Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

‘Malware-loze aanvallen steken de kop op’

25 augustus 2017 - 09:28ActueelSecurity & Awareness
Suzanne Martens

Bijna een derde van de organisaties is in het afgelopen jaar getroffen door een malware-loze aanval. Hierbij infiltreren cybercriminelen bedrijfssystemen via gestolen inloggegevens van medewerkers of worden de systemen aangevallen zonder malware, bijvoorbeeld door malafide scripts of phishing. Dat blijkt uit het Threat Landscape-rapport van Sans Institute.

Het onderzoek werd gehouden onder ict- en securityprofessionals. Zij stellen dat medewerkers nog steeds het primaire doelwit van cyberaanvallen vormen. Het afgelopen jaar waren phishing (72 procent), spyware (50 procent), ransomware (49 procent) en Trojaanse paarden (47 procent) de meest voorkomende dreigingen. Bijna driekwart van de dreigingen bereikte organisaties via links of bijlagen uit e-mails. Ook kwam bijna de helft via browser, via web-based aanvallen of corrupte downloads.

Verder stellen de onderzoekers dat bijna 30 procent van de dreigingen afkomstig waren van applicatiekwetsbaarheden op apparaten van medewerkers. Hieruit valt op te maken dat cybercriminelen hun pijlen richten op individuele medewerkers om toegang tot gevoelige informatie te krijgen.

Zero day-aanvallen

Bij 42 procent van de dreigingen betrof het zero day-aanvallen. Driekwart van de beveiligingsprofessionals geeft aan dat er bij de belangrijkste dreigingen, bij tot 10 procent van de gevallen sprake was van zero day-aanvallen. Een verklaring zou kunnen zijn dat organisaties hun systemen onvoldoende patchen.

Detectie via medewerkers

Om dreigingen op te sporen, maken organisaties gebruik van netwerk monitoring (42 procent), alerts van netwerk perimeter-apparaten zoals een firewall (36 procent) en de pro- en reactieve hulp van de ict-helpdesk (37 procent).

Hoewel eindgebruikers het populairste doelwit vormen, menen de onderzoekers dat zij ook onderdeel uitmaken van de oplossing tegen cybercrime. Van de gemiddeld tien telefoontjes per week naar de helpdesk bleek in 79 procent van de gevallen sprake van een daadwerkelijke dreiging.

Maatregelen

Wat zijn dan volgens de ict- en securityprofessionals in de komende achttien maanden de belangrijkste maatregelen om de cybersecurity van het bedrijf te verhogen? Op nummer één staat een security awareness-training bij de eindgebruikers. Dat wordt gevolgd door het optimaliseren van de operationele securityoplossingen en -maatregelen, zoals tijdig patchen, configuratiemanagement en continue monitoring.

Threat Landscape report

Sans Institute onderzocht voor het Threat Landscape report met welke cyberdreigingen organisaties in de afgelopen twaalf maanden geconfronteerd werden. Aan het onderzoek werkten 263 ict- en securityprofessionals mee. De meerderheid (45 procent) is werkzaam bij bedrijven met maximaal duizend medewerkers. De meeste respondenten zijn werkzaam in de bank- of financiële wereld (18 procent), voor overheidsinstanties (12 procent) en in cyber security (11 procent).

Deel

Fout: Contact formulier niet gevonden.

Meer lezen

ActueelCloud & Infrastructuur

Kort: Esri simuleert extreem weer, omkoping Coinbase, 6 cloudtrends Gartner (en nog meer)

Rood stoplicht
ActueelOverheid

Microsoft blokkeert e-mail hoofdaanklager Internationaal Strafhof

Europa
ActueelGovernance & Privacy

Een nieuw cybersecuritymodel: Europa aan zet

AchtergrondCarrière

Van ciso naar Europarlementariër: Anouk van Brug over de toekomst van cybersecurity

ActueelCarrière

Vlaams Parlement zoekt ciso

cybersecurity
ActueelCarrière

Kort: Betere soft skills nodig voor cybersecurity-medewerkers, ontslagronde Crowdstrike, Gates fakkelt Musk af en…

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Populaire berichten

Meer artikelen

Footer

Direct naar

  • Kennisbank
  • Computable Awards
  • Colofon
  • Cybersec e-Magazine

Producten

  • Adverteren en meer…
  • Persberichten

Contact

  • Contact
  • Nieuwsbrief

Social

  • Facebook
  • X
  • LinkedIn
  • YouTube
  • Instagram
© 2025 Jaarbeurs
  • Disclaimer
  • Gebruikersvoorwaarden
  • Privacy statement
Computable.be is een product van Jaarbeurs