Digitale veiligheid in een post-malware-wereld

Cyberbeveiligingsbedrijf F-Secure brengt een rapport uit over de toestand van de digitale veiligheid in de wereld. Het rapport ‘2017 State of Cyber Security’ beschrijft actuele trends en ontwikkelingen en legt de nadruk op de verschuiving van conventionele malware naar veel dynamischere dreigingen.

F-Secure-203x300 “Hedendaagse dreigingen zijn te slim voor de ouderwetse, eendimensionale beveiligingsmethoden, hoe robuust deze ook lijken te zijn. Phishing, de online verkoop van lijsten van gehackte accounts en netwerken en andere middelen brengen overheden en Fortune 500-bedrijven binnen het bereik van een hele nieuwe groep aanvallers,” zegt F-Secure security-adviseur Sean Sullivan. “We leven in een post-malware-wereld. Het risicolandschap is geïndustrialiseerd en criminelen van nu gebruiken veel meer middelen dan standaard malware om geld binnen te halen.”

Het onderzoek verschaft data en inzichten in wat - volgens security-onderzoekers en -specialisten - de belangrijkste elementen zijn in de bedreiging van onze digitale veiligheid. Dit is een aantal van hun belangrijkste bevindingen:

  • Hackers voeren de meerderheid van hun verkenningsacties (active reconnaissance) uit vanaf IP-adressen in slechts tien landen; met Rusland, Nederland, de VS, China en Duitsland als belangrijkste ‘uitvalsbases’.
  • Oudere Android-versies blijven een risico voor mobiele apparaten, met Indonesië als grootste gebruiker van verouderde Android-software en Noorwegen als kleinste.
  • De meeste digitale aanvallen worden uitgevoerd met redelijk basale scripts op slecht onderhouden infrastructuren.
  • In 2016 werden 197 nieuwe soorten ransomware ontdekt, vergeleken met 44 in 2015.
  • Het gebruik van exploit kits is in 2016 gedaald.

Het rapport bevat ook artikelen over de belangrijkste evenementen en trends in 2016, zoals het Mirai-botnet, ‘upstream attacks’, digitale misdaad en algemene IT-trends die tezamen het risicolandschap bepalen. Ook andere organisaties leverden bijdragen aan het rapport, onder meer de Finse telecomtoezichthouder, Virus Bulletin en AV-TEST.

Volgens F-Secure’s beveiligingsdeskundige Andy Patel is de centrale boodschap van het rapport bedoeld voor beveiligers om het belang van risicobeheer te benadrukken. “Ordinaire malware, zoals ransomware, wordt nog steeds het meest gebruikt en endpoint-beveiliging is een uitstekende manier om gebruikers te beschermen tegen de risico’s daarvan. Daarnaast moeten beveiligers gaan nadenken over risicobeoordeling, penetratietesten, inbreukdetectie, incidentresponstijd en crisismanagement. Tenminste, als zij digitale beveiligingsplannen willen die ook werken wanneer aanvallers hun verdedigingsmechanismen hebben uitgevogeld. “De bommenwerper breekt er altijd doorheen. Beveiligers kunnen er maar beter klaar voor zijn,” aldus Patel.

Meer over
Lees ook
'Financiële dienstverleners continu doelwit kwaadaardige inlogpogingen'

'Financiële dienstverleners continu doelwit kwaadaardige inlogpogingen'

Het aantal kwaadaardige inlogpogingen is in de maanden mei en juni van dit jaar maandelijks gemiddeld met 30% gestegen ten opzichte van de periode januari-april 2018. In de eerste vier maanden van dit jaar registreerde Akamai 3,2 miljard inlog-pogingen per maand. In mei en juni lag dit aantal op totaal 8,3 miljard. Dat blijkt uit het rapport 20181

SANS 2018 Security Awareness Report: security awareness-programma’s winnen aan terrein

SANS 2018 Security Awareness Report: security awareness-programma’s winnen aan terrein

SANS Security Awareness, aanbieder van security awareness-trainingen en een onderdeel van het SANS Institute, heeft zijn 2018 Security Awareness Report 'Building Successful Security Awareness Programs' gepubliceerd. Hoewel security awareness nog altijd in de kinderschoenen staat, zijn er volgens het rapport tekenen die er op wijzen dat programma’1

82% van de organisaties in Nederland heeft moeite om aan de deadline van de AVG te voldoen en loopt daardoor kansen mis

82% van de organisaties in Nederland heeft moeite om aan de deadline van de AVG te voldoen en loopt daardoor kansen mis

Wanneer de Algemene Verordening Gegevensbescherming (AVG) volgende week van kracht wordt, zegt 85% van de bedrijven in Europa en de Verenigde Staten dat ze nog niet volledig voldoen aan de AVG. In Nederland is dit percentage 82%. Volgens een nieuw rapport van Capgemini's Digital Transformation Institute, "Seizing the GDPR Advantage: From mandate t1