SonicWall threat report 2025: nood aan snelheid en sterke partners

Wat is het Cyber Threat Report?
SonicWall staat in de frontlinie en houdt elke dreiging en cyberaanval in de gaten. De onderzoekers van Capture Labs verzamelen gegevens uit eerste hand van meer dan 1 miljoen wereldwijde sensoren in 215 landen en regio’s. Ze bieden waardevolle informatie over cyberdreigingen in realtime. De tweejaarlijkse rapporten, de meest geciteerde informatie over ransomware-bedreigingen ter wereld, worden gehanteerd door bedrijven voor cyberbeveiligings-planning en vertrouwd door overheden. Download het rapport hieronder en leer de bedreigingen kennen.
Cybercriminelen trekken sprints
Niet alleen worden cybercriminelen slimmer, ze worden ook sneller. Het 2025 Annual SonicWall Cyber Threat Report is nu beschikbaar en onthult een verontrustende realiteit: hackers gebruiken openbare exploit codes nu al binnen de 48 uur na vrijgave. Bovendien duurt het erg lang vooraleer organisaties kritieke beveiligingsfouten patchen. Kortom, het tijdsslot voor het nemen van preventiemaatregelen op vlak van cyberveiligheid wordt snel kleiner.
Enkel beveiligingsoplossingen voor je legacy-systemen zijn dus niet langer voldoende. Een nieuwe, alerte mindset van IT-professionals, maar ook van directie en eindgebruikers, zal nodig zijn om moderne cyberdreigingen te bestrijden. Om voor te blijven, hebben bedrijven realtime dreigingsinformatie, continue monitoring en proactieve verdedigingsstrategieën nodig.

Ruim 3500 uiterst kritieke uren
SonicWall’s gegevens tonen aan dat hackers in 61% van de gevallen binnen 48 uur gebruikmaken van openbaar beschikbare exploit codes. Wanneer je dat vergelijkt met de 120 tot 150 dagen die organisaties gemiddeld nodig hebben om patches te implementeren, begint zich een angstaanjagend beeld af te tekenen. Het is in die kloof van ruim 3500 uur waar de meeste schade zoals datadiefstal, ransomware, business email compromise (BEC) en meer plaatsvindt.
Een concreet voorbeeld is de aanval van de LockBit-ransomwaregroep op minder dan 24u na bekendmaking van de kritieke JetBrains TeamCity-kwetsbaarheid in 2024. Daarnaast misbruikten Cl0p-ransomware operators een andere kritieke fout om binnen twee dagen na vrijgave van een proof of concept (PoC) maar liefst 66 bedrijven te compromitteren.
Helaas zijn dit geen op zichzelf staande incidenten. Ze maken deel uit van een zorgwekkende trend waarbij aanvallers kwetsbaarheden benutten voordat bedrijven zich er zelfs maar van bewust zijn.
Impact ransomware en BEC groter, sneller en duurder
In 2024 kostte ransomware bedrijven gemiddeld $4,91 miljoen per incident, inclusief downtime, gegevensherstel en losgeldbetalingen. Maar het blijft niet bij ransomware. BEC-aanvallen zijn nu goed voor een derde van alle gemelde cyberverzekeringsclaims. Ook deze aanvallen worden steeds geavanceerder en maken vaak gebruik van AI om overtuigende phishing-e-mails te creëren die werknemers misleiden om geld of gevoelige gegevens naar cybercriminelen te sturen.
Met de snel stijgende kosten van cyberverzekeringen is het dan ook veel doeltreffender om je als bedrijf te richten op preventie in plaats van te wachten tot je wordt aangevallen en nog meer geld moet uitgeven aan herstel.
IOT- en cloud aanvallen lopen uit de hand
Onze moderne manier van werken resulteert in meer geconnecteerde apparaten. Als deze onvoldoende beveiligd zijn, vormen ze een gemakkelijke toegangspoort voor cybercriminelen. Niet te verwonderen dus dat IoT-aanvallen in 2024 met maar liefst 124% gestegen zijn ten opzichte van het voorgaande jaar.
Ook cloud-based dreiging blijft toenemen. Maar liefst 85% van alle veiligheidswaarschuwingen heeft te maken met het schaden en/of misbruiken van cloudaccounts. Laat het beveiligen van IoT-apparaten en cloudomgevingen dan ook een topprioriteit zijn voor bedrijven in hun weg naar digitale transformatie.

Hindernissen tegen de hackerssprint
De snelheid waarmee hackers tegenwoordig opereren, vereist een always-on aanpak van je cyberbeveiliging. Wat kan je nu al doen?
1) Verminder de patchkloof via realtime detectie:
Maak gebruik van geautomatiseerd patchbeheer en kwetsbaarheids- scanning om exploits voor te blijven. Via 24/7 dreigingsmonitoring en realtime detectie voorkom je mogelijke inbreuken.
2) Pas zero-trust beveiligingsmodellen toe:
Ga ervan uit dat niemand, zowel binnen als buiten het netwerk, standaard vertrouwd mag worden. Strikte toegang-controles en continue monitoring zijn essentieel voor een veilige IT-omgeving.
3) Maak je medewerkers bewust voor phishing:
Menselijke fouten blijven een grote factor bij cyberinbreuken. Biedt medewerkers bewust-wordingstrainingen over phishing en BEC-bedreigingen aan om je beveiliging te optimaliseren.
Het volledige 2025 SonicWall Cyber Threat Report biedt diepere inzichten in het moderne dreigingslandschap en details om voor te blijven op opkomende bedreigingen. Met cybercriminelen die in hoog tempo opereren, kunnen bedrijven het zich niet veroorloven om achter te blijven. De tijd om te handelen is nu. Het volledige rapport kan je hieronder raadplegen.

Van start gaan met je veiligheidsbeleid, maar geen idee waar je moet beginnen of kan je nog wat tips gebruiken?
Pak het strategisch aan, samen met Incrius, een betrouwbare kennispartner.

download Cyber Threat Report
Vul het formulier in en ontvang meteen je exemplaar

Recente reacties