{"id":701628,"date":"2024-05-01T12:40:28","date_gmt":"2024-05-01T10:40:28","guid":{"rendered":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/?p=701628"},"modified":"2024-05-01T12:40:28","modified_gmt":"2024-05-01T10:40:28","slug":"data-breach-investigations-report-helft-inbreuken-in-emea-zijn-intern","status":"publish","type":"post","link":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/data-breach-investigations-report-helft-inbreuken-in-emea-zijn-intern\/","title":{"rendered":"Data Breach Investigations Report: helft inbreuken in EMEA zijn intern"},"content":{"rendered":"<div class=\"flex-1 overflow-hidden\">\n<div class=\"react-scroll-to-bottom--css-ugugt-79elbk h-full\">\n<div class=\"react-scroll-to-bottom--css-ugugt-1n7m0yu\">\n<div class=\"flex flex-col text-sm pb-9\">\n<div class=\"w-full text-token-text-primary\" dir=\"auto\" data-testid=\"conversation-turn-3\" data-scroll-anchor=\"true\">\n<div class=\"px-4 py-2 justify-center text-base md:gap-6 m-auto\">\n<div class=\"flex flex-1 text-base mx-auto gap-3 juice:gap-4 juice:md:gap-6 md:px-5 lg:px-1 xl:px-5 md:max-w-3xl lg:max-w-[40rem] xl:max-w-[48rem]\">\n<div class=\"relative flex w-full min-w-0 flex-col agent-turn\">\n<div class=\"flex-col gap-1 md:gap-3\">\n<div class=\"flex flex-grow flex-col max-w-full\">\n<div class=\"min-h-[20px] text-message flex flex-col items-start gap-3 whitespace-pre-wrap break-words [.text-message+&amp;]:mt-5 overflow-x-auto\" dir=\"auto\" data-message-author-role=\"assistant\" data-message-id=\"bc53da30-7e95-4f4d-aacf-31791348d7df\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/cdn.pixabay.com\/photo\/2019\/12\/17\/05\/53\/security-4700815_640.jpg\" alt=\"200+ Free Cyber Crime &amp; Hacker Images - Pixabay\" title=\"\"><\/p>\n<p id=\"IYJFbpD\">\n<p><strong>Mei 2024 zijn de resultaten van de 17e jaarlijkse Data Breach Investigations Report (DBIR) onthuld. Het rapport onderzocht 8302 securityincidenten in Europa, het Midden-Oosten en Afrika (EMEA), waarvan 6005 (meer dan 72%) bevestigde inbreuken waren. Binnen EMEA blijkt bijna de helft (49%) van de inbreuken intern te zijn gepleegd, wat wijst op een hoog aantal gevallen van misbruik van privileges en andere menselijke fouten. De belangrijkste oorzaken van cybersecurity-incidenten in EMEA zijn afwisselende fouten, systeeminbraak en social engineering, die samen goed zijn voor 87% van de inbreuken. De meest voorkomende soorten gecompromitteerde gegevens zijn persoonlijke (64%), interne (33%) en vertrouwelijke gegevens (20%).<\/strong><\/p>\n<\/div>\n<h1>Menselijke factor<\/h1>\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<p>De menselijke factor blijft een belangrijke deur voor cybercriminelen. Wereldwijd speelt bij de meeste inbreuken (68%) een niet-opzettelijke menselijke handeling een rol, of er nu een derde partij bij betrokken is of niet. Dit kan vari\u00ebren van het maken van fouten tot het ten prooi vallen aan een social engineering-aanval. Het percentage blijft ongeveer gelijk aan vorig jaar. Er is echter een toenemende trend van zelfrapportage, waarbij 20% van de gebruikers phishing bij simulaties identificeerde en rapporteerde, terwijl 11% van de gebruikers die op een phishing-e-mail klikten, dit ook rapporteerde.<\/p>\n<blockquote><p>Sanjiv Gossain, EMEA Vice President, benadrukt het belang voor organisaties in EMEA om actief deze trend aan te pakken door te focussen op training en een dieper begrip van cybersecurity best practices. Hij merkt op dat de toename van zelfrapportage veelbelovend is, omdat dit duidt op een groeiend bewustzijn van het belang van cybersecurity onder alle medewerkers.<\/p><\/blockquote>\n<p>Zero-day kwetsbaarheden blijven een aanhoudende dreiging voor ondernemingen. Het gebruik van kwetsbaarheden als eerste toegangspunt wereldwijd is gestegen naar 14% van alle inbreuken, voornamelijk als gevolg van zero-day exploits door ransomware-actoren. Een voorbeeld hiervan is de MOVEit-inbreuk, die wijdverspreide uitbuiting van een zero-day kwetsbaarheid veroorzaakte.<\/p>\n<p>Alistair Neil, EMEA Senior Director of Security, wijst op de voortdurende dreiging van zero-day kwetsbaarheden, met name door de onderlinge verbondenheid van supply chains. Hij benadrukt dat een significant percentage van de inbreuken vorig jaar verband hield met derde partijen, wat aantoont dat kwetsbaarheden in software van derden en andere supply chain-problemen belangrijke aandachtsgebieden zijn.<\/p>\n<blockquote><p>Een analyse van de Cybersecurity Infrastructure and Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalogus laat zien dat organisaties gemiddeld 55 dagen nodig hebben om 50% van de kritieke kwetsbaarheden te verhelpen nadat patches beschikbaar zijn gesteld. De mediane tijd voor het detecteren van massale exploitaties van de CISA KEV op het internet is vijf dagen.<\/p><\/blockquote>\n<p>Chris Novak, Senior Director Cybersecurity Consulting bij Verizon Business, merkt op dat ondanks de opkomst van kunstmatige intelligentie (AI), basiskwetsbaarheden nog niet zijn gepatcht, waardoor dreigingsactoren hun aanpak niet drastisch hebben verbeterd. Hij benadrukt ook dat dreigingsactoren zich nog niet richten op het gebruik van AI voor het versnellen van social engineering.<\/p>\n<p><em>Enkele andere belangrijke conclusies zijn onder meer dat ongeveer 32% van alle inbreuken een vorm van afpersing omvat, waaronder ransomware, en dat in de afgelopen twee jaar bij ongeveer een kwart van de financieel gemotiveerde incidenten sprake was van pretexting. Daarnaast is het gebruik van gestolen inloggegevens in de afgelopen tien jaar bijna een derde van alle inbreuken voorgekomen.<\/em><\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"mt-1 flex gap-3 empty:hidden\">\n<div class=\"text-gray-400 flex self-end lg:self-center items-center justify-center lg:justify-start mt-0 -ml-1 h-7 gap-[2px] visible\"><button class=\"flex items-center gap-1.5 rounded-md p-1 text-xs text-token-text-tertiary hover:text-token-text-primary\"><\/button><button class=\"flex items-center gap-1.5 rounded-md p-1 text-xs text-token-text-tertiary hover:text-token-text-primary\"><\/button><\/p>\n<div class=\"flex items-center gap-1.5 text-xs\"><\/div>\n<div class=\"flex\"><\/div>\n<\/div>\n<\/div>\n<div class=\"pr-2 lg:pr-0\"><\/div>\n<\/div>\n<div class=\"absolute\">\n<div class=\"flex w-full gap-2 items-center justify-center\"><\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"w-full pt-2 md:pt-0 dark:border-white\/20 md:border-transparent md:dark:border-transparent md:w-[calc(100%-.5rem)]\">\n<form class=\"stretch mx-2 flex flex-row gap-3 last:mb-2 md:mx-4 md:last:mb-6 lg:mx-auto lg:max-w-2xl xl:max-w-3xl\">\n<div class=\"relative flex h-full max-w-full flex-1 flex-col\">\n<div class=\"absolute bottom-full left-0 right-0\"><\/div>\n<div class=\"flex w-full items-center\">\n<div class=\"overflow-hidden [&amp;:has(textarea:focus)]:border-token-border-xheavy [&amp;:has(textarea:focus)]:shadow-[0_2px_6px_rgba(0,0,0,.05)] flex flex-col w-full flex-grow relative border dark:text-white rounded-2xl bg-token-main-surface-primary border-token-border-medium\"><\/div>\n<\/div>\n<\/div>\n<\/form>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>&#46;&#46;&#46;<\/p>\n","protected":false},"author":14,"featured_media":701629,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5444,6447,2877,6154],"tags":[6031,8080],"class_list":["post-701628","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-onderzoek-cijfer-rapporten","category-plus-online-digital-marketing-nieuws-trends","category-opvallend-2","category-platform-social-businesscommunity","tag-cyber","tag-inbreuk"],"_links":{"self":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts\/701628","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/comments?post=701628"}],"version-history":[{"count":0,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts\/701628\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/media\/701629"}],"wp:attachment":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/media?parent=701628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/categories?post=701628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/tags?post=701628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}