen Indicators of Compromise (IoC’s) vanuit 150.000 aangesloten netwerken en miljoenen endpoint-apparaten.
    • De database wordt ook gevoed door Check Point Research en externe feeds, waardoor real-time updates mogelijk zijn in de beveiligingsketen van Check Point.

R.J. Hoeffnagel

Schrijft op het randje van ICT - social - marketing AI - en alles wat we t(r)endentieus achten. Ik deed dat ooit voor veel techmagazines.