SonicWall Cyber Threat Report 2024

SonicWall Cyber Threat Report

Wat is het Cyber Threat Report?

SonicWall staat in de frontlinie en houdt elke dreiging en cyberaanval in de gaten. De onderzoekers van Capture Labs verzamelen gegevens uit eerste hand van meer dan 1 miljoen wereldwijde sensoren in 215 landen en regio’s. Ze bieden waardevolle informatie over cyberdreigingen in realtime. De tweejaarlijkse rapporten, de meest geciteerde informatie over ransomware-bedreigingen ter wereld, worden gehanteerd door bedrijven voor cyberbeveiligings-planning en vertrouwd door overheden. Download het rapport hieronder en leer de bedreigingen kennen.

Wat zijn de meest kritische bevindingen van 2023?

Cybercriminaliteit blijft jammer genoeg aan een razendsnel tempo toenemen en diversifiëren. In 2023 is het aantal cyberaanvallen voor bijna alle meetwaarden verdubbeld tot verdrievoudigd. Om ervoor te zorgen dat bedrijven zich voldoende kunnen wapenen tegen deze meedogenloze dreigingstoename, bundelt SonicWall de verworven fundamentele informatie in dit rapport. Geen tijd of ambitie om het gehele rapport te lezen? Geen nood, we vatten de meest kritische bevindingen van 2023 voor je samen.

Nieuwe tactieken, technieken en procedures (TTP’s):

Hackers worden steeds inventiever. Zo leggen onderzoekers van SonicWall Capture labs in 2023 het misbruik van Onenote-bestanden bloot, tonen ze de kritieke kwetsbaarheid die Apache OFBIZ treft en richten ze de aandacht in enorme campagnes rond WinRaR en MOVEit. Kortom, 2023 is opnieuw een jaar van stijgende dreigingscijfers, inclusief enkele onfortuinlijke records.

 

1) Malware: 

Bij malware dringen hackers je computer(systeem), tablets, netwerk en/of telefoon binnen via kwaadaardige software. Zo krijgen ze toegang tot je (gevoelige bedrijfs-) data, die ze naar hartenlust kunnen stelen, aanpassen of verwijderen zonder jouw medeweten, laat staan toestemming.

Malware steeg met 11% tot 6,06 miljard aanvallen in 2023, wat meteen het hoogste cijfer is sinds 2019

2) Encrypted threats:

Versleuteling van inkomend en uitgaand dataverkeer is een essentiële beveiligingsmaatregel. Helaas wordt ook hier vaker misbruik van gemaakt door bijvoorbeeld replica’s te maken van websites met bekende merken en van cloudgebaseerde bestanddelingsdiensten zoals bijvoorbeeld AWS of Dropbox te targetten om inloggegevens te bemachtigen. 

Het aantal gecodeerde aanvallen is in 2023 met 117% gestegen. Dat is in totaal bijna evenveel als de cijfers van 2021 en 2022 samen!

3) Ransomware: 

Ransomware of gijzelsoftware is een hackingtactiek waarbij malware de toegang tot persoonlijke data blokkeert, waarna hackers het slachtoffer geld vragen om de gegevens terug vrij te geven. De malware wordt voornamelijk verspreid via kwaadaardige spam, e-mails, corrupte links of bijlagen.

Op het vlak van ransomware-aanvallen leek 2023 een daling van 36% in te zetten. Tot er in de zomermaanden ineens hoge pieken gemeten werden. Zo evenaren de statistieken van 2023 het torenhoge cijfer van 2021 en is het, over het volledige jaar bekeken, zelfs het op twee na slechtste resultaat sinds de metingen.

4) Cryptojacking:

Cryptojacking is een vorm van cybercriminaliteit waarbij hackers het toestel (zijnde computers, smartphones, tablets of zelfs servers) van hun slachtoffer zonder toestemming gebruiken om cryptomunten te minen. Anders dan de andere vormen van cybercrime, is cryptojacking zo ontworpen dat de gebruiker hier helemaal niks van ziet en zelf geen handeling moet uitvoeren (zoals bijvoorbeeld het klikken op een link). Enkel een tragere pc en grotere belasting van de internetlijnen, zouden dit kunnen doen opmerken.

Sinds de metingen in 2018 kende cryptojacking een trage stijging tot 2022, waar plots de kaap van 100 000 aanvallen geregistreerd werd. Dat bleek echter nog maar het begin want in april 2023 overtreffen de cijfers het jaartotaal van het volledige voorgaande jaar. Dit om eind 2023 af te ronden met een globale expansie van maar liefst 659% ten opzichte van 2022. Deze “moderne vorm van hacking” is onverbiddelijk en onzichtbaar voor slachtoffers maar enorm lucratief voor cybercriminelen.   

Incrius divider

Wat kan jij doen om je bedrijf tegen cybercriminaliteit te beschermen?

1) Neem actie om je bedrijf te wapenen tegen de verschillende dreigingsvormen. Breng je werking in kaart en ga na waar je zwakke plekken zitten in je verdedigingslinie. Incrius kan je helpen met zo’n nulmeting. Want meten is weten en alleen zo leg je een beveiligingsfundament aangepast aan jouw bedrijfscultuur. Vergeet daarbij naast je fysieke toestellen vooral de toegang tot de cloud en je virtuele dataoverdracht niet te beschermen.

2) Eens je een overzicht en strategisch actieplan hebt, ga je op zoek naar gepaste oplossingen. Incrius zet naast de eigen Guard+ oplossingen ook verscheidene tools van SonicWall in om de beveiliging van ondernemingen te optimaliseren. Vraag ons gerust vrijblijvend om advies.

3) Alleen je frontlinie beschermen of je achterpoort sluiten, won’t do the trick en geeft vooral een vals gevoel van veiligheid. De zwakste schakel in je beveiliging, dat ben jij en je medewerkers, en daar spelen hackers dan ook gretig op in. Met onze Guard+ End User CSA- oplossing, worden er via een geautomatiseerde tool op regelmatige basis (gecontroleerd!) phishingmails uitgestuurd naar je medewerkers. Gebruikers leren zo bedreigingen herkennen en zijn zich beter bewust van de risico’s. Meer weten? Bel of mail ons voor alle info.

Van start gaan met je veiligheidsbeleid, maar geen idee hoe je moet beginnen? Pak het strategisch aan, samen met Incrius, een betrouwbare kennispartner.

download Cyber Threat Report

Vul het formulier in en ontvang meteen je exemplaar

Download SonicWall report
Schakel JavaScript in je browser in om dit formulier in te vullen.
GDPR

SonicWall mid-year Cyber Threat Report 2023

SonicWall Cyber Threat Report

Wat is het Cyber Threat Report?

SonicWall staat in de frontlinie en houdt elke dreiging en cyberaanval in de gaten. De onderzoekers van Capture Labs verzamelen gegevens uit eerste hand van meer dan 1 miljoen wereldwijde sensoren in 215 landen en regio’s. Ze bieden waardevolle informatie over cyberdreigingen in realtime. De tweejaarlijkse rapporten, de meest geciteerde informatie over ransomware-bedreigingen ter wereld, worden gehanteerd door bedrijven voor cyberbeveiligings-planning en vertrouwd door overheden. 
Download het rapport onderaan en ken de bedreigingen.

De halfjaarlijkse update van 2023 in grote lijnen:

In de eerste helft van 2023 registreerde SonicWall in totaal 3,7 biljoen inbraakpogingen, wat een stijging van 21% betekent tot nu toe. Daarbij toont het onderzoek aan dat cybercriminelen het aantal ransomware-aanvallen uitbreiden met cryptojacking, IoT-malware en gecodeerde bedreigingen, waarmee ze een voorkeur voor minder opvallende aanvallen laten zien. Door de spraakmakende arrestaties, verhoogde veiligheidsgraad en handhavingsinspanningen in de VS, richten aanvallers zich nu meer op grote spraakmakende doelwitten, waar ze buitensporige sommen losgeld hopen te verkrijgen, alsook op zogenaamde ‘soft targets’ zoals onderwijsinstellingen. Verder benadrukt het SonicWall rapport volgende vijf evoluties: 

 

1) De recordstijging van cryptojacking gaat door:

In 2022 overschreed cryptojacking voor het eerst de grens van 100 miljoen aanvallen. Aan het begin van dit jaar blijken de aanvalsvolumes, met meer dan 332 miljoen aanvallen, bijna verdrievoudigd. Zelfs als deze groei, wat voor alle duidelijkheid allerminst verwacht wordt, drastisch zou vertragen, zal dit volume van 2023 de som van alle cryptojacking aanvallen over de getrackte jaren heen, overtreffen.

2) Ransomware neemt nog steeds af, maar zit op kantelpunt:

Het aantal aanvallen met ransomware neemt globaal gezien nog steeds af maar is nog steeds niet terug op het niveau van voor de pandemie. De globale daling is voor bepaalde landen als Duitsland en India, alsook specifiek voor aanvallen op overheidsinstanties, echter niet van toepassing.

3) Malware zet zijn migratie verder: 

Malware-attacks blijven, in vergelijking met cijfers van 2022, vrij stabiel qua volume. Echter zijn er op vlak van aanvalsgebied wel grote veranderingen merkbaar. Met 1,3 miljard hits, op een mondiaal totaal van 2,7 miljard, blijven de Verenigde Staten het epicentrum van malware. Ondanks het grote volume betekent dit een daling 12% ten opzichte van vorig jaar, als enige regio. De cijfers voor Europa en Latijns Amerika (in het bijzonder in het onderwijs en financiële sector) geven een groei met dubbele cijfers weer, wat erop wijst dat aanvallers op zoek zijn naar nieuw terrein.    

4) IoT-malware verhoogt met meer dan 1/3e: 

In de eerste helft van 2023 stijgt IoT-malware met 37%, waarmee een nieuw record gevestigd is. Het is dan ook aannemelijk dat met deze groei het jaartotaal van 2022, met 112,3 miljoen aanvallen, makkelijk overschreden zal worden. In Noord-Amerika ziet men als enige regio een daling van slechts 3%. Alle andere regio’s, met in het bijzonder Latijns-Amerika en Azië, worden steeds vaker getroffen.

5) Het aantal schadelijk pdf- en Officebestanden zet plots duidelijke daling in: 

Met een daling van 10% in het aantal cyberinbreuken met pdf-bestanden en maar liefst 75% bij inbreuken met Officebestanden, lijkt het erop dat de inspanningen van Microsoft om de beveiliging te vergroten, lonen. Tijd zal duidelijk maken of deze daling blijft duren of dat cybercriminelen op zoek gaan naar een manier om alsnog de restricties te omzeilen.

Incrius divider

Hoe kijkt Incrius hiernaar?

Incrius zet naast de eigen Guard+ -oplossingen, verscheidene tools van SonicWall in om de beveiliging van ondernemingen te optimaliseren. Maar alleen je frontlinie beschermen of achterpoort sluiten, geeft onvoldoende zekerheid, alleszins in het sneltempo waarin hackers van aanvalstactiek veranderen. Daarom is het essentieel voor een bedrijf om stappen te ondernemen. Denk daarbij aan het opzetten van een beveiligingsfundament (plan van aanpak) en het bevorderen van een bewustzijnscultuur (user-awareness). Het in kaart brengen van je huidige IT-status en het uitwerken van een strategisch actieplan is must.

Van start gaan met je veiligheidsbeleid, maar geen idee hoe je moet beginnen? Pak het strategisch aan, samen met Incrius, een betrouwbare kennispartner.

download Cyber Threat Report

Vul het formulier in en ontvang meteen je exemplaar

Cover SonicWall Mid-Year 2023 threat report
Schakel JavaScript in je browser in om dit formulier in te vullen.
GDPR

SonicWall Cyber Threat Report 2023

SonicWall Cyber Threat Report

Wat is het Cyber Threat Report?

SonicWall staat in de frontlinie en houdt elke dreiging en cyberaanval in de gaten. De onderzoekers van Capture Labs verzamelen gegevens uit eerste hand van meer dan 1 miljoen wereldwijde sensoren in 215 landen en regio’s. Ze bieden waardevolle informatie over cyberdreigingen in realtime. De tweejaarlijkse rapporten, de meest geciteerde informatie over ransomware-bedreigingen ter wereld, worden gehanteerd door bedrijven voor cyberbeveiligings-planning en vertrouwd door overheden. 
Download het rapport hieronder en ken de bedreigingen.

 

Wat waren de hoogtepunten in het jaar 2022?

 

1) Ransomware kent globale daling, maar stijgt in Europa met 83%.

Ransomeware is een vorm van cybercriminaliteit waarbij hackers via gecodeerde software de toegang tot gevoelige data blokkeren en slechts na het betalen van losgeld terug vrijgeven. Het aantal aanvallen met ransomeware is globaal gezien op een jaar tijd dan wel met 21% gedaald, toch blijven de cijfers hallucinant hoog. En voor Europa zien we met een stijging van maar liefst 83% een heel andere trend. De financiële- en onderwijssector werden daarbij het hardst geviseerd.

2) Aantal malware-aanvallen stijgt voor het eerst sinds 2018. 

Malware is software die ontworpen wordt om computers of servers aan te tasten, gevoelige informatie te ontfutselen of ongeautoriseerde toegang tot een netwerk of systeem te verkrijgen. Hoewel beperkt met slechts 2%, is sinds lange tijd opnieuw een stijging te zien in het aantal malware-aanvallen.

3) IOT malware volume zogoed als verdubbeld.

The Internet of Things (IoT) is de verzamelnaam voor alle fysieke objecten die uitgerust zijn met sensoren, software en technologie om toestellen en systemen via het internet te verbinden en gegevens uit te wisselen. Niet abnormaal dus dat hackers deze gevoelige connectie op het oog hebben. SonicWall Capture Labs onderzoekers stelden vorig jaar meer dan 100 miljoen aanvallen vast, goed voor een stijging van 87%.

4) Cryptojacking blijft aan recordtempo doorstijgen.

SonicWall startte in 2018 met de metingen van een toen nieuwe vorm van ransomeware, namelijk cryptojacking. Daarbij gebruiken hackers zonder toestemming je toestel zoals computer, smartphone, tablet of zelfs server om cryptovaluta te mijnen. Ook hier werd de kaap van 100 miljoen aanvallen ruim overschreven. In Europa is er zelfs een onwerkelijke vervijfvoudiging op een jaar tijd.

5) Ook hackers ontdekken voordelen van remote werken.

Hybride werken, waarbij we werken waar en wanneer we willen, is het nieuwe normaal. Dat is hackers duidelijk ook niet ontgaan. Voor het eerst neemt Remote Code Execution, (of kort RCE genoemd) ruim een vijfde van de totale malafide inbreuken in beslag. Daarbij is deze vorm van cybercriminaliteit de grootste van alle dreigingstypes.  

Incrius divider

Hoe kijkt Incrius hiernaar?

Incrius zet naast de eigen Guard+ -oplossingen, verscheidene tools van SonicWall in om de beveiliging van ondernemingen te optimaliseren. Maar alleen je frontlinie beschermen of achterpoort sluiten, geeft onvoldoende zekerheid, alleszins in het sneltempo waarin hackers van aanvalstactiek veranderen. Daarom is het anno 2023 essentieel voor een bedrijf om stappen te ondernemen. Denk daarbij aan het opzetten van een beveiligingsfundament (plan van aanpak) en het bevorderen van een bewustzijnscultuur (user-awareness). Het in kaart brengen van je huidige IT-status en het uitwerken van een strategisch actieplan is must.

Van start gaan met je veiligheidsbeleid, maar geen idee hoe je moet beginnen? Pak het strategisch aan, samen met Incrius, een betrouwbare kennispartner.

download Cyber Threat Report

Vul het formulier in en ontvang meteen je exemplaar

Download SonicWall report
Schakel JavaScript in je browser in om dit formulier in te vullen.
GDPR

De laatste trends in cybercriminaliteit: nieuw Cyber Threat Report van SonicWall

SonicWall, de toonaangevende leverancier van cyberbeveiliging, doet continu onderzoek naar de laatste trends op het vlak van cybercriminaliteit en -veiligheid. In de nieuwste update van het Cyber Threat Report deelt SonicWall al zijn bevindingen over de eerste helft van 2021. De conclusie: cybercriminaliteit is aan een ongeziene opmars bezig.

Hieronder vatten we kort de belangrijkste punten samen van het halfjaarlijks Cyber Threat Report van Sonicwall.

 

Ransomware-aanvallen zijn aanzienlijk toegenomen

In de eerste zes maanden van 2021 tekende SonicWall maar liefst 304,7 miljoen ransomware-aanvallen op. Dat zijn er al even veel als in heel 2020. Het aantal ransomware-aanvallen is met andere woorden dramatisch gestegen, en dat op slechts een halfjaar tijd.

 

 

 

 

In het 2e kwartaal (Q2) van 2021 werd een ongezien hoog aantal ransomware-aanvallen gedetecteerd

 

Waarom zijn er steeds meer ransomware-aanvallen? Volgens het Cyber Threat Report verdienen cybercriminelen nu meer aan ransomware dan in het verleden. Ze gebruiken daarvoor 2 tactieken:

  • Dubbele afpersing: steeds meer bedrijven die slachtoffer zijn van een ransomware-aanval, worden daarna ook nog eens afgeperst met hun gestolen data. Bedrijven betalen zo vaak losgeld om terug toegang te krijgen tot hun eigen gegevens, maar ook om te voorkomen dat de cybercriminelen hun bedrijfsgegevens publiek maken.
  • Herhalingsaanvallen: organisaties die zich bereid tonen om losgeld te betalen, zijn daarna jammer genoeg nog vatbaarder voor dezelfde of een andere groep cybercriminelen. Het rapport van SonicWall meent dat ongeveer 80% van de bedrijven die losgeld betaalt, opnieuw wordt aangevallen.

 

Minder malware-aanvallen dan vorig jaar

Maar er is ook goed nieuws: in de eerste helft van 2021 registreerde SonicWall Capture Labs 2,5 miljard malware-pogingen. Dat is een daling van 22% in vergelijking met dezelfde periode vorig jaar.

Hoewel er dus duidelijk minder malware wordt ingezet door cybercriminelen, wil dat helaas niet zeggen dat er minder cybercriminaliteit is. SonicWall stelt dat er minder traditionele malware of malicious software wordt gebruikt omdat er tegenwoordig meer gespecialiseerde, geavanceerde tactieken bestaan voor gerichte cyberaanvallen.

 

 

 

 

Capture ATP van SonicWall detecteerde 100% van de bedreigingen

SonicWall Capture Advanced Threat Protection (ATP)

In het halfjaarlijks Cyber Threat Report deelt SonicWall ook de resultaten van de ICSA Labs test, waarin Capture Advanced Threat Protection (ATP) een score van 100% behaalde. Je leest er alles over in ons recent blogartikel ‘SonicWall behaalt perfecte score voor Advanced Threat Protection’.

Het volledige Cyber Threat Report van SonicWall kan je hier downloaden.

Heb je nog vragen over de beveiliging van jouw systemen? Contacteer ons dan vrijblijvend voor meer informatie.

SonicWall behaalt perfecte score voor Advanced Threat Protection

Klik op de afbeelding om het rapport te openen

SonicWall Capture Advanced Threat Protection detecteerde 100% van de bedreigingen volgens ICSA Labs test

Nu steeds meer bedrijven blijvend inzetten op digitalisering, stijgt ook het aantal cyberattacks constant. Gelukkig zijn er tal van spelers op de markt die je kunnen helpen om te vermijden dat je bedrijf een doelwit wordt voor cybercriminaliteit.

Zo helpt SonicWall al meer dan 25 jaar bedrijven over de hele wereld om cybercriminaliteit te bestrijden. Applicaties als NSM (Network Security Manager) en Capture ATP (Advanced Threat Protection) zorgen ervoor dat malware, ransomware en andere bedreigingen netjes gedetecteerd en geblokkeerd worden voor ze schade kunnen aanrichten.

 

SonicWall Advanced Threat Protection houdt bekende en nieuwe bedreigingen tegen

Voor wie SonicWall Capture ATP nog niet kent, vatten we kort nog even samen wat deze software precies inhoudt.

Capture ATP is een cloud-based applicatie die cyberaanvallen efficiënt opspoort en blokkeert. SonicWall gebruikt de technologie Real-Time Deep Memory Inspection™ (RTDMI) om zowel bekende als nieuwe bedreigingen te detecteren. Zelfs versleutelde bedreigingen worden zo snel opgemerkt en geneutraliseerd. Bovendien heeft Capture ATP ook een handige rapportagefunctie die je laat zien vanwaar de malware kwam. Zo ben je op elk moment verzekerd van een veilige en vlotte gebruikservaring!

Maar hoe goed presteert Capture ATP nu eigenlijk? Het recent verschenen “Advanced Threat Defense Certification Testing Report”, opgemaakt door het onafhankelijke ICSA Labs, geeft hier een duidelijk antwoord op.

De test vond plaats gedurende 35 dagen in de eerste helft van 2021. Er werd getest met bekende ransomware, maar ook met nieuwere bedreigingen die vaak door de mazen van het net glippen bij vele andere virusscanners.

Dit waren, kort samengevat, de resultaten:

  • SonicWall Capture ATP detecteerde 100% van de bedreigingen.
  • In de test kwamen er geen vals-positieve resultaten voor.
  • De RTDMI-technologie vond 54% meer nooit geziene malware in vergelijking met de eerste helft van 2020.
  • Er werden 6 soorten malware gebruikt in de test: Virus, Backdoor, Spyware, Worm, Trojan en Ransomware. Binnen elk van deze categorieën behaalde SonicWall Capture ATP een efficiëntiescore van 100%.
  • Malware komt het vaakst op computers terecht via de rechtstreekse installatie van programma’s, bijlagen van e-mails en “drive-by” downloads, waarbij er onbedoeld malware gedownload wordt tijdens het surfen.

Zit je nog met vragen wat beveiliging betreft? Contacteer ons dan vrijblijvend voor meer informatie.