Digitale veiligheid in een post-malware-wereld

Cyberbeveiligingsbedrijf F-Secure brengt een rapport uit over de toestand van de digitale veiligheid in de wereld. Het rapport ‘2017 State of Cyber Security’ beschrijft actuele trends en ontwikkelingen en legt de nadruk op de verschuiving van conventionele malware naar veel dynamischere dreigingen.

F-Secure-203x300 “Hedendaagse dreigingen zijn te slim voor de ouderwetse, eendimensionale beveiligingsmethoden, hoe robuust deze ook lijken te zijn. Phishing, de online verkoop van lijsten van gehackte accounts en netwerken en andere middelen brengen overheden en Fortune 500-bedrijven binnen het bereik van een hele nieuwe groep aanvallers,” zegt F-Secure security-adviseur Sean Sullivan. “We leven in een post-malware-wereld. Het risicolandschap is geïndustrialiseerd en criminelen van nu gebruiken veel meer middelen dan standaard malware om geld binnen te halen.”

Het onderzoek verschaft data en inzichten in wat - volgens security-onderzoekers en -specialisten - de belangrijkste elementen zijn in de bedreiging van onze digitale veiligheid. Dit is een aantal van hun belangrijkste bevindingen:

  • Hackers voeren de meerderheid van hun verkenningsacties (active reconnaissance) uit vanaf IP-adressen in slechts tien landen; met Rusland, Nederland, de VS, China en Duitsland als belangrijkste ‘uitvalsbases’.
  • Oudere Android-versies blijven een risico voor mobiele apparaten, met Indonesië als grootste gebruiker van verouderde Android-software en Noorwegen als kleinste.
  • De meeste digitale aanvallen worden uitgevoerd met redelijk basale scripts op slecht onderhouden infrastructuren.
  • In 2016 werden 197 nieuwe soorten ransomware ontdekt, vergeleken met 44 in 2015.
  • Het gebruik van exploit kits is in 2016 gedaald.

Het rapport bevat ook artikelen over de belangrijkste evenementen en trends in 2016, zoals het Mirai-botnet, ‘upstream attacks’, digitale misdaad en algemene IT-trends die tezamen het risicolandschap bepalen. Ook andere organisaties leverden bijdragen aan het rapport, onder meer de Finse telecomtoezichthouder, Virus Bulletin en AV-TEST.

Volgens F-Secure’s beveiligingsdeskundige Andy Patel is de centrale boodschap van het rapport bedoeld voor beveiligers om het belang van risicobeheer te benadrukken. “Ordinaire malware, zoals ransomware, wordt nog steeds het meest gebruikt en endpoint-beveiliging is een uitstekende manier om gebruikers te beschermen tegen de risico’s daarvan. Daarnaast moeten beveiligers gaan nadenken over risicobeoordeling, penetratietesten, inbreukdetectie, incidentresponstijd en crisismanagement. Tenminste, als zij digitale beveiligingsplannen willen die ook werken wanneer aanvallers hun verdedigingsmechanismen hebben uitgevogeld. “De bommenwerper breekt er altijd doorheen. Beveiligers kunnen er maar beter klaar voor zijn,” aldus Patel.

Meer over
Lees ook
Nederland dient steeds meer dataverzoeken in bij Facebook

Nederland dient steeds meer dataverzoeken in bij Facebook

Nederlandse overheidsdiensten hebben in de eerste helft van 2014 bij Facebook gegevens van 45 accounts opgevraagd. Hiervoor werden 41 verschillende dataverzoeken ingediend bij het Amerikaanse social media-bedrijf. Dit blijkt uit het halfjaarlijkse transparantierapport van Facebook. In 56% van de gevallen overhandigde Facebook de data daadwerkelijk1

Akamai: DDoS-aanvallen vanuit Nederland nemen af

Akamai: DDoS-aanvallen vanuit Nederland nemen af

Nederland komt niet langer voor in de top tien met landen waar het meeste DDoS-aanvalsverkeer wordt gegenereerd. Wel is in heel Europa het aantal DDoS-aanvallen (Distributed Denial of Service) in het eerste kwartaal van 2014 met 50% toegenomen ten opzichte het voorgaande kwartaal. De aanvallen waren voornamelijk gericht tegen grote winkelketens in1

Bestrijders cybercriminaliteit presenteren eerste veiligheidsjaarverslag

Bestrijders cybercriminaliteit presenteren eerste veiligheidsjaarverslag

KPN, het NCSC (Nationale Cyber Security Centrum), Team High Tech Crime Unit van de politie en TNO hebben gezamenlijk het rapport  'Cyber Security Perspectives 2013' uitgebracht.  De vier organisaties die een belangrijke rol spelen bij de bestrijding van cybercriminaliteit schetsen hierin een beeld over de digitale veiligheid in Nederland. Deze wee1