Belangrijke rol weggelegd voor medewerkers in strijd tegen cybercrime

hacker4-gabor-kalman

De meest prominente dreigingen van de afgelopen twaalf maanden waren gericht op medewerkers en apparaten. Medewerkers spelen dan ook een belangrijke rol in de detectie en preventie van dreigingen. Ongeveer een derde van de bedrijven te maken had met malware-loze aanvallen, terwijl bij 42 procent van de dreigingen misbruik werd gemaakt van nog onbekende kwetsbaarheden.

Dit blijkt uit het Threat Landscape report, waarin SANS Institute heeft onderzocht met welke cyberdreigingen organisaties geconfronteerd werden in de afgelopen 12 maanden. Phishing (72%), spyware (50%), ransomware (49%) en Trojaanse paarden (47%) zijn volgens internationale beveiligings- en ICT-professionals de meest prominente dreigingen. Bijna driekwart van de dreigingen bereikte organisaties via links of bijlagen uit e-mails. Ook kwam bijna de helft via browser, via web-based aanvallen of corrupte downloads. Verder was bijna 30 procent van de dreigingen afkomstig van applicatiekwetsbaarheden op apparaten van medewerkers. Hieruit valt op te maken dat cybercriminelen hun pijlen richten op individuele medewerkers om toegang tot gevoelige informatie te krijgen.

Rol voor werknemers bij detectie en preventie

Om dreigingen met significante impact op te sporen gebruiken respondenten vooral netwerk monitoring (42%), alerts van netwerk perimeter apparaten zoals een firewall (36%) en de pro- en reactieve hulp van de ICT-helpdesk (37%). Hoewel eindgebruikers het primaire doelwit van aanvallen vormen, maken ze hiermee ook deel uit van de oplossing. Van de gemiddeld 10 telefoontjes per week naar de helpdesk bleek in 79 procent van de gevallen sprake van een daadwerkelijke dreiging.

Respondenten noemen voor succesvolle preventie een security awareness training voor eindgebruikers als belangrijkste maatregel (64%). Daarnaast pleiten zij voor optimalisatie van de operationele securityoplossingen en -maatregelen zoals tijdig patchen, configuratiemanagement en continue monitoring (41%) en een verbeterd overzicht op het netwerk en activiteiten op apparaten (40%).

Malware-loze aanvallen

Bijna een derde van alle respondenten (32%) meldt dat hun organisatie in de afgelopen 12 maanden door een malware-loze dreiging is getroffen waarbij bedrijfssystemen zijn geïnfiltreerd. Bij malware-loze dreigingen maakt de aanvaller gebruik van gestolen inloggegevens van medewerkers of worden de systemen aangevallen zonder malware, bijvoorbeeld door malafide scripts of phishing. Deze aanvallen zijn niet of nauwelijks te detecteren door beveiligingsoplossingen die gebruikmaken van malware signatures.

Bij 42 procent van de dreigingen betrof het zero day-aanvallen, aanvallen waarbij misbruik werd gemaakt van bugs of kwetsbaarheden die nog niet bekend waren bij de IT-afdeling of gebruikers. Driekwart van de beveiligingsprofessionals geeft aan dat er bij de belangrijkste dreigingen bij tot 10 procent van de gevallen sprake was van zero day-aanvallen. Een verklaring zou kunnen zijn dat organisaties hun systemen onvoldoende patchen.

‘Cybercriminelen richten zich op eindgebruikers’

“Cybercriminelen blijven hun vizier richten op eindgebruikers en hun apparaten”, zegt Lee Neely, analist, mentor instructeur bij SANS en auteur van het onderzoeksrapport. “Traditionele en malware-loze dreigingen steken overal de kop op. Het leeuwendeel van moderne dreigingen maakt gebruik van dezelfde oude kwetsbaarheden en technieken”, aldus Neely. “De tijd is rijp om onze beschermingsmechanismen en herstelprocedures te herzien om het tij van succesvolle aanvallen te keren.”

Lees ook
FBI betaalt Microsoft honderdduizenden euro's voor aanleveren van informatie

FBI betaalt Microsoft honderdduizenden euro's voor aanleveren van informatie

De FBI betaalt Microsoft duizenden dollars voor het aanleveren van persoonsgegevens van klanten en consumenten. Dit blijkt uit documenten die de hackersgroep Syrian Electronic Army (SEA) heeft vrijgegeven. De groep kreeg de documenten in handen door in te breken op het bedrijfsnetwerk van Microsoft. SEA zou een phishingaanval hebben opgezet waar e1

Cyberrad maakt risico's van cybercrime inzichtelijk voor ondernemers

Cyberrad maakt risico's van cybercrime inzichtelijk voor ondernemers

MKB-Nederland en TNO hebben het nieuwe Cyberrad geïntroduceerd. Het Cyberrad is een instrument dat ondernemers bewust moet maken van de risico's van cybercrime. Het rad geeft per sector aan welke risico's er zijn en welke maatregelen bedrijven kunnen nemen om bedrijfsschade te voorkomen of beperken. De organisaties stellen dat grote bedrijven die1

Ondernemers zijn regelmatig slachtoffer van phishingaanvallen

Ondernemers zijn regelmatig slachtoffer van phishingaanvallen

Ondernemers zijn met regelmaat doelwit van cybercriminelen. Vooral phishing komt veel voor. Maar liefst 1 op de 5 ondernemers blijkt slachtoffer te zijn geworden van een phishingaanval. Dit blijkt uit onderzoek van Unizo, een Belgische ondernemersorganisatie, onder 695 ondernemers. 4 op de 10 ondervraagde ondernemers geeft aan met cybercrime te ma1