www.marcommit.nlwww.whizpr.nlProgressCommunications.eu
ProgressCommunications.euwww.whizpr.nlwww.deepr.nl

x.com/ictberichten
Datum: (3 jaar en 123 dagen geleden)
Bedrijf:
PR: Whizpr

Darktrace ziet een sterke opmars van Ransomeware-as-a-Service-aanvallen

Den Haag, 13 september 2023 - Darktrace publiceert een rapport met de belangrijkste cyberdreigingen die het heeft geanalyseerd in de eerste helft van 2023. Enkele van deze dreigingen zijn geïdentificeerd als opkomende of nieuwe exploits. De meerderheid bestaat echter uit al eerder geïdentificeerde, bekende tools. Veel van deze dreigingen laten campagne-achtige activiteit zien die zijn gericht op meerdere slachtoffers.

Darktrace verzamelt de inzichten vanuit zijn Darktrace Security Operations Center (SOC) en op basis van informatie van klanten. De resulaten hiervan zijn te vinden op het ‘Inside the SOC’-blog.

De meest opvallende trends uit het rapport zijn:

Ransomware-as-a-Service (RaaS) is in opmars
  • Ransomware-as-a-Service (RaaS) en Malware-as-a-Service (MaaS) zijn het vaakst geïdentificeerd en gemitigeerd. RaaS en MaaS zullen organisaties in de rest van 2023 en waarschijnlijk tot in 2024 hard treffen.
  • Eén van de meest opvallende vormen van Ransomware-as-a-Service van het afgelopen jaar is Hive-ransomware. Hoewel RaaS-aanvallen niet op één manier worden verspreid, heeft Darktrace DETECT een aantal trends waargenomen die kenmerkend zijn voor een Hive-ransomwareaanval. De eerste toegang vindt hierbij plaats via phishing of misbruik van ongepatchte lekken in Microsoft Exchange, nog voordat er gebruik wordt gemaakt van legitieme tools om toegang te krijgen tot het netwerk. Het doel is zoveel mogelijk gegevens buit te maken en te versleutelen.
  • Deze Hive-aanvallen - en veel andere soorten MaaS- en RaaS-aanvallen - worden vaak versterkt met al beschikbare tools, waaronder legitieme tools voor beveiligingstests zoals Cobalt Strike en andere toepassingen. Deze ‘Frankenstein’-aanpak neemt hoogstwaarschijnlijk toe naarmate het gebruik van open-source code en de groei van de MaaS-markt vordert.
Afwijkende activiteit in verschillende sectoren
  • Darktrace's Cyber AI Analyst, onderdeel van Darktrace DETECT, heeft in de eerste helft van het jaar verschillende belangrijke afwijkende trends waargenomen. Beaconing is tussen januari en juni 2023 de meest waargenomen activiteit, wat duidt op Command and Control-activiteiten.
  • Darktrace Cyber AI Analyst zag in de eerste helft van het jaar ook meer pogingen tot aanvallen bij klanten in de maakindustrie, op de voet gevolgd door de IT, de financiële sector, de zorgsector, de publieke sector en het onderwijs.
De verwachtingen van Darktrace
  • Verlaging van de drempel: de groeiende MaaS-markt voorziet ook beginnende cybercriminelen van de tools die nodig zijn om zeer gerichte aanvallen uit te voeren. Dit leidt tot uitdagingen voor cybersecurity-teams die vaak volgens specifieke draaiboeken werken en kan grote gaten in de beveiliging tot gevolg hebben, vooral als de aanvaller legitieme, alledaagse toepassingen en tools gebruikt.
  • Cascading supply chain attacks: met een groeiende pool van toeleveringsketens die mogelijk worden gemaakt door onderling verbonden en flexibele technologie, zullen cascading-aanvallen op toeleveringsketens waarschijnlijk doorgaan. Een cascading-aanval bestaat uit meederen stappen om het uiteindelijke doel te bereiken. Een voorbeeld hiervan is de 3CX-aanval die eerder dit jaar werd gerapporteerd.
  • Dreigingen in de cloud nemen toe: de verschuiving naar cloud-infrastructuur heeft gezorgd voor extra risico’s. Gevoelige informatie die voorheen lokaal werd opgeslagen, is nu toegankelijk via algemene tools die overal vandaan toegankelijk zijn. Cybercriminelen weten dat. Omdat organisaties nog steeds grotendeels afhankelijk zijn van wachtwoorden voor toegang tot SaaS- en cloud-applicaties, is de kans groot dat cloud-gerichte identiteitsdiefstal een belangrijke aanvalsvector blijft.
Met de unieke benadering van AI door Darktrace, die gericht is op het gebruik van AI om afwijkingen in gedragspatronen te detecteren, beperkt het bedrijf dreigingen die soms nog niet eens bekend zijn. Zodra Darktrace een dreiging detecteert en onder controle heeft, begint het werk van het Threat Intelligence-team; een groep getalenteerde analisten verspreid over de hele wereld. De gemitigeerde gevallen worden vergeleken met de meer bekende dreigingen binnen de threat intelligence community. Op die manier worden trends en thema's zichtbaar die waardevol zijn om te delen.

Het volledige rapport is online beschikbaar.
Recent van Darktrace  
Darktrace detecteert geavanceerde Linux-aanval via Auto-Color backdoor-malware

Darktrace behaalt ISO/IEC 42001-certificering van BSI voor verantwoord AI-beheer en -ontwikkeling

Onderzoek Darktrace: cybercriminelen richten hun pijlen op cryptogebruikers met nep-startups

Verstreken tijd: 3 jaar en 123 dagen
PR contact  

Logo Whizpr
Darktrace contact  

+31 85 208 7858
darktrace.com

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
Logo Schneider Electric
Logo HCC
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlwww.whizpr.nlProgressCommunications.eu
www.whizpr.nlINFLUX PRINFLUX PR