10 feiten over cyberaanvallen door natiestaten die je moet weten
Cybercriminaliteit door natiestaten vormt niet langer alleen een risico voor bedrijven in bepaalde sectoren. Advanced Persistent Threat (APT)-groepen hebben hun aanvalsgebied uitgebreid en richten zich nu ook op bedrijven waarvan in het verleden werd aangenomen dat ze geen gevaar liepen voor dit soort bedreigingen. Daardoor loopt elk bedrijf risico, aangezien cybercriminelen steeds op zoek zijn naar nieuwe manieren om informatie te verkrijgen, doelwitten aan te vallen en geld te verdienen. Deze 10 feiten over cyberaanvallen door staten illustreren het huidige risicoklimaat en bieden inzichten in hoe bedrijven zich kunnen beschermen tegen problemen met staten.
Wat is een cyberaanval door een natiestaat?
[Microsoft definieert](https://www.microsoft.com/security/blog/2021/09/28/how-nation-state-attackers-like-nobelium-are-changing-cybersecurity/#:~: text=Aanvallendoor nationale staten zijn kwaadaardig, beïnvloed door de NOBELIUM-aanvallen.) cybercriminaliteit door nationale staten als kwaadaardige cyberaanvallen die afkomstig zijn uit een bepaald land om de belangen van dat land te behartigen. Het is een complex onderwerp vol wendingen, en net als elk ander vakgebied kent het ook een aantal zeer specifieke termen.
Door een natiestaat gesteunde cyberdreiging —- Door een natiestaat gesteunde cyberdreigingen zijn personen of groepen die hun technologische vaardigheden inzetten om namens een land hackaanvallen, sabotage, diefstal, desinformatie en andere operaties uit te voeren. Zij kunnen deel uitmaken van het officiële staatsapparaat, lid zijn van een cybercriminaliteitsgroep die samenwerkt met of in dienst is van een regering, of freelancers zijn die zijn ingehuurd voor een specifieke nationalistische operatie.
Advanced Persistent Threat (APT) —- Dit zijn nationalistische cybercriminaliteitsgroepen die beschikken over geavanceerde expertise en aanzienlijke middelen, en die zich inzetten om de doelstellingen van de regering die hen steunt te verwezenlijken. Zij voeren welomschreven operaties uit met specifieke doelen die de belangen van hun land dienen.
Infrastructuuraanval — – Wanneer actoren van een natiestaat een infrastructuuraanval uitvoeren, proberen ze een van de tegenstanders van hun land schade toe te brengen door cruciale voorzieningen zoals elektriciteit, water, vervoer, internettoegang, medische zorg en andere essentiële voorzieningen voor het dagelijks leven te verstoren. Infrastructuuraanvallen vormen een belangrijk onderdeel van moderne spionage en oorlogsvoering.
10 feiten over cyberaanvallen door natiestaten die je niet mag missen
-
Naar schatting90% van de Advanced Persistent Threat-groepen (APT’s)voert regelmatig aanvallen uit op organisaties buiten de overheidssector of de sectoren met kritieke infrastructuur.
-
Tussen 2017 en 2021 ishet aantal ernstige incidenten waarbij natiestaten betrokken waren met 100% gestegen.
-
Russische actoren die namens de staat opereren, worden steeds effectiever:hun succespercentage bij het binnendringen van systemen is gestegen van21% in 2020 naar 32% in 2021.
-
21% van de aanvallen door nationale statenin 2021 was gericht op consumenten.
-
79% van de aanvallen door nationale statenin 2021 was gericht op bedrijven.
-
58% van alle aanvallen door nationale statenin het afgelopen jaar werd uitgevoerd door Russische actoren die namens de staat handelden.
-
Ransomware ishet favoriete wapenvan cybercriminelen die in opdracht van staten opereren.
-
De „grote vier“ sponsors van APT’s zijnRusland, China, Noord-Korea en Iran.
-
Negen op de tien (86%) organisatieszijn van mening dat ze het doelwit zijn geweest van een cyberaanvaller die namens een natiestaat opereert.
-
Een door een natiestaat gesteunde cyberaanval kost naar schatting 1,6 miljoen dollar per incident.
Veelvoorkomende doelwitten van aanvallen door nationale staten
Onderzoekers hebben aanvallen door nationale staten onder de loep genomen en vastgesteld op wie APT’s zich het meest richtten.
| Doelen van cyberaanvallen door nationale staten | % van het totaal |
| Bedrijven | 35% |
| Middelen voor cyberverdediging | 25% |
| Media en communicatie | 14% |
| Overheidsinstanties | 12% |
| Kritieke infrastructuur | 10% |
Bron: Dr. Mike McGuire en HP,Natiestaten, cyberconflicten en het web van winst
Feiten over cyberaanvallen op natiestaten: informatie over aanvalsvectoren
Cybercriminelen die in opdracht van staten opereren, zullen een breed scala aan middelen inzetten om hun doelen te bereiken, maar uit de feiten over cyberaanvallen door staten komen hun meest gebruikte aanvalsmethoden naar voren, die zowel tegen doelwitten in de publieke als in de private sector worden ingezet.
Phishingaanval —- Een techniek waarmee wordt geprobeerd het slachtoffer ertoe te bewegen een handeling te verrichten die de cybercrimineel iets oplevert wat hij wil — zoals een wachtwoord — of waarmee het doel van de cybercrimineel wordt bereikt — zoals het besmetten van een systeem met ransomware via een frauduleuze uitnodiging in een e-mail of op een website.
Distributed Denial of Service (DDoS)-aanval — Distributed Denial of Service-aanvallen worden gebruikt om technologieafhankelijke bronnen onbeschikbaar te maken door hun servers of systemen te overspoelen met een onbeheersbare hoeveelheid webverkeer. Dit soort aanvallen kan worden ingezet tegen een breed scala aan doelwitten, zoals banken, communicatienetwerken, mediabedrijven of andere organisaties die afhankelijk zijn van netwerkbronnen.
Malware-aanval —- Malware is een samentrekking van ‘malicious software’ (kwaadaardige software). De term wordt vaak gebruikt als verzamelnaam voor alle soorten kwaadaardige software die is ontworpen om programmeerbare apparaten, diensten of netwerken schade toe te brengen of te misbruiken. Tot malware behoren onder meer trojans, betalingsskimmers, virussen en wormen.
Ransomware-aanval — Ransomware is het favoriete wapen van cybercriminelen die in dienst staan van staten. Deze veelzijdige vorm van malware is ontworpen om bestanden te versleutelen, apparaten te blokkeren en gegevens te stelen. Ransomware kan worden gebruikt om productielijnen te verstoren, gegevens te stelen, afpersing mogelijk te maken, sabotage te plegen en voor tal van andere kwaadaardige doeleinden. Ransomware-aanvallen zijn uiterst effectief en kunnen tegen elke organisatie worden ingezet.
Achterdeuraanval —– Bedreigers die namens een natiestaat opereren, dringen vaak in de systemen van een organisatie in en creëren daar een toegangspunt, een zogenaamde achterdeur, waarmee ze in de toekomst gemakkelijk weer toegang kunnen krijgen. Het kan maanden of jaren duren voordat ze hiervan gebruikmaken. Dit biedt hen ook de mogelijkheid om onopgemerkt communicatie te monitoren, gegevens te kopiëren en kwetsbaarheden op te sporen die verdere aanvallen mogelijk maken.
Deze feiten over cyberaanvallen door natiestaten maken duidelijk dat een sterke e-mailbeveiliging de hoeksteen vormt van een krachtige verdediging
Het is van essentieel belang om uw bedrijf tegen phishing te beschermen om de kans te verkleinen dat u het slachtoffer wordt van een cyberaanval door een natiestaat. Hiervoor heeft u krachtige e-mailbeveiliging nodig —– en die kunt u tegen een scherpe prijs aanschaffen.
Maak kennis met Kaseya 365 User. Deze krachtpatser op het gebied van e-mailbeveiliging maakt gebruik van AI om phishing-e-mails automatisch uit de inboxen van gebruikers te weren. Geautomatiseerde e-mailbeveiliging is 40% effectiever in het opsporen en tegenhouden van gevaarlijke phishing-berichten dan traditionele e-mailbeveiliging of een SEG. Kaseya 365 User is bovendien budgetvriendelijk: het kost de helft minder dan zijn concurrenten.
U profiteert van:
- Een krachtige beschermer die je bedrijf beschermt tegen een aantal van de ergste e-mailgerelateerde bedreigingen van dit moment, zoals cryptomining, spear-phishing, business e-mail compromise, ransomware en andere verschrikkingen.
- De kracht vanKaseya 365 User, onze gepatenteerde technologie die met behulp van AI meer dan 50 afzonderlijke gegevenspunten vergelijkt om inkomende berichten te analyseren en ongewenste berichten snel en efficiënt te herkennen voordat ze in iemands inbox terechtkomen.
- Een oplossing die gebruikmaakt van machine learning om bij elke voltooide analyse informatie aan de kennisbank toe te voegen, zodat uw beveiliging voortdurend wordt verfijnd en het systeem zonder menselijke tussenkomst blijft leren.


