Het cyberlandschap: uitgebreide ransomware-aanvallen

Algemene Trends in Cyberbedreigingen in 2023 vertonen opvallendheden. In 2023 werd een voortdurende escalatie van cyberbedreigingen waargenomen, volgens een analyse van Check Point Research.
Het aantal ransomware-pogingen steeg met ruim 30% in vergelijking met 2022, waarbij 10% van de wereldwijde organisaties het doelwit was.
- Frequentie van Cyberaanvallen:
- Organisaties over de hele wereld ervoeren gemiddeld meer dan 60.000 aanvallen in 2023.
- Dit vertaalt zich naar 1158 aanvallen per organisatie per week, wat een stijging van 1% is ten opzichte van het voorgaande jaar.
- Evolutie in Uitvoering van Ransomware:
- In 2023 vond er een evolutie plaats in de uitvoering van ransomware-bedreigingen.
- Sommige aanvallers richtten zich op campagnes van gegevensdiefstal en afpersing in plaats van traditionele op encryptie gebaseerde ransomware.
- De MOVEit en GoAnywhere incidenten zijn prominente voorbeelden van dergelijke aanvallen.
- Verandering van Focus per Sector:
- De sector onderwijs/onderzoek, eerder een belangrijk doelwit, zag een daling van 12% in het aantal aanvallen.
- De detailhandel/groothandel daarentegen had te maken met een toename van 22%.
- De gezondheidszorg registreerde een zorgwekkende stijging van 3% in het aantal aanvallen.
- Nederlandse Markttrends:
- Nutsbedrijven waren het meest getroffen, met gemiddeld 1.300 aanvallen per week.
- Detailhandel/groothandel en de Onderwijs/Onderzoek sector volgden respectievelijk op de tweede en derde plaats.
- Rol van AI in Cyberbeveiliging:
- In het snel evoluerende landschap van cyberbeveiliging is AI een krachtig hulpmiddel geworden.
- AI heeft een diepgaand effect gehad op de effectiviteit van ransomware en andere aanvalsmethoden, evenals op het vermogen om zich tegen geavanceerde aanvallen te verdedigen.
- Specifiek in het opsporen en analyseren van bedreigingen excelleren AI-uitgeruste cyberbeveiligingssystemen in het identificeren van anomalieën en het detecteren van aanvalspatronen.
- Gegevensbron en Analysemethodologie:
- De gepresenteerde gegevens zijn afkomstig van ThreatCloud AI, de Big Data Intelligence-engine van Check Point.
- ThreatCloud AI verzamelt en analyseert dagelijks big data-telemetrie en miljoenen Indicators of Compromise (IoC’s) vanuit 150.000 aangesloten netwerken en miljoenen endpoint-apparaten.
- De database wordt ook gevoed door Check Point Research en externe feeds, waardoor real-time updates mogelijk zijn in de beveiligingsketen van Check Point.

