ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
INFLUX PRwww.deepr.nlINFLUX PR

Volg ook via:
Datum: (2 jaar en 151 dagen geleden)
Bedrijf:
PR: Whizpr

Zscaler ThreatLabz: de meeste cyberaanvallen verbergen zich in versleuteld verkeer

86% van alle cyberaanvallen wordt geleverd via versleutelde kanalen; de productiesector is het vaakst doelwit

Belangrijkste bevindingen:
  • Het aantal HTTPS-dreigingen groeide 24% jaar-op-jaar, wat goed is voor bijna 30 miljard geblokkeerde dreigingen.
  • Encrypted malware en kwaadaardige content blijven een grote dreiging en vormen 78% van de geobserveerde aanvallen.
  • De productiesector was het vaakst doelwit. 32% van de encrypted aanvallen richtte zich op deze sector, waaronder meer dan 2,1 miljard AI-ML-gerelateerde transacties.
  • Browser exploits en ad spyware zijn beide toegenomen met 297% en 290% jaar-op-jaar.
Amsterdam, 8 januari 2024 - Zscaler, leider in cloudbeveiliging, presenteert de bevindingen van zijn jaarlijkse Zscaler ThreatLabz 2023 State of Encrypted Attacks Report. Het rapport van dit jaar richt zich op HTTPS-dreigingen, die met 24% gegroeid zijn ten opzichte van 2022. Dit onderstreept hoe geavanceerd de cybercriminele tactieken zijn die versleutelde kanalen als doelwit hebben. Voor het tweede jaar op rij was de productiesector het vaakst doelwit. De onderwijssector en overheidsorganisaties zagen de grootste jaar-op-jaar toename in het aantal aanvallen. Bovendien bleef malware, waaronder kwaadaardige webcontent en malware-payloads, dominant over andere soorten encrypted aanvallen. Ad spyware en cross-site scripting waren goed voor 78% van alle geblokkeerde aanvallen. Voor dit onderzoek zijn meer dan 30 miljard geblokkeerde dreigingen geanalyseerd. Deze dreigingen werden waargenomen van oktober 2022 tot september 2023 door het Zscaler Zero Trust Exchange-platform, ‘s werelds grootste beveiligingscloudplatform.

In totaal werden 86% van alle waargenomen cyberdreigingen, waaronder malware, ransomware en phishing-aanvallen, geleverd via versleutelde kanalen.

“Bijna 95% van het webverkeer stroomt via HTTPS. Het is dan ook niet verrassend dat 86% van alle geavanceerde aanvallen wordt geleverd via dit soort versleutelde kanalen. Elk HTTPS-verkeer dat geen inline inspectie ondergaat, vormt een blinde vlek die cybercriminelen kunnen misbruiken als ze organisaties wereldwijd aanvallen”, aldus Deepen Desai, Chief Security Officer bij Zscaler. “Om zich tegen dit soort encrypted aanvallen te beschermen, moeten organisaties kwetsbare appliances, zoals VPN’s en firewalls, vervangen door een Zero Trust Network Access (ZTNA)-oplossing. Hierdoor kunnen IT-teams TLS-verkeer grootschalig inspecteren, terwijl dreigingen geblokkeerd worden en het lekken van gevoelige data voorkomen kan worden.”

Malware nog altijd de grootste dreiging
Malware behoudt ook dit jaar zijn toppositie als grootste dreiging. Het was goed voor 23 miljard encrypted aanvallen tussen oktober 2022 en september 2023 en vormde daarmee 78% van het totaal aantal cyberaanvallen.

Versleutelde malware omvat kwaadaardige webcontent, malware-payloads, macro-gebaseerde malware en meer. De meest voorkomende malware-familie was ChromeLoader, gevolgd voor MedusaLocker en Redline Stealer.

Productiesector het vaakst doelwit
De productiesector zag het grootste aantal AI/ML-transacties in vergelijking met andere sectoren|: ze verwerkten meer dan 2,1 miljard transacties. Deze sector is dan ook het vaakst doelwit. Maar liefst 31,6% van alle encrypted aanvallen waren op de productiesector gericht. Naarmate smart factories en het Internet of Things (IoT) vaker voorkomen, wordt ook het aanvalsoppervlak groter en wordt de sector vaker blootgesteld aan beveiligingsrisico’s aangezien cybercriminelen deze toegangspunten misbruiken om productie en supply chains te verstoren.

Daarnaast verhoogt het gebruik van populaire generatieve AI-applicaties, zoals ChatGPT, het risico op het lekken van gevoelige data.

Onderwijs en overheid zien grootste toename in het aantal aanvallen
De onderwijs- en overheidssector zagen het afgelopen jaar een toename van 276% en 185% in encrypted aanvallen. In met name de onderwijssector is het aanvalsoppervlak de afgelopen jaren enorm gegroeid vanwege overgang naar meer onderwijs op afstand. Daarnaast blijft de overheid een aantrekkelijk doelwit voor nation-state-aanvallen.

Stop encrypted aanvallen met de Zscaler Zero Trust Exchange
Om organisaties te beschermen tegen het geëvolueerde encrypted dreigingslandschap, moeten zij een traditionele aanpak van beveiliging en networking heroverwegen en een uitgebreidere, zero trust-architectuur adopteren. Organisaties moeten een zero trust-architectuur adopteren die al het versleutelde verkeer inspecteert en AI/ML-modellen gebruikt om kwaadaardig verkeer te blokkeren en isoleren. Dit creëert een enkele, operationeel eenvoudige manier om beleid toe te passen op al het verkeer, zonder impact op prestaties of compliance.

Het Zscaler Zero Trust Exchange-platform biedt een holistische aanpak van zero trust-beveiliging en biedt beveiligingscontroles die bedrijfsrisico’s verkleinen tijdens iedere aanvalsfase. Daarnaast maakt het HTTPS-inspectie op grote schaal mogelijk door gebruik te maken van een meerlaagse aanpak die inline inspectie, sandboxing en data loss prevention omvat, in combinatie met meerdere AI-gedreven verdedigingsmogelijkheden. Het Zscaler platform gebruikt ook cloud-effect om automatisch binnen seconden te updaten. Zo zorgt het ervoor dat klanten snelle bescherming hebben tegen de meest recente dreigingen en kwetsbaarheden en dat hun security continu verbeterd wordt.

ThreatLabz aanbevelingen om encrypted aanvallen te voorkomen:
  • Gebruik een cloud native, proxy-gebaseerde architectuur om dreigingen in al het versleutelde verkeer te ontsleutelen, detecteren en voorkomen.
  • Inspecteer al het verkeer, altijd, en gebruik SSL-inspectie om malware-payloads, phishing en C2-activiteiten te detecteren die SSL/TLS-communicatie gebruiken.
  • Gebruik een AI-gedreven sandbox om onbekende aanvallen in quarantaine te plaatsen en stop patient zero malware die geleverd kan worden via TLS.
  • Evalueer het aanvalsoppervlak van de organisatie om risico’s te kwantificeren en het blootgestelde oppervlak te beveiligen.
  • Gebruik een zero trust-architectuur om alle verbindingen holistisch te beveiligen.
  • Gebruik user-app segmentatie om least privilege toegang af te dwingen, zelfs voor geautoriseerde gebruikers.
Download hier het volledige ‘Zscaler ThreatLabz 2023 State of Encrypted Attacks Report’.

Verstreken tijd: 2 jaar en 151 dagen
PR contact  

Logo Whizpr
Zscaler contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo CONTACTCENTER4ALL
Logo Victoria ID
Logo Keuze.nl BV
Logo DNA Services B.V.
Logo Victoria ID
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo Amazon Web Services
Logo Zscaler
Logo NetApp
Logo Veeam Software
Logo Veeam Software
Logo Protime BV
Logo Fellowmind
Logo Exact
Logo Flanderijn
Logo Unit4
Logo Lucid Software
Logo Arval
Logo Palo Alto Networks
Logo PocketBook
Logo Lucid Software
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103695 persberichten
7031 bedrijfsprofielen
60 PR-bureauprofielen
17425 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.deepr.nl
www.deepr.nlwww.deepr.nlwww.whizpr.nl