PERSBERICHT AANLEVEREN
Volg ons op twitter
2503 volgen @ICTberichten
IT BEDRIJVEN
IT PR-BUREAUS
ZOEKEN
Inloggen
Deel dit nu
Datum:
maandag 17 aug 2020 11:08
(154 dagen geleden)
Bedrijf:
Fortinet
PR:
Zeekhoe Communicatie
Onderzoek FortiGuard Labs: cybercriminelen zoeken gericht naar kwetsbaarheden in routers en IoT-apparatuur van thuiswerkers
Halfjaarlijks onderzoek wijst uit dat hackers hun pijlen richten op thuiswerkers om toegang te krijgen tot bedrijfsnetwerken en gevoelige informatie
Utrecht, 17 augustus 2020 -
Fortinet® (NASDAQ: FTNT), wereldwijd leider in uitgebreide, geïntegreerde en geautomatiseerde oplossingen voor cybersecurity, vandaag een nieuwe editie van het halfjaarlijkse Global Threat Landscape Report van Fortiguard Labs. De bedreigingsinformatie die
FortiGuard Labs
in de eerste helft van 2020 verzamelde laat zien cybercriminelen en staatshackers de wereldwijde pandemie massaal aangrepen om wereldwijd een breed scala aan cyberaanvallen uit te voeren. Hoewel veel cyberbedreigingen verband hielden met het coronavirus, was er ook sprake van andere invalshoeken. Het aantal ransomware-aanvallen en aanvallen op IoT-apparatuur en operationele technologie (OT) nam allerminst af. Deze aanvallen krijgen bovendien een veel gerichter en geavanceerder karakter.
Hieronder volgen de belangrijkste bevindingen die in
het rapport
aan bod komen:
Thuiswerkers en IoT apparatuur onder vuur:
De razendsnelle opkomst van thuiswerken zorgde van de ene dag op de andere voor een complete transformatie van bedrijfsnetwerken. Cybercriminelen begonnen vrijwel direct misbruik te maken van dit feit. In de eerste helft van 2020 prijkten pogingen om misbruik te maken van kwetsbaarheden in routers en IoT-apparatuur voor consumenten bovenaan de lijst van detecties door indringerpreventiesystemen. Mirai en Ghost voerden de lijst van botnetdetecties aan. Dit was het gevolg van de groeiende belangstelling van cybercriminelen voor IoT-producten. Deze ontwikkelingen zijn des te meer opvallend omdat ze aangeven hoezeer de rand van het bedrijfsnetwerk van organisaties naar thuiswerkomgevingen is verlegd. Cybercriminelen proberen toegang tot bedrijfsnetwerken te krijgen door misbruik te maken van apparaten die thuiswerkers kunnen gebruiken om toegang tot bedrijfsnetwerken te zoeken. Vooral in Europa, Noord-Amerika en Oceanië komt de botnet Mirai veel voor. Het aandeel organisaties die verkeer hebben gedetecteerd dat verband houdt met een van de vele varianten van Mirai is in Afrika 70.7%, Azië 63.3%,
Europa 85.6%
, Latijns Amerika 78.0%, Midden-Oosten 68.3%, Noord-Amerika 84.8% en in Oceanië 85.3%.
Browsers vormen eveneens een doelwit:
De overstap naar thuiswerken vertegenwoordigde voor cybercriminelen een unieke kans om argeloze gebruikers op diverse manieren aan te vallen. Zo werd voor phishingcampagnes veel vaker gebruikgemaakt van website met malware. Een malwarefamilie die alle varianten van phishing-sites en andere scams omvatte prijkte zelfs bovenaan de list van malwaredetecties voor januari en februari en verdween pas in juni uit de top vijf. Dit kan erop wijzen dat cybercriminelen hun aanvallen uitvoeren op momenten waarop gebruikers het meest kwetsbaar en onoplettend zijn, namelijk wanneer ze thuis op het internet surfen. Browsers vormen eveneens geliefde doelwitten van cybercriminelen, en misschien wel meer dan ooit nu zij hun pijlen op thuiswerkers richten.
Ransomware Is een blijvertje:
Bekende bedreigingen zoals ransomware hebben de afgelopen zes maanden geen tekenen van verzwakking laten zien. E-mailberichten over het coronavirus werden gebruikt als lokaas voor diverse ransomware-campagnes. Maar er werd ook andere ransomware ontdekt die de master boot record (MBR) van computers herschreef om vervolgens alle data daarop te versleutelen. Verder was er sprake van een opleving van het aantal ransomware-incidenten waarbij cybercriminelen niet alleen data van organisaties versleutelden, maar die ook stalen. Ze dreigden om die op grote schaal te verspreiden als er geen losgeld werd betaald. Deze ontwikkeling zorgt voor een aanzienlijk hogere kans dat organisaties waardevolle data en/of gevoelige informatie kwijtraken bij toekomstige ransomware-aanvallen. Wereldwijd is geen enkele sector bespaard gebleven voor ransomware-activiteit. Uit de onderzoeksgegevens blijkt dat er vijf sectoren het zwaarst door ransomware-aanvallen werden getroffen. Dit waren de telecomsector, het onderwijs, de overheid, manager security service providers (MSSP’s) en technologiesector. Helaas wijzen de opkomst van de verkoop van Ransomware-as-a-Service (RaaS) en nieuwe ransomware-varianten erop dat de wereld nog lang niet van ransomware is verlost
OT-aanvallen na Stuxnet:
In juni was sprake van het tiende lustrum van
Stuxnet
, een aanval die de ontwikkeling van cyberaanvallen op, en de beveiligigng van operationele technologie in een stroomversnelling bracht. Nu, ettelijke jaren later, vormen OT-netwerken nog altijd een doelwit van cybercriminelen. De
EKANS ransomware
die eerder dit jaar de kop opstak laat zien dat cybercriminelen hun ransomware-aanvallen naar OT-omgevingen blijven uitbreiden. Het cyberspionagekader Ramsay, dat is ontwikkeld voor het verzamelen en naar buiten smokkelen van gevoelige bestanden die in geïsoleerde of sterk afgescheiden netwerken liggen opgeslagen, is een goed voorbeeld van de manier waarop cybercriminelen op zoek gaan naar nieuwe manieren om dit soort netwerken binnen te dringen. Het aantal cyberbedreigingen dat het gemunt heeft op supervisory control en data acquisition (SCADA)- systemen en andersoortige industriële besturingssystemen ligt lager dan het aantal IT-bedreigingen, maar dat doet niets af aan de relevantie van deze trend. Omdat OT-netwerken nu steeds meer met internet zijn verbonden, zijn ze kwetsbaarder voor aanvallen. Uit ons onderzoek blijkt dat maar liefst 74% van de OT-organisaties het afgelopen jaar te maken had met een malware-aanval.
Trends rond misbruik van kwetsbaarheden:
Een analyse van de
CVE List
wijst uit dat het aantal gepubliceerde kwetsbaarheden de afgelopen jaren is toegenomen. Dit geeft de aanzet tot discussies over het op prioriteit indelen van patches. Hoewel 2020 op koers lijkt om het record te breken voor het aantal kwetsbaarheden dat in een jaar tijd werd gepubliceerd, is er voor de kwetsbaarheden die dit jaar openbaar zijn gemaakt tegelijkertijd sprake van het laagste aantal gevallen van misbruik dat ooit is opgetekend in de 20-jarige geschiedenis van de CVE-lijst. Kwetsbaarheden die in 2018 werden gepubliceerd stonden daarentegen aan de basis van het hoogste aantal gevallen van misbruik (65%). Bij ruim een kwart van alle cyberaanvallen op organisaties werd een poging gedaan om misbruik goed te maken van tot vijftien jaar oude kwetsbaarheden uit de CVE-llijst met behulp van hackingtools.
Beveiliging van de naar thuiswerkomgevingen uitgebreide netwerkrand is van levensbelang
Als gevolg van het toenemende gebruik van connectiviteit en apparaten en de aanhoudende noodzaak van thuiswerken groeit het digitale aanvalsoppervlak. Organisaties moeten zich voorbereiden door concrete maatregelen te nemen om hun gebruikers , apparaten en informatie op dezelfde manieren te beschermen als ze dat binnen het bedrijfsnetwerk doen. Organisaties die onderzoek naar cybercriminaliteit doen en bedreigingsinformatie verzamelen en beschikbaar stellen kunnen hierbij helpen door uitgebreid inzicht te bieden in het veranderende bedreigingslandschap, cybercriminelen en aanvalstechnieken ter aanvulling op de beveiligingskennis van organisaties. De noodzaak om oplossingen van thuiswerkers te beveiligen om veilige toegang te kunnen bieden tot bedrijfskritische bronnen en de beveiliging naar de hele organisatie uit te breiden is nog nooit zo groot geweest. Alleen een beveiligingsplatform dat is ontwikkeld om uitgebreid overzicht op, en bescherming van het complete aanvalsoppervlak te bieden, met inbegrip van alle netwerken, applicaties, multi-cloudomgevingen en mobiele omgevingen, kan effectieve bescherming bieden voor de snel veranderende netwerken van vandaag.
Derek Manky, Chief, Security Insights & Global Threat Alliances bij FortiGuard Labs: “In de eerste zes maanden van 2020 was er sprake van een ongekende opleving In cyberaanvallen. De enorme schaal en snelle ontwikkeling van aanvalsmethoden geven blijk van de snelle en flexibele manier waarop cybercriminelen hun strategieën waanpassen om optimaal misbruik te maken van de actuele ontwikkelingen rond de wereldwijde pandemie. Het is inmiddels duidelijker dan ooit dat organisaties hun beveiligingsstrategie moeten aanpassen om bescherming te bieden voor de complete netwerkrand, die zich inmiddels naar thuiswerkomgevingen uitstrekt. Het is van cruciaal belang dat organisaties duurzame maatregelen treffen om hun thuiswerkers te beschermen en hen te helpen om hun apparaten en thuisnetwerk veilig te houden. Het valt daarnaast aan te raden om voor cybervirussen dezelfde strategieën te hanteren als voor virussen in de echte wereld. Digitale social distancing draait om het herkennen van risico’s en daar afstand van te bewaren.”
Over het rapport
Deze nieuwe editie van het wereldwijde Threat Threat Landscape Report vormt de neerslag van bedreigingsinformatie die door
FortiGuard Labs
is verzameld via het omvangrijke sensornetwerk van Fortinet, dat in de eerste helft van 2020 miljarden wereldwijde beveiligingsgebeurtenissen verzamelde. Het rapport biedt regionale en wereldwijde perspectieven en onderzoeksresultaten ten aanzien van drie elkaar aanvullende kernaspecten van het bedreigingslandschap: exploit, malware en botnets.
Over Fortinet
Fortinet beschermt ’s werelds grootste ondernemingen, internetproviders en overheidsorganisaties. Het biedt organisaties compleet beheer van en inzicht in hun groeiende aanvalsoppervlak en stelt hen in staat om tegemoet te komen aan de steeds hogere eisen die aan hun netwerk worden gesteld, nu en in de toekomst. Alleen het Fortinet Security Fabric-platform pak de meest kritieke beveiligingsuitdagingen aan en beschermt gegevens over de gehele digitale infrastructuur. Dit geldt voor zowel voor netwerk-, applicatie- als (multi)cloud of edge-omgevingen. Fortinet heeft wereldwijd de meeste beveiligingsappliances verkocht. Meer dan 455,000 klanten vertrouwen op Fortinet voor effectieve bescherming van hun organisatie. Fortinet is zowel een technologiebedrijf als een leerbedrijf. Fortinet Network Security Expert (NSE) Institute biedt een van de grootste en breedste trainingsprogramma's voor cybersecurity in de industrie. Kom meer te weten op
http://www.fortinet.com
, het
blog van Fortinet
en
FortiGuard Labs.
Noot voor de redactie [niet voor publicatie]
Meer informatie over dit bericht of over Fortinet kunt u opvragen bij:
Karianne Hoekstra
Zeekhoe Communicatie
M. +31 (0)6-460 80656
E.
karianne@zeekhoe.nl
Tags
Internet of Things (IoT) x 275
Thuiswerken x 46
Hackers x 25
Fortinet x 9
Fortinet FortiGuard Labs x 6
Beveiligingsrapport x 2
Gerelateerde berichten
MCS introduceert een Plug & Play IoT-oplossing ‘as a service’ beschikbaar voor elke organisatie
Ruim één op de drie Nederlanders wil dat werkgever niet-gevaccineerde collega weigert op kantoor
Fortinet breidt aanbod van gratis zelfstudiecursussen voor netwerkbeveiliging uit om het tekort aan security-professionals te dichten
Thuiswerken valt in de smaak, maar bedrijven vrezen disbalans in productiviteit en bescherming bedrijfsgegevens
Hackers haken dankbaar in op COVID-19
Phact ontwikkelt IoT-software voor autonome tractor AgXeed
Zes op de tien bedrijven ziet imagoschade als grootste gevolg van hack
Fortinet introduceert de eerste Secure SD-WAN-appliances voor OT-omgevingen
FortiGuard Labs: 5G-apparaten en thuiswerkers staan centraal bij cyberaanvallen
Rapport Fortinet: Cybercriminelen misbruiken politieke en economische situaties voor gewin
Laatste van Fortinet
Fortinet breidt aanbod van gratis zelfstudiecursussen voor netwerkbeveiliging uit om het tekort aan security-professionals te dichten
Fortinet neemt innovator in netwerkmonitoring en -herstel Panopta over
FortiGuard Labs: 5G-apparaten en thuiswerkers staan centraal bij cyberaanvallen
Vandaag gepubliceerd
SoftApp adds a native to Teams PC Operator Console to her The Voice of O365 cloud offering.
Cybercriminelen gebruiken COVID-19-vaccin als lokmiddel bij hun aanvallen
Techeap.nl selecteert nieuwe lichting meest veelbelovende scale-ups van Nederland voor prestigieuze Rise Programma
Rene Matla, afkomstig van Air France-KLM, stapt over naar QuandaGo als Chief Product Officer
CCS wint Digital Insurance Agenda DIAmond award 2020
TCL presenteert nieuwe producten in meerdere categorieën op CES 2021
15 januari 2021 (3 dagen geleden)
Synology presenteert de zeer compacte RackStation RS1221+ en RS1221RP+
GitLab kondigt partnership met IBM aan om klanten te helpen DevOps proces te versnellen
Archief per week
Terug naar home
Plaats persbericht
Geplaatst:
maandag 17 aug 2020 11:08
Verstreken tijd: 154 dagen
Fortinet contact
030 799 1008
www.fortinet.com
Fortinet sociaal
Fortinet tweets
Spotlight
Rene Matla, afkomstig van Air France-KLM, stapt over naar QuandaGo als Chief Product Officer
Heineken anonimiseert test data met DATPROF software
New Kid in Dutch Infor ERP/CloudSuite town
Fastbyte en Omnia Connect garanderen altijd online met strategische samenwerking
Leadgate Europe benoemt Jordi Lingen tot Managing Director
Xdroid toegejuicht door Frost & Sullivan voor zijn innovatieve Voice en Facial Analytics Solution Portfolio
Qualogy en TeamValue brengen technology stacks Java en Microsoft Azure samen
SecurityHive stelt NewChannel aan als value-add distributeur voor indirecte verkoop
QuandaGo benoemt voormalige Genesys executives in topmanagement
Op naar een rolstoelvrije toekomst: Salure helpt Project MARCH slim vooruit met data science
Hans de Jong, nieuwe vestigingsdirecteur ICT-Partners West
Directieteam DNA Services B.V. breidt uit
Open.nl Software Group stelt een nieuwe CEO aan
Codelogic neemt Duitse partij over
Unexus Contact Solutions verwelkomt de 50ste woningcorporatie!
Wat kan ik in mijn ERP-project meenemen uit de ervaringen van de bouw van een luchthaven?
Cryptshare en Spryng kondigen samenwerking aan
Hoe selecteer in mijn ERP-implementatiepartner? Kies ik voor een leverancier of een echte kennispartner?
MCS introduceert een Plug & Play IoT-oplossing ‘as a service’ beschikbaar voor elke organisatie
Directieteam DNA Services B.V. breidt uit
Techone verstevigt positie door overname hostingprovider myH2Oservers
PinkRoccade Hosting Services bouwt aan ijzersterk cybersecurityportfolio met Orange Cyberdefense
Slechts 47 procent beleidsmakers beschikt over voldoende informatie om cyberdreigingen tijdig te signaleren
Orange Cyberdefense lanceert zijn diepgaande analyse van de ‘state of threat’ in 2020 en deelt zijn visie voor 2021
Broad Horizon versterkt werkplek propositie met Pink Elephant Nederland
maatwerk HRM en Humanwave starten zakelijk partnerschap
Microsoft boekt sterke resultaten door groei in de cloud
Dit worden dé 7 IT-trends van 2021
De combinatie Diamanti en Microsoft SQL Server draait het snelst bij I/O intensieve applicaties
Dean One lanceert de UCC-dienst Cisco Webex voor zakelijke gebruikers
Keuzegids mbo 2021: Tio beste businessopleiding
Shippeo krijgt kapitaalinjectie van $32M van Battery Ventures en bestaande investeerders
NTT benoemt Abhijit Dubey tot Global Chief Executive Officer van NTT Ltd. per 1 april 2021
Amagi selecteert GTT voor ondersteuning van Cloud Managed Broadcast services voor TV en streaming media
Visma | Onguard verstevigt marktpositie met overname Outstanding24
Meer vraag naar laadoplossingen verwacht in 2021 door toenemende groei elektrische wagenparken
RobotWise haalt bijna 900.000 euro aan overheidssubsidies op voor scholen
Zoom Phone telt 1 miljoen gebruikers
Avit lanceert Video Consult voor healthcare
CodeMeter en Apple M1 chip: topprestaties en bewezen betrouwbaarheid
GNX stelt Berto van Egdom aan als Director of Operations
Succes van collega vormt voor de helft van werkend Nederland inspiratie om te leren