ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
INFLUX PRwww.whizpr.nlProgressCommunications.eu

x.com/ictberichten
Datum: (3 jaar en 65 dagen geleden)
Bedrijf:
PR: Progress Communications

Aanvallen in de industriële sector nemen toe: een jaaroverzicht van Kaspersky

Utrecht, 9 maart 2023 - In 2022 werd meer dan 40 procent van de operationele technologie (OT) computers getroffen door kwaadaardige objecten, zo blijkt uit het ICS threat landscape report van Kaspersky. In de tweede helft van 2022 werd de industriële sector wereldwijd getroffen door de meeste aanvallen (34,3%). Deze periode werd ook gekenmerkt door een toenemend aantal aanvallen die werden uitgevoerd met behulp van kwaadaardige scripts, phishingpagina's (JS en HTML) en denylisted bronnen. Aanvallen op de automotive-industrie en de energiesector lieten een ongekende groei zien en waren goed voor 36,9 procent en 34,5 procent van alle industrieën.

In de tweede helft van 2022 blokkeerden de security-oplossingen van Kaspersky malware van 7.684 verschillende families op industriële automatiseringssystemen, zoals gebouwautomatisering, automotive, olie en gas, energie en engineering. Dit aantal is iets meer (6%) vergeleken met de vorige helft van het jaar en bijna 1,5 keer meer dan in de tweede helft van 2021. Over het geheel genomen is 2022 uiteindelijk het jaar met het hoogste percentage OT-computers dat door malware is getroffen (40,6%).


Aantal geblokkeerde malwarefamilies op ICS-computers

Malwarecategorieën
In termen van malwarecategorieën lieten alleen de twee topklasseringen, kwaadaardige scripts en phishingpagina's (JS en HTML) en geweigerde internetbronnen, een groei zien. Andere categorieën daalden of bleven hetzelfde.

Kwaadaardige scripts en phishingpagina's (JS en HTML) worden zowel online als via e-mail verspreid. Een aanzienlijk deel van de geblokkeerde internetbronnen wordt gebruikt om kwaadaardige scripts en phishingpagina's te verspreiden.

Cybercriminelen gebruiken kwaadaardige scripts voor een breed scala aan taken - van het verzamelen van informatie, het volgen van activiteiten en het omleiden van browserverzoeken naar kwaadaardige webbronnen, tot het downloaden van diverse kwaadaardige programma's of het laden van malware (spyware of tools voor het illegaal delven van cryptocurrency) in de browser van de gebruiker.


Percentage ICS-computers waar de activiteit van kwaadaardige objecten uit verschillende categorieën werd voorkomen

Geografisch
Wanneer we kijken naar de geografische regio's, blijft het Midden-Oosten de regio die het meest wordt getroffen door ransomware-aanvallen. Zij zijn de nummer 3 in de top-regio's gerangschikt naar het percentage ICS-computers waarop kwaadaardige e-mailbijlagen en phishing-links werden geblokkeerd. Afrika, het Midden-Oosten, Azië en Latijns-Amerika voeren de regionale ranglijst aan met de meeste OT-computers die zijn gecompromitteerd met behulp van verwijderbare apparaten, zoals USB-sticks of externe harde schijven.

Noord-Europa is de enige regio die een groei liet zien in ransomware-aanvallen en malware die via e-mailclients werd verspreid. Ook in Nederland werden kwaadaardige scripts en phishing pagina’s het vaakst gebruikt (4,3%) als initiële aanvalsvector. In de meeste gevallen werden dergelijke bedreigen afgeleverd via zakelijke e-mail of via ad-hoc internetverbindingen vanuit het IT-netwerk. In het geval van APT-dreigingsactoren werden deze dreigingen gebruikt om interne e-maildiensten en webapplicaties te misbruiken om zich zijwaarts te verplaatsen, de aanval te coördineren en data te verzamelen.

Als dergelijke ‘initiële’ bedreigingen worden gedetecteerd op een hoog percentage hosts in OT-netwerken, betekent dit dat de bestaande securitymaatregelen in het land of bedrijfsleven in het algemeen niet voldoende waren om deze bedreigen te blokkeren voordat zij netwerkhosts bereikten – waar ze uiteindelijk werden gedetecteerd door endpointbescherming.


Percentage ICS-computers waarin kwaadaardige objecten werden geblokkeerd in sommige sectoren

"Over het geheel genomen valt 2022 op door de abnormale afwezigheid van seizoensgebonden veranderingen. Ons team constateerde een aanhoudend hoog percentage aanvallen op industriële sectoren - zonder een typische daling van de aanvallen tijdens de zomervakanties of de wintervakantieperiode. De toenemende aanvallen in industriële sectoren, die worden uitgevoerd met behulp van social engineering, lijken echter alarmerend. We raden klanten in deze sectoren sterk aan hun bestaande security-aanpak te herzien en te controleren of alle securitysystemen up-to-date zijn en hun personeel goed is opgeleid", aldus Kirill Kruglov, senior onderzoeker bij Kaspersky ICS CERT.

Lees meer over het ICS-dreigingslandschap in H2 2022 op de website van Kaspersky ICS CERT.

###

Over Kaspersky
Kaspersky, opgericht in 1997, is wereldwijd actief op het gebied van cybersecurity en digital privacy. Kaspersky’s threat intelligence en security-expertise worden voortdurend omgezet in innovatieve security-oplossingen en -diensten om bedrijven, kritieke infrastructuren, overheden en consumenten van over de hele wereld te beschermen. Het uitgebreide securityportfolio van het bedrijf omvat toonaangevende endpoint security en een aantal gespecialiseerde security-oplossingen en -diensten om geavanceerde digitale bedreigingen te bestrijden. Meer dan 400 miljoen gebruikers en 240.000 zakelijke gebruikers worden beschermd door technologieën van Kaspersky. Kijk voor meer informatie op www.kaspersky.nl.
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 3 jaar en 65 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Palo Alto Networks
Logo NetApp
Logo Red Hat
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.deepr.nl
www.whizpr.nlwww.whizpr.nlwww.whizpr.nl