Record aan kwetsbaarheden zorgt voor meer innovatie in cybersecurity

Dimension Data logo

Dimension Data onthult exclusieve resultaten uit zijn Executive Guide voor NTT Security 2019 Global Threat Intelligence Report. Dit rapport focust op de cyber maturity van diverse Europese organisaties.

De gemiddelde cybermaturity-beoordeling blijft wereldwijd steken op een zorgwekkende 1,45 op een schaal van 1 tot 5. Deze score wordt bepaald door de totaalaanpak van een organisatie ten opzichte van cybersecurity vanuit een proces-, metrics- en strategisch perspectief. De bevindingen komen in een tijd waarin de beveiligingskwetsbaarheden ook tot een recordhoogte zijn gestegen: een stijging van 12,5 procent ten opzichte van 2017.

De financiële- en technologiesector hebben de hoogste maturityratings van respectievelijk 1,71 en 1,66. Deze sectoren blijven hun beveiliging uitbreiden, gezien ze tot de meest getargete sectoren behoren met ieder 17 procent van alle geregistreerde aanvallen in 2018.

Door het doorzoeken van gigantische hoeveelheden logs en aanvallen kan het rapport de meest voorkomende aanvalstypes vaststellen. Webaanvallen vormen de meest voorkomende bedreiging, met een verdubbeling in frequentie sinds 2017 en goed voor 32 procent van alle aanvallen die vorig jaar werden gedetecteerd. Reconnaissance (16 procent) is de tweede meest voorkomende vijandige activiteit, op de voet gevolgd door service-specifieke aanvallen (13 procent) en brute-force-aanvallen (12 procent).

Mark Thomas, VP Cybersecurity bij Dimension Data: “Er is duidelijk werk aan de winkel. Alle sectoren moeten robuustere beveiliging instellen. Veel CXO’s erkennen het belang van meer strategische investeringen om de positie van hun cybersecurity-verdediging te verbeteren.”

“De kunst van het voorspellen van dreigingen is volop in ontwikkeling, met nieuwe samenwerkingen en buy-in in de keten van cybersecurity. De meest getargete sectoren zijn bovendien het meest geneigd om ondersteuning in te schakelen bij het ontwikkelen van hun strategieën en het bouwen van hun beveiligingsprogramma's. Dit is een goed voorteken voor bedrijven die een bepaalde cybermaturity-rating willen bereiken.”

Andere hoogtepunten uit het Executive Guide voor NTT Security 2019 Global Threat Intelligence Report zijn onder meer:

  • 35 procent van de aanvallen wereldwijd is afkomstig van IP-adressen in de VS en China, gevolgd door EMEA en APAC;
  • crypto-jacking is een grootschalige vijandige activiteit – met soms meer detecties dan alle andere malware samen – waardoor de technologie- en onderwijssector het zwaarst worden getroffen;
  • diefstal van inloggegevens neemt toe naarmate aanvallers zich richten op cloudinloggegevens. Technologiebedrijven, telco's en zakelijke en professionele services worden hierdoor aanzienlijk beïnvloed.
Meer over
Lees ook
NHL Stenden onderzoek brengt digitale kennisbehoefte politie in kaart

NHL Stenden onderzoek brengt digitale kennisbehoefte politie in kaart

In opdracht van de politie verwerkte de onafhankelijke Onderzoeksgroep Cybersafety van NHL Stenden Hogeschool vragenlijsten van 402 agenten en rechercheurs over hun digitale kennisniveau. Vooraf stelde de onderzoeksgroep een kennisnorm vast waaraan het kennisniveau van politiemensen kon worden getoetst.

Het 8e jaarlijkse ENISA Threat Landscape (ETL) rapport gepubliceerd

Het 8e jaarlijkse ENISA Threat Landscape (ETL) rapport gepubliceerd

Het Agentschap van de Europese Unie voor cyberbeveiliging (ENISA) heeft, met de steun van de Europese Commissie, de EU-lidstaten en de CTI Stakeholders Group, het 8e jaarlijkse ENISA Threat Landscape (ETL) -rapport gepubliceerd. Hierin staan de belangrijkste cyberdreigingen voor de periode Januari 2019-april 2020

‘Malware’, ‘Botnet’ en ‘Juice Jacking’, de Nederlander heeft meestal geen idee wat het is

‘Malware’, ‘Botnet’ en ‘Juice Jacking’, de Nederlander heeft meestal geen idee wat het is

Uit onderzoek van XS4ALL, onder meer dan duizend Nederlanders, blijkt dat veel termen die betrekking hebben op cybersecurity en privacy alles behalve ingeburgerd zijn. Zo roepen ‘malware’, ‘DDoS-aanval’ en ‘datalek’ nog altijd veel vragen op bij veel internetgebruikers.