Top 10 cyberbeveiligingsbedreigingen in 2020

Als we het niet over de COVID-19-pandemie hebben of er niet aan denken, hebben we het over cyberaanvallen of denken we daarover na. Het is wellicht interessant om op te merken dat deze twee zaken veel gemeen hebben:

  • Beide zijn in wezen pandemieën. Net als de uitbraak van het coronavirus vinden ook cyberaanvallen op wereldwijde schaal plaats en doen ze zich om de paar seconden voor.
  • Net zoals het coronavirus zich van persoon tot persoon verspreidt, kan ook cyberbeveiligingsmalware zich razendsnel van computer naar computer en van netwerk naar netwerk verspreiden.
  • Cyberaanvallen kunnen ertoe leiden dat je bedrijf failliet gaat, net zoals de huidige coronapandemie dat momenteel bij bedrijven overal ter wereld doet.

Dit zijn de tien grootste cyberbeveiligingsbedreigingen waarmee bedrijven in 2020 te maken krijgen:

Phishing-aanvallen

Bij phishing-aanvallen wordt doorgaans gebruikgemaakt van social engineering om inloggegevens van gebruikers te stelen, zowel voor aanvallen op lokale systemen als voor aanvallen op clouddiensten.

Wist je dat bijna 78 procent van de gevallen van cyberspionage in 2019 verband hield met phishing?1 Dit cijfer zal in 2020 echter waarschijnlijk stijgen, aangezien phishingpogingen tegenwoordig via cloudtoepassingen worden uitgevoerd in plaats van via traditionele e-mails. Het impliciete vertrouwen dat gebruikers hebben in de cloudomgevingen op hun werkplek maakt hen onbedoeld kwetsbaarder voor phishingtactieken.

Download een gratis exemplaar van dit e-boek, *The State of Email Security 2021*, waarin statistieken worden besproken over de werkelijke kosten van phishing, nieuwe aanvalsmethoden en -kanalen die cybercriminelen gebruiken, en hoe u een stap voor kunt blijven bij de verdediging tegen cybercriminaliteit op basis van phishing.

Beveiliging van endpointsen voor telewerkers

Thuiswerkers werken vaak zonder enige beveiliging van de netwerkperimeter, waardoor een cruciaal onderdeel van een gelaagde cyberbeveiliging ontbreekt. Bovendien kunnen mobiele apparaten vaak aanwijzingen voor mogelijke phishingaanvallen en andere cyberdreigingen verbergen. Dat gezegd hebbende, voorspellen beveiligingsexperts van WatchGuard dat in 2020 25 procent van alle datalekken te maken zal hebben met bedrijfsmiddelen buiten het bedrijfsterrein, mobiele apparaten en thuiswerkers.

Cloud-kaping

Cloud Jacking zal in 2020 waarschijnlijk uitgroeien tot een van de grootste cyberbeveiligingsbedreigingen, vanwege de toenemende afhankelijkheid van bedrijven van cloud computing. Volgens het Sophos 2020 Threat Report zullen verkeerde configuraties de oorzaak zijn van het merendeel van de incidenten.

Trend Micro voorspelt dat code-injectieaanvallen – hetzij rechtstreeks in de code, hetzij via een bibliotheek van een derde partij – op grote schaal zullen worden ingezet tegen cloudplatforms. Deze aanvallen – zoals cross-site scripting en SQL-injectie – zullen worden uitgevoerd om gevoelige bestanden en gegevens die in de cloud zijn opgeslagen af te luisteren, er de controle over te krijgen en deze zelfs te wijzigen. Als alternatief zullen aanvallers kwaadaardige code injecteren in bibliotheken van derde partijen, die gebruikers vervolgens onbewust zullen downloaden en uitvoeren.

Zoals vermeld in de blog ‘Cybersecurity Predictions and Trends 2020’ van Forcepoint, houden de gebruikelijke modellen voor gedeelde verantwoordelijkheid van aanbieders van publieke clouddiensten in dat clouddienstverleners verantwoordelijk zijn voor de beveiliging van de infrastructuur, terwijl de klant verantwoordelijk is voor de beveiliging van zijn gegevens, het toezicht op de toegang, het beheer van configuraties, het signaleren van afwijkend gebruikersgedrag, het monitoren van systeemkwetsbaarheden en het aanbrengen van patches. Een groot deel van de verantwoordelijkheid voor de beveiliging rust dus op de schouders van de klanten.

IoT-apparaten

Uit een rapport van Fortune Business blijkt dat de markt voor het Internet of Things (IoT) tegen 2026 waarschijnlijk zal groeien tot 1,1 biljoen dollar. Het spreekt voor zich dat dit wijdverbreide gebruik van IoT-apparaten zal leiden tot een groter aantal steeds complexere cyberbeveiligingsbedreigingen. Er zou ook een ernstige bedreiging kunnen ontstaan voor het Internet of Medical Things (IoMT), wat zou kunnen uitmonden in een ernstige gezondheidscrisis op het internet.

Het feit dat het merendeel van de nieuwe IoT-apparaten nog in de kinderschoenen staat, betekent dat er een veel groter aanvalsoppervlak is waar cybercriminelen misbruik kunnen maken van de kwetsbaarheden die aan deze nieuwe technologieën verbonden zijn. Bovendien is het uiterst moeilijk om cyberbeveiligingsstrategieën te ontwikkelen die gelijke tred kunnen houden met de snelle opkomst van nieuwe IoT-apparaten.

Geavanceerde en gerichte ransomware-aanvallen

Ransomware-aanvallen vormen al een paar jaar een grote zorg voor bedrijven. De reden waarom ransomware al zo lang een probleem blijft, is dat een aanvaller relatief eenvoudig verwoestende gevolgen kan veroorzaken. Ransomware-kits zijn spotgoedkoop en gemakkelijk verkrijgbaar op het dark web.

In 2020 zullen er zeer geavanceerde en gerichte ransomware-aanvallen plaatsvinden. John Fokker, hoofd cyberonderzoek bij McAfee, voorspelt dat de ransomware-onderwereld zich waarschijnlijk zal consolideren, wat zal leiden tot het ontstaan van minder, maar krachtigere ‘malware-as-a-service’-families die onderling zullen samenwerken.2

Hij voegt er verder aan toe dat de meest invloedrijke ransomwaremerken, die gebruikmaken van affiliate-structuren om hun dreiging nog ernstiger te maken, zullen blijven bestaan. Dit is een belangrijke reden tot bezorgdheid, aangezien de gevolgen van één enkele ransomware-aanval voor kleine en middelgrote bedrijven uiterst schadelijk kunnen zijn en kunnen leiden tot exorbitante kosten in verband met uitval en herstel.

Deepfakes

Een deepfake is het gebruik van machine learning en kunstmatige intelligentie (AI) om een bestaande afbeelding of video van een persoon te manipuleren, zodat deze een handeling weergeeft die in werkelijkheid niet heeft plaatsgevonden. Er wordt veel gespeculeerd dat deepfakes op termijn een grote bedreiging voor de cyberveiligheid zouden kunnen vormen, doordat ze voor kwaadwillige doeleinden zouden kunnen worden ingezet.

Er bestaat bijvoorbeeld de mogelijkheid dat deepfake-technieken worden ingezet om de Amerikaanse presidentsverkiezingen van 2020 te manipuleren. We zouden ook te maken kunnen krijgen met andere cyberbeveiligingsbedreigingen, zoals het gebruik van deepfakes voor het plegen van fraude via synthetische identiteiten, en de opkomst van ‘deepfake-as-a-service’-organisaties. 2020 zou ook het jaar kunnen worden waarin deepfakes tot nog nooit vertoonde, overtuigende phishing-aanvallen leiden, wat bedrijven uiteindelijk miljarden dollars zou kunnen kosten.

Malware voor mobiele apparaten

Nu steeds meer gebruikers geleidelijk overschakelen van hun desktopbesturingssystemen naar hun mobiele apparaten, neemt de hoeveelheid bedrijfsgegevens die op die apparaten wordt opgeslagen met de dag toe. Mobiele malware is schadelijke software die specifiek is ontworpen om besturingssystemen van mobiele telefoons aan te vallen. Aangezien er steeds meer cruciale en gevoelige taken op smartphones worden uitgevoerd, is het slechts een kwestie van tijd voordat mobiele malware uitgroeit tot een van de belangrijkste zorgen op het gebied van cyberbeveiliging.

Beveiligingskwetsbaarheden bij de overgang van 5G naar wifi

De noodzaak voor bedrijven om nieuwe manieren te vinden om de beveiliging te verbeteren is nog nooit zo groot geweest, gezien het tekort aan cyberbeveiligingsdeskundigen en de steeds geavanceerdere cyberaanvallen. Aanvallers zullen ongetwijfeld nieuwe kwetsbaarheden ontdekken in de overgang van 5G naar wifi. Nu 5G-netwerken in hoog tempo opkomen, sturen mobiele providers steeds meer gesprekken en data door naar wifi-netwerken om bandbreedte te besparen. De softwarekwetsbaarheden in dit overgangsproces bieden hackers de kans om de beveiliging te omzeilen.

Nu 5G wordt uitgerold in uitgestrekte openbare ruimtes zoals luchthavens, winkelcentra en hotels, worden de spraak- en gegevensverkeer van gebruikers op hun mobiele apparaten via wifi-toegangspunten doorgestuurd. Hoewel mobiele apparaten over ingebouwde intelligentie beschikken om stil en automatisch te schakelen tussen mobiele en wifi-netwerken, hebben beveiligingsonderzoekers al een aantal kwetsbaarheden in dit overdrachtsproces ontdekt. Het is zeer waarschijnlijk dat er in 2020 nieuwe, kritieke beveiligingskwetsbaarheden bij de overgang van 5G naar wifi aan het licht zullen komen.3

Bedreigingen van binnenuit

Uit het Verizon Data Breach Investigations Report (DBIR) van 2019 blijkt dat bij 34 procent van de datalekken interne actoren betrokken zijn. Bedreigingen van binnenuit omvatten niet alleen kwaadwillige aanvallen, maar ook onzorgvuldig gebruik van systemen en gegevens door medewerkers.

Om zich tegen deze bedreigingen te beschermen, moeten organisaties problemen die kunnen wijzen op aanvallen van binnenuit snel en nauwkeurig opsporen, onderzoeken en hierop reageren. Gangbare antivirus- en antimalwareprogramma’s (AV/AM) zijn doorgaans niet effectief tegen deze bedreigingen. Voor bedreigingen van binnenuit zijn gespecialiseerde tools nodig.

Deze tools sporen bedreigingen van binnenuit op door het volgende te monitoren:

  • Ongeautoriseerde aanmeldingen
  • Nieuwe apps die op vergrendelde computers zijn geïnstalleerd
  • Gebruikers aan wie onlangs beheerdersrechten voor een apparaat zijn toegekend
  • Nieuwe apparaten op netwerken met beperkte toegang, en meer.

Deze tools kunnen machine learning en intelligente tagging combineren om afwijkende activiteiten, verdachte wijzigingen en bedreigingen als gevolg van verkeerde systeemconfiguraties te detecteren.

Kwetsbaarheden en inbreuken in Application Programming Interface (API)

Uit een recent onderzoek van Imperva blijkt dat de beveiliging van applicatieprogrammeerinterfaces (API’s) bij de meeste organisaties tegenwoordig doorgaans achterblijft bij de beveiliging van webapplicaties. Bovendien stelt meer dan twee derde van de organisaties hun API’s zonder meer openbaar beschikbaar, zodat externe ontwikkelaars en partners toegang krijgen tot hun app-ecosystemen en softwareplatforms.

Naarmate de afhankelijkheid van API’s toeneemt, zullen beveiligingsinbreuken via API’s in 2020 een steeds prominentere rol gaan spelen. Dit zal negatieve gevolgen hebben voor toonaangevende apps op het gebied van financiële processen, berichtenverkeer, peer-to-peer-diensten en sociale media. Naarmate steeds meer organisaties API’s gaan gebruiken voor hun applicaties, zal API-beveiliging naar voren komen als de zwakste schakel, wat kan leiden tot cloud-native bedreigingen en een risico kan vormen voor gebruikersgegevens en privacy.

Praktische strategieën om de IT-beveiliging te verbeteren:

  • Automatiseer het beheer van patches en kwetsbaarheden om uw systemen up-to-date te houden en te beschermen tegen mogelijke cyberdreigingen
  • Maak back-ups van uw systemen en de gegevens van uw SaaS-apps om te zorgen voor een efficiënt en snel herstel na ransomware-aanvallen en andere aanvallen
  • Implementeer geavanceerde AV/AM-oplossingen die Endpoint Detection and Response (EDR) bieden en zorg ervoor dat uw systemen veilig blijven
  • Zorg ervoor dat elke laptop of elk apparaat dat het kantoor verlaat, is uitgerust met een volledig pakket aan beveiligingsdiensten, waaronder onder meer een lokale firewall, geavanceerde bescherming tegen malware, DNS-filtering, schijfversleuteling en meervoudige authenticatie.
  • Zorg voor een plan voor incidentrespons. Mocht er zich een beveiligingsinbreuk voordoen, dan hebt u een gedegen actieplan nodig om de inbreuk efficiënt aan te pakken en uw bedrijf zo snel mogelijk en met zo min mogelijk schade weer op de been te krijgen. Het plan moet een communicatiestrategie bevatten voor zowel interne als externe belanghebbenden, waaronder klanten, investeerders en anderen. Hoe beter u zich van tevoren voorbereidt, hoe beter u in staat zult zijn om een crisis het hoofd te bieden.

Download onze infographic ‘7 alarmerende statistieken over cyberbeveiliging en aanbevelingen om de beveiliging te verbeteren ’ voor meer informatie.

Bronnen:

  1. Rapport over onderzoeken naar datalekken 2019, Verizon
  2. Trends op het gebied van cyberbeveiliging 2019, Computerworld
  3. Een eenvoudige manier om in 2020 veilig te blijven, Watchguard

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Lees meer
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Lees meer
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Lees meer