Record aan kwetsbaarheden zorgt voor meer innovatie in cybersecurity

Dimension Data logo

Dimension Data onthult exclusieve resultaten uit zijn Executive Guide voor NTT Security 2019 Global Threat Intelligence Report. Dit rapport focust op de cyber maturity van diverse Europese organisaties.

De gemiddelde cybermaturity-beoordeling blijft wereldwijd steken op een zorgwekkende 1,45 op een schaal van 1 tot 5. Deze score wordt bepaald door de totaalaanpak van een organisatie ten opzichte van cybersecurity vanuit een proces-, metrics- en strategisch perspectief. De bevindingen komen in een tijd waarin de beveiligingskwetsbaarheden ook tot een recordhoogte zijn gestegen: een stijging van 12,5 procent ten opzichte van 2017.

De financiële- en technologiesector hebben de hoogste maturityratings van respectievelijk 1,71 en 1,66. Deze sectoren blijven hun beveiliging uitbreiden, gezien ze tot de meest getargete sectoren behoren met ieder 17 procent van alle geregistreerde aanvallen in 2018.

Door het doorzoeken van gigantische hoeveelheden logs en aanvallen kan het rapport de meest voorkomende aanvalstypes vaststellen. Webaanvallen vormen de meest voorkomende bedreiging, met een verdubbeling in frequentie sinds 2017 en goed voor 32 procent van alle aanvallen die vorig jaar werden gedetecteerd. Reconnaissance (16 procent) is de tweede meest voorkomende vijandige activiteit, op de voet gevolgd door service-specifieke aanvallen (13 procent) en brute-force-aanvallen (12 procent).

Mark Thomas, VP Cybersecurity bij Dimension Data: “Er is duidelijk werk aan de winkel. Alle sectoren moeten robuustere beveiliging instellen. Veel CXO’s erkennen het belang van meer strategische investeringen om de positie van hun cybersecurity-verdediging te verbeteren.”

“De kunst van het voorspellen van dreigingen is volop in ontwikkeling, met nieuwe samenwerkingen en buy-in in de keten van cybersecurity. De meest getargete sectoren zijn bovendien het meest geneigd om ondersteuning in te schakelen bij het ontwikkelen van hun strategieën en het bouwen van hun beveiligingsprogramma's. Dit is een goed voorteken voor bedrijven die een bepaalde cybermaturity-rating willen bereiken.”

Andere hoogtepunten uit het Executive Guide voor NTT Security 2019 Global Threat Intelligence Report zijn onder meer:

  • 35 procent van de aanvallen wereldwijd is afkomstig van IP-adressen in de VS en China, gevolgd door EMEA en APAC;
  • crypto-jacking is een grootschalige vijandige activiteit – met soms meer detecties dan alle andere malware samen – waardoor de technologie- en onderwijssector het zwaarst worden getroffen;
  • diefstal van inloggegevens neemt toe naarmate aanvallers zich richten op cloudinloggegevens. Technologiebedrijven, telco's en zakelijke en professionele services worden hierdoor aanzienlijk beïnvloed.
Lees ook
Nationale Cybersecurity Monitor 2022

Nationale Cybersecurity Monitor 2022

De laatste cybersecurity monitor dateert van twee jaar geleden, december 2019. In de tussentijd is er veel gebeurd. Heel veel. We hebben een pandemie zien ontstaan en schudden deze nu, twee jaar later, eindelijk van ons af. Inmiddels zijn we alweer een nieuwe grote crisis ingerold, met de invasie van Rusland in de Oekraïne. Is het toeval dat in de aanloop...

Online fraude neemt in Nederland fors toe, toont wereldwijd scam-onderzoek

Online fraude neemt in Nederland fors toe, toont wereldwijd scam-onderzoek

Het aantal gerapporteerde scams in Nederland is in 2020 met 50% toegenomen tot ruim 120.000. Dat meldt het jaarlijkse rapport The Global State of Scams – 2021 van Scamadviser. Daarmee is Nederland geen uitzondering, vrijwel in alle landen steeg het aantal meldingen én de financiele schade die de oplichters veroorzaken. Phishing was ook vorig jaar wereldwijd...

Nalatigheid beveiligen softwareontwikkeling moet gevolgen krijgen

Nalatigheid beveiligen softwareontwikkeling moet gevolgen krijgen

Venafi, gespecialiseerd in het beschermen van machine-identiteiten, heeft de resultaten bekendgemaakt van een onderzoek onder ruim 1.000 IT-ers en ontwikkelaars, naar de uitdagingen bij het beveiligen van softwareontwikkeling