www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.whizpr.nlwww.deepr.nlINFLUX PR

x.com/ictberichten
Datum: (2 jaar en 130 dagen geleden)
Bedrijf:
PR: Whizpr

Zscaler ThreatLabz: de meeste cyberaanvallen verbergen zich in versleuteld verkeer

86% van alle cyberaanvallen wordt geleverd via versleutelde kanalen; de productiesector is het vaakst doelwit

Belangrijkste bevindingen:
  • Het aantal HTTPS-dreigingen groeide 24% jaar-op-jaar, wat goed is voor bijna 30 miljard geblokkeerde dreigingen.
  • Encrypted malware en kwaadaardige content blijven een grote dreiging en vormen 78% van de geobserveerde aanvallen.
  • De productiesector was het vaakst doelwit. 32% van de encrypted aanvallen richtte zich op deze sector, waaronder meer dan 2,1 miljard AI-ML-gerelateerde transacties.
  • Browser exploits en ad spyware zijn beide toegenomen met 297% en 290% jaar-op-jaar.
Amsterdam, 8 januari 2024 - Zscaler, leider in cloudbeveiliging, presenteert de bevindingen van zijn jaarlijkse Zscaler ThreatLabz 2023 State of Encrypted Attacks Report. Het rapport van dit jaar richt zich op HTTPS-dreigingen, die met 24% gegroeid zijn ten opzichte van 2022. Dit onderstreept hoe geavanceerd de cybercriminele tactieken zijn die versleutelde kanalen als doelwit hebben. Voor het tweede jaar op rij was de productiesector het vaakst doelwit. De onderwijssector en overheidsorganisaties zagen de grootste jaar-op-jaar toename in het aantal aanvallen. Bovendien bleef malware, waaronder kwaadaardige webcontent en malware-payloads, dominant over andere soorten encrypted aanvallen. Ad spyware en cross-site scripting waren goed voor 78% van alle geblokkeerde aanvallen. Voor dit onderzoek zijn meer dan 30 miljard geblokkeerde dreigingen geanalyseerd. Deze dreigingen werden waargenomen van oktober 2022 tot september 2023 door het Zscaler Zero Trust Exchange-platform, ‘s werelds grootste beveiligingscloudplatform.

In totaal werden 86% van alle waargenomen cyberdreigingen, waaronder malware, ransomware en phishing-aanvallen, geleverd via versleutelde kanalen.

“Bijna 95% van het webverkeer stroomt via HTTPS. Het is dan ook niet verrassend dat 86% van alle geavanceerde aanvallen wordt geleverd via dit soort versleutelde kanalen. Elk HTTPS-verkeer dat geen inline inspectie ondergaat, vormt een blinde vlek die cybercriminelen kunnen misbruiken als ze organisaties wereldwijd aanvallen”, aldus Deepen Desai, Chief Security Officer bij Zscaler. “Om zich tegen dit soort encrypted aanvallen te beschermen, moeten organisaties kwetsbare appliances, zoals VPN’s en firewalls, vervangen door een Zero Trust Network Access (ZTNA)-oplossing. Hierdoor kunnen IT-teams TLS-verkeer grootschalig inspecteren, terwijl dreigingen geblokkeerd worden en het lekken van gevoelige data voorkomen kan worden.”

Malware nog altijd de grootste dreiging
Malware behoudt ook dit jaar zijn toppositie als grootste dreiging. Het was goed voor 23 miljard encrypted aanvallen tussen oktober 2022 en september 2023 en vormde daarmee 78% van het totaal aantal cyberaanvallen.

Versleutelde malware omvat kwaadaardige webcontent, malware-payloads, macro-gebaseerde malware en meer. De meest voorkomende malware-familie was ChromeLoader, gevolgd voor MedusaLocker en Redline Stealer.

Productiesector het vaakst doelwit
De productiesector zag het grootste aantal AI/ML-transacties in vergelijking met andere sectoren|: ze verwerkten meer dan 2,1 miljard transacties. Deze sector is dan ook het vaakst doelwit. Maar liefst 31,6% van alle encrypted aanvallen waren op de productiesector gericht. Naarmate smart factories en het Internet of Things (IoT) vaker voorkomen, wordt ook het aanvalsoppervlak groter en wordt de sector vaker blootgesteld aan beveiligingsrisico’s aangezien cybercriminelen deze toegangspunten misbruiken om productie en supply chains te verstoren.

Daarnaast verhoogt het gebruik van populaire generatieve AI-applicaties, zoals ChatGPT, het risico op het lekken van gevoelige data.

Onderwijs en overheid zien grootste toename in het aantal aanvallen
De onderwijs- en overheidssector zagen het afgelopen jaar een toename van 276% en 185% in encrypted aanvallen. In met name de onderwijssector is het aanvalsoppervlak de afgelopen jaren enorm gegroeid vanwege overgang naar meer onderwijs op afstand. Daarnaast blijft de overheid een aantrekkelijk doelwit voor nation-state-aanvallen.

Stop encrypted aanvallen met de Zscaler Zero Trust Exchange
Om organisaties te beschermen tegen het geëvolueerde encrypted dreigingslandschap, moeten zij een traditionele aanpak van beveiliging en networking heroverwegen en een uitgebreidere, zero trust-architectuur adopteren. Organisaties moeten een zero trust-architectuur adopteren die al het versleutelde verkeer inspecteert en AI/ML-modellen gebruikt om kwaadaardig verkeer te blokkeren en isoleren. Dit creëert een enkele, operationeel eenvoudige manier om beleid toe te passen op al het verkeer, zonder impact op prestaties of compliance.

Het Zscaler Zero Trust Exchange-platform biedt een holistische aanpak van zero trust-beveiliging en biedt beveiligingscontroles die bedrijfsrisico’s verkleinen tijdens iedere aanvalsfase. Daarnaast maakt het HTTPS-inspectie op grote schaal mogelijk door gebruik te maken van een meerlaagse aanpak die inline inspectie, sandboxing en data loss prevention omvat, in combinatie met meerdere AI-gedreven verdedigingsmogelijkheden. Het Zscaler platform gebruikt ook cloud-effect om automatisch binnen seconden te updaten. Zo zorgt het ervoor dat klanten snelle bescherming hebben tegen de meest recente dreigingen en kwetsbaarheden en dat hun security continu verbeterd wordt.

ThreatLabz aanbevelingen om encrypted aanvallen te voorkomen:
  • Gebruik een cloud native, proxy-gebaseerde architectuur om dreigingen in al het versleutelde verkeer te ontsleutelen, detecteren en voorkomen.
  • Inspecteer al het verkeer, altijd, en gebruik SSL-inspectie om malware-payloads, phishing en C2-activiteiten te detecteren die SSL/TLS-communicatie gebruiken.
  • Gebruik een AI-gedreven sandbox om onbekende aanvallen in quarantaine te plaatsen en stop patient zero malware die geleverd kan worden via TLS.
  • Evalueer het aanvalsoppervlak van de organisatie om risico’s te kwantificeren en het blootgestelde oppervlak te beveiligen.
  • Gebruik een zero trust-architectuur om alle verbindingen holistisch te beveiligen.
  • Gebruik user-app segmentatie om least privilege toegang af te dwingen, zelfs voor geautoriseerde gebruikers.
Download hier het volledige ‘Zscaler ThreatLabz 2023 State of Encrypted Attacks Report’.
Recent van Zscaler  
Zscaler ThreatLabz: Ransomwaregroep ‘Payouts King’ vormt serieuze bedreiging voor enterprises

Zscaler ThreatLabz: cybercriminelen misbruiken gelekte broncode van Anthropic’s Claude

Zscaler breidt soevereiniteitsmogelijkheden van zijn Zero Trust Exchange-platform uit

Verstreken tijd: 2 jaar en 130 dagen
PR contact  

Logo Whizpr
Zscaler contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Victoria ID
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Infoblox
Logo Red Hat
Logo Veeam Software
Logo Geotab
Logo KnowBe4
Logo reichelt elektronik
Logo Odin Groep
Logo Becky.works
Logo Veeam Software
Logo Veeam Software
Logo Incubeta
Logo Palo Alto Networks
Logo NetApp
Logo Red Hat
Logo PocketBook
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103547 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17340 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.whizpr.nlProgressCommunications.euwww.whizpr.nl