www.EVENTIVE.nlwww.EVENTIVE.nlwww.marcommit.nlwww.lubbersdejong.nl
2474 volgers blijven op de hoogte!
Datum: (477 dagen geleden)
Bedrijf:
PR: Marcommit

ERP-applicaties op grote schaal aangevallen door cybercriminelen, hacktivisten en nation-state actors

United States Computer Emergency Readiness Team (US-CERT) geeft op basis van onderzoek een waarschuwing af voor het risico van aanvallen op ERP-systemen

Amsterdam, 25 juli 2018 – Bedrijfskritische applicaties van de grootste organisaties ter wereld worden steeds vaker aangevallen door cybercriminelen. Dit blijkt uit onderzoek van Digital Shadows, expert op het gebied van digital risk management, en Onapsis, ERP security-specialist. Voor dit onderzoek zochten de bedrijven op het openbare, deep en dark web naar onder andere tactieken, activiteit en informatie van cybercriminelen in relatie tot ERP-systemen.

Meer kwetsbaarheden, meer interesse van criminelen
Het onderzoek toont onder meer aan dat de twee populairste ERP-systemen wereldwijd (SAP en Oracle) steeds meer kwetsbaarheden bevatten. De afgelopen drie jaar is het aantal bekende kwetsbaarheden met 100 procent toegenomen naar 9.000. Deze beveiligingsrisico’s blijven ook cybercriminelen niet onopgemerkt. Uit het onderzoek blijkt dat tussen 2016 en 2017 de activiteiten van cybercriminelen rondom SAP en Oracle met 160 procent is gestegen. Digital Shadows analyseerde bijvoorbeeld de website 0day.today en identificeerde hierop al 50 exploits voor SAP en 30 voor Oracle.


Grafiek 1: Evolutie van het aantal bekende kwetsbaarheden (CVE’s) in SAP en Oracle 
Grafiek 2: Evolutie van het aantal publiek beschikbare exploits voor SAP en Oracle

Meer dan 17.000 applicaties blootgesteld via internet
De onderzoekers van Digital Shadows en Onapsis vonden daarnaast meer dan 17.000 online ERP-applicaties van SAP en Oracle die zijn blootgesteld. Veel van deze applicaties draaien op verouderde versies met onbeschermde componenten. Cybercriminelen delen op grote schaal informatie over deze kwetsbare bedrijven op het dark web en criminele fora.

Wie is er uit op een aanval op SAP en Oracle?
Het onderzoek laat zien dat drie groepen cybercriminelen interesse hebben in inbreuken op ERP-systemen:
  1. Cybercriminelen: deze groep maakt gebruik van de bekende malware Dridex. Deze is in 2017 geüpdatet en wordt sinds februari 2018 gebruikt om inloggegevens van SAP-gebruikers te stelen.
  2. Hacktivisten (zoals het Anonymous collectief): cybercriminelen die voor een goed doel hacken of een statement willen maken, vaak vanwege een vorm van protest. Hacktivisten hebben sinds 2013 al negen keer bedrijfskritische ERP-platforms aangevallen.
  3. Nation-state actors: cybercriminelen die gesponsord worden door landen voor bijvoorbeeld spionage of datadiefstal. Deze mensen werken in landsbelang.
545 SAP-configuratiebestanden onbewust blootgesteld
Daarnaast worden beveiligingsrisico’s ook vaak veroorzaakt door medewerkers of partners. Zij stellen (vaak onbedoeld) cruciale informatie bloot die zeer waardevol is voor criminelen. Het onderzoek ontdekte 545 SAP-configuratiebestanden die publiekelijk beschikbaar waren op verkeerd geconfigureerde FTP- en SMB-servers. Deze informatie biedt criminelen de mogelijkheid om gevoelige bestanden te lokaliseren op de netwerken van organisaties. Ook werden publieke Trello-borden gevonden die uitleg geven over de toegang tot bepaalde servers.


Afbeelding 1: Publiek toegankelijk Trello-bord met verwijzing naar de SAP-inloggegevens en URL.

Waarschuwing

Dit onderzoek wordt als dusdanig kritisch beschouwd dat het Department of Homeland Security’s United States Computer Emergency Readiness Team (US-CERT) vandaag een waarschuwing heeft afgegeven voor de grote beveiligingsrisico’s van ERP-applicaties. In mei 2016 werd al eerder gewaarschuwd voor dergelijke aanvallen. Toen werd een vijf jaar oude kwetsbaarheid in SAP-applicaties gebruikt voor de toegang tot informatie van 36 internationale organisaties. https://www.us-cert.gov/ncas/alerts/2018

Rick Holland, CISO en VP of Strategy bij Digital Shadows: “Cybercriminelen evolueren voortdurend hun doelstellingen en tactieken om te profiteren van organisaties. Door het type gegevens dat ERP-platforms bezitten is dit niet schokkend. We waren echter wel verrast hoe ernstig het probleem al is.”

“Deze samenwerking met Digital Shadows heeft geresulteerd in ongekend belangrijke informatie over dreigingen,” aldus JP Perez, CTO bij Onapsis. “Door te laten zien hoe deze applicaties actief worden benaderd door criminele groepen in verschillende regio's en sectoren, hopen we de risico’s in de markt bloot te leggen. Hiermee willen we CIO's, CISO's en hun organisaties helpen het risico van grootschalige aanvallen op ERP-applicaties – die een verwoestende impact kunnen hebben – in te perken en te voorkomen.”

Het volledige onderzoeksrapport is te downloaden via: https://info.digitalshadows.com/ERPApplicationsUnderFire-Press.html

------

Over Digital Shadows
Digital Shadows geeft organisaties inzicht in externe digitale risico's van een organisatie en de kwaadwillenden die deze organisaties bedreigen. Digital Shadows SearchLight ™ combineert schaalbare data analytics met menselijke analisten om cyberdreigingen, het lekken van gegevens en reputatierisico’s te monitoren. Digital Shadows controleert het internet voortdurend, over het zichtbare, deep en dark web, evenals andere online bronnen en creëert een realtime weergave van een organisatie en bedreigingen die voor hen relevant zijn. Voor meer informatie, bezoek www.digitalshadows.com

Over Onapsis
Onapsis cybersecurity oplossingen automatiseert de bewaking en bescherming van uw SAP en Oracle ERP- en bedrijfskritische applicaties, zodat ze compliant blijven en veilig zijn voor bedreigingen van binnenuit en buitenaf. Als bewezen marktleider vertrouwen wereldwijde ondernemingen op Onapsis voor de bescherming van de essentiële informatie en processen die hun bedrijf runnen. Onapsis, met het hoofdkantoor in Boston, bedient meer dan 200 klanten, waaronder een groot deel van de Global 2000. De oplossingen van Onapsis zijn ook de standaard voor toonaangevende advies- en auditkantoren zoals Deloitte, IBM, Infosys en PwC.

Ga voor meer informatie naar www.onapsis.com of neem contact met ons op via Twitter, Google+ of LinkedIn.

Meer informatie
Marcommit
Juul Klaassen
035 - 582 27 30
digitalshadows@marcommit.nl
Eerder van Digital Shadows  
21 nov 2018 Ook het dark web maakt zich op voor Black Friday

4 okt 2018 Digital Shadows vindt 12,5 miljoen onbeschermde zakelijke mailboxen

27 sep 2018 Zoek eigenhandig digitale gevaren op het dark web met Shadow Search
Persberichten van woensdag 13 november 2019  
ICT-Partners West vestigt zich in Hoofddorp

Citrix benoemt Bronwyn Hastings tot Senior Vice President van het wereldwijde verkoopkanaal en ecosysteem

Interxion stelt Hans Horn aan als Manager Channel & New Business Nederland

KnowBe4 lanceert nieuw partnerprogramma en partnerportaal

Grote organisaties in EMEA kiezen voor Workday Human Capital Management om hun zakelijke activiteiten te transformeren

Grote organisaties in EMEA kiezen voor Workday Financial Management

Dataplace neemt Datacenter Nedzone over 

Sitecore gebruikt de kracht van AI voor het automatiseren van personalisering op schaal

Sartorius verbetert leverbetrouwbaarheid en klantervaring met Celonis Process Mining

Dell Technologies On Demand biedt op gebruik gebaseerde en as-a-service-modellen

Dell Technologies zet stap naar autonome infrastructuur met Dell EMC PowerOne

Dell Technologies stelt zich nieuwe doelen voor maatschappelijke verandering in 2030

Op 1 januari gaat nieuw btw-identificatienummer in

Helft consumenten verwacht in 2024 meeste online aankopen via mobiel te doen
NEG-ITSolutions, HP Gold Services Partner of the Year

Nieuwe devolo Magic 2 LAN triple: snelste Powerline-adapter met drie Gigabit LAN-poorten

myBrand ondersteunt Pure Ingredients met OutSystems-applicaties

Cisco Meraki vereenvoudigt netwerkbeveiliging voor het mkb

Pure Storage versterkt innovatiecommitment met opening R&D-faciliteit in Praag

Global Knowledge neemt Hodac Training B.V. over

Team Dimension Data wordt NTT Pro Cycling

Sitecore presenteert SaaS-strategie en kondigt op Symposium 2019 updates aan voor Experience Platform en Content Hub

Women in the Boardroom-rapport: vrouwen nemen slechts 16,9 procent van bestuursfuncties wereldwijd in

Hilversum klaar voor Gigabit-internet
Geplaatst:
Verstreken tijd: 477 dagen
PR contact  
Logo Marcommit
Digital Shadows contact  
Logo Digital Shadows
  +44 (0) 203 393 7001
  media@digitalshadows.com
  www.digitalshadows.com
Digital Shadows sociaal  
Digital Shadows tweets  

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo ICT-Partners
Logo NEG-ITSolutions
Logo Remain Software
Logo Saxion
Logo VPNtotaal.nl
Logo Relined Fiber Network
Logo Insight
Logo Edubookers.com
Logo Humanwave B.V.
Logo Datacenter.com
Logo TenderApp
Logo DeltaFiber B.V.
Logo Global Knowledge
Logo Icontact BV
Logo NewChannel
Logo Dataplace
Logo Global Knowledge
Logo Global Knowledge
Logo Software Improvement Group (SIG)
Logo Global Knowledge
Logo PQR B.V.
Logo Belcentrale.nl
Logo RoSecure
Logo RoSecure
Logo Software Improvement Group (SIG)
Logo Medius
Logo Belcentrale.nl
Logo Vcare connect
Logo SCOS Software bv
Logo Spryng
Logo Citrix
Logo Interxion
Logo KnowBe4
Logo Workday
Logo Workday
Logo Sitecore
Logo devolo
Logo myBrand
Logo Cisco
Logo Pure Storage
Logo NTT Ltd.
Logo Sitecore
Logo Box Netherlands
Logo SER Group
Logo ZyXEL
Openingstijden
Ma-Vr:  08:00 - 22:00
Za-Zo:  Alleen aanleveren

Tarieven
Publicatie eenmalig €49

Publicatiebundels
- 6 publicaties €199
- 12 publicaties €349
- Onbeperkt €499

Direct doen
- Persbericht aanleveren
- Publicatieabonnement
Contact
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
+31616371535
info@persberichten.com
KvK 54178096

Volg ons
- Twitter

Zoek
- ICT bedrijf
- ICT PR-bureau
Over ons
Persberichten.com is hèt platform voor alle ICT gerelateerde persberichten.

In de database
- 87067 persberichten
- 5549 bedrijfsprofielen
- 57 PR-bureauprofielen
- 6628 tags

Publicatiekenmerken
- Rijke tekstopmaak
- Met foto/illustratie/logo
- Met bedrijfsprofiel
 
www.EVENTIVE.nlwww.EVENTIVE.nlwww.marcommit.nlwww.lubbersdejong.nl