‘Mobiele malware raakt ieder bedrijf’

android-smartphone

Ieder bedrijf heeft in het afgelopen jaar te maken gehad met tenminste één cyberaanval op een mobiel apparaat. De financiële sector en overheden worden het vaakst getroffen door dergelijke aanvallen. Het overgrote merendeel van de aanvallen is gericht op Android-apparaten, al zijn iOS-apparaten hier zeker niet immuun voor.

Dit meldt Check Point Software Technologies in het rapport ‘Mobile Cyberattacks Impact Every Business’. Voor dit onderzoek heeft het bedrijf data gebruikt die door Check Point SandBlast Mobile is verzameld bij 850 organisaties gedurende de periode juli 2016 tot juli 2017.

Financiële sector is het vaakst doelwit

29% van alle aanvallen met malware voor mobiele apparaten is gericht op de financiële sector, waarmee deze sector het meest te maken heeft met deze vorm van malware. De overheidssector volgt op de voet met 26%, terwijl 18% van de malware aanvallen gericht is op de technologiesector. 8% van de aanvallen is gericht op telecombedrijven, 7% op de maakindustrie en 6% op retailers.

Uit de cijfers blijkt dat techbedrijven over het hoogste percentage beveiligde mobiele apparaten beschikt. 32% van alle mobiele apparaten in deze sector is beveiligd, gevolgd door de financiële sector (21%) en maakbedrijven (15%). Telecombedrijven (12%), retailers (7%) en overheidsinstellingen (5%) hebben minder vaak mobiele beveiliging geïmplementeerd.

iOS is niet immuun

Check Point wijst erop dat iOS vaak als een veiliger mobiel besturingssysteem wordt gezien dan Android. Het bedrijf geeft aan dat het overgrote merendeel van de malware aanvallen inderdaad gericht is op Android, maar iOS zeker niet immuun is. Van de onderzochte aanvallen gericht op iOS was 40% gericht op financiële bedrijven en 20% op overheden, gevolgd door technologiebedrijven (9%) en maakbedrijven (9%).

De meeste aanvallen met mobiele malware vinden plaats in Amerika (39%), gevolgd door Azië-Pacific (33%). 28% van de aanvallen met mobiele malware vinden plaats in de EMEA-regio.

Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware

Dreigingsactoren leveren malware via YouTube

Dreigingsactoren leveren malware via YouTube

Proofpoint  Emerging Threats ziet dat de aflevering van malware voor het stelen van informatie via YouTube plaatsvindt. Voorbeelden hiervan zijn Vidar, StealC en Lumma Stealer. De aflevering vindt plaats via illegale software en cracks van videogames