Analisten van Fox-IT hebben vorig jaar ruim 41% meer incidenten onderzocht dan in 2016. In totaal hebben de analisten in 2017 36.026 incidenten onderzocht. Een jaar eerder waren dat er nog 25.406.
“We zien niet alleen een stijging in het aantal incidenten, maar ook het gemiddeld aantal incidenten per klant neemt explosief toe. Zij hadden in 2017 bijna 2,5 keer zoveel incidenten te verwerken ten opzichte van 2016", aldus Fox-IT in hun blog "De dreigingen van 2017 en de trends van 2018".
De stijging is volgens het bedrijf deels te verklaren door de aangepaste werkwijze van hackers. Aanvallers zijn technisch steeds slimmer en ontwikkelen efficiëntere methoden. Ook worden aanvallen steeds vaker geautomatiseerd uitgevoerd. De incidenten die zijn onderzocht, zijn heel divers, aldus de beveiligingsonderzoekers. Het kan gaan om hackers die een systeem proberen aan te vallen via een webportal of hackers die een phishing-campagne opstarten.
“We zien steeds meer aanvallen die niet direct gericht zijn op een organisatie maar juist op leveranciers van software. Deze zogenaamde ‘Supply chain attacks’ kunnen zich razendsnel verspreiden middels bijvoorbeeld een software update. Een andere variant die steeds vaker voorbij komt in het SOC is de worm. Deze variant van ransomware kan andere pc’s infecteren zonder directe interactie van de hacker”, schrijft Fox-IT.
Ook wordt opgemerkt dat aanvallers steeds vaker tools gebruiken die al beschikbaar zijn op een pc of netwerk. Dat vraagt van organisaties dat ze weten welke tools en gedragingen normaal zijn en welke niet. Het monitoren van netwerken en endpoints wordt daardoor steeds belangrijker, aldus Fox-IT.
Deze posting is gelocked. Reageren is niet meer mogelijk.