"Een burn-out is een groot probleem binnen incidentrespons-teams"

Gepubliceerd op 6 augustus 2021 om 07:00

VMware heeft tijdens Black Hat USA 2021 zijn zevende, jaarlijkse Global Incident Response Threat Report gepresenteerd. Dit rapport analyseert hoe aanvallers de realiteit manipuleren en zo het moderne dreigingslandschap veranderen. Het rapport constateerde een drastische toename van destructieve aanvallen, waarbij aanvallers geavanceerde technieken gebruiken om meer gerichte, geavanceerde aanvallen uit te voeren die de digitale realiteit vervormen – via business communications compromise (BCC) of door manipulatie van tijd.

Geavanceerdere en destructievere

“We zien nu dat de connectie tussen nationale staten en cybercriminelen de ontwikkeling van steeds geavanceerdere en destructievere cyberaanvallen versnelt. Daar komt ook nog bij dat het attack surface groter is geworden als gevolg van COVID-19”, zegt Huib Dijkstra, Sr. Solution Engineer Security bij VMware Nederland. “De digitale en fysieke wereld versmelten en alles kan worden gemanipuleerd door aanvallers. De realiteit is dat de first adopters van geavanceerde technologieën zoals kunstmatige intelligentie en machine learning, vaak cybercriminelen zijn die zich op het dark web en in inlichtingendiensten van nationale staten begeven.”

Security-teams worstelen om deze complexe aanvallen het hoofd te bieden en inzicht te krijgen in nieuwe omgevingen zoals de cloud, containers en zakelijke communicatie-applicaties. Uit het rapport blijkt ook dat teams worstelen met geestelijke gezondheidsproblemen en hogere verwachtingen op het werk, waarbij 51% het afgelopen jaar extreme stress ervoer of een burn-out kreeg.

“Een burn-out is een groot probleem binnen incidentrespons-teams. Zij moeten namelijk steeds reageren op grote pieken binnen een omgeving waar men vooral nog op afstand werkt”, zegt Huib Dijkstra. “Dit onderstreept de noodzaak om veerkrachtige teams samen te stellen. Of dat nu betekent dat leiders rekening houden met rotaties van werk, individuen in staat stellen om dagen vrij te nemen voor een goede geestelijke gezondheid, of andere initiatieven gericht op het stimuleren van persoonlijke groei en ontwikkeling.”

Andere belangrijke bevindingen uit het Global Incident Response Threat Report 2021 zijn:

  • De connectie tussen nationale staten en e-crime vergroot het dreigingslandschap en maakt misbruik van kwetsbaarheden

Van degenen die het afgelopen jaar door ransomware-aanvallen werden getroffen, was 64% getuige van partnerprogramma’s en/of partnerschappen tussen ransomware-groepen. Security-teams zijn ook op zoek naar nieuwe manieren om terug te vechten: 81% zei bereid te zijn om de komende 12 maanden actieve verdediging te gebruiken.

  • Er worden geavanceerde technieken gebruikt om aanvallen destructiever en doelgerichter te maken

Respondenten geven aan dat slachtoffers van doelgerichte aanvallen nu meer dan 50% van de tijd te maken krijgen met destructieve/integriteitsaanvallen. Cybercriminelen slagen hierin door opkomende technieken te gebruiken, zoals de manipulatie van tijdstempels of Chronos-aanvallen, die bijna 60% van de respondenten heeft waargenomen. Door de verandering van werken op kantoor naar werken op afstand werd dit bovendien versneld: 32% van de respondenten had te maken met aanvallers die zakelijke communicatieplatforms gebruikten om toegang te krijgen tot een bepaalde omgeving en geavanceerde aanvallen uit te voeren.

  • Nu cloud-jacking in opkomst is, blijft cloudbeveiliging een topprioriteit

Tijdens de pandemie wisten veel bedrijven niet hoe snel ze cloudtechnologie moesten implementeren. Dit bleef niet onopgemerkt voor cybercriminelen, die deze omgevingen blijven uitbuiten. Bijna de helft van de respondenten (43%) zei dat meer dan een derde van de aanvallen gericht was op cloud-workloads en bijna een kwart (22%) zei dat meer dan de helft van de aanvallen daarop gericht was. Daarom zeggen 6 op de 10 respondenten dat het implementeren van cloudbeveiligingstools hun prioriteit heeft.

Methodologie
VMware heeft in mei en juni 2021 een online enquête afgenomen over trends in het incidentrespons-landschap. In totaal deden 123 cyberbeveiliging en incidentrespons professionals van over de hele wereld mee aan het onderzoek. Percentages bij bepaalde vragen zijn hoger dan 100%, omdat respondenten is gevraagd om alles aan te vinken wat van toepassing is. Door afronding is het mogelijk dat de percentages die in alle vragen worden gebruikt, samen niet uitkomen op 100%.

*Incident Response Team. Een team van deskundigen dat beveiligingsincidenten oplost. Dit kan een intern team zijn, maar ook een extern ingehuurd team.

VMWCB Report Global Incident Response Threat Report Manipulating Reality
PDF – 1,2 MB 234 downloads

Bron: carbonblack.com, emerce.nl

Meer info over cybercrime

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

Autoriteit Persoonsgegevens luidt de noodklok

De Autoriteit Persoonsgegevens luidt de noodklok. In 2020 steeg het aantal hackaanvallen met 30 procent ten opzichte van 2019. Het aantal meldingen van datalekken kwam afgelopen jaar uit op 1.173. Een groot deel van dit soort cyberincidenten is eenvoudig te voorkomen door de beveiliging op te schroeven.

Lees meer »

We verwachten in de toekomst meer van 'ThreatNeedle' te zien

Cybersecurity onderzoekers hebben een nieuwe campagne geïdentificeerd van Lazarus, een zeer productieve geavanceerde dreigingsactor. Lazarus is actief vanaf ten minste 2009 en is betrokken geweest bij grootschalige cyberspionage campagnes, ransomware-campagnes en zelfs aanvallen op de cryptocurrency-markt. Waar het zich de afgelopen jaren op financiële instellingen richtte, valt Lazarus sinds begin 2020 de defensie-industrie aan via een aangepaste backdoor genaamd 'ThreatNeedle'.

Lees meer »

"Er kan niet worden gewacht met het delen van incident informatie"

De 'Cyber Security Raad (CSR)' wil versneld incidentinformatie met het bedrijfsleven en burgers delen. In de ogen van de raad is dit ‘een van de belangrijkste instrumenten’ om de cyberweerbaarheid van de samenleving te verhogen. De CSR adviseert minister Grapperhaus om te onderzoeken of het Landelijk Dekkend Stelsel (LDS) van informatieknooppunten via een ‘spoedreparatie’ sneller kan worden doorgevoerd.

Lees meer »

Geruchten WhatsApp, hoe zit dat nu?

WhatsApp gebruikers, dit moet je weten. De app is na 15 mei 2021 nauwelijks meer te gebruiken als je de nieuwe gebruiksvoorwaarden niet hebt geaccepteerd. Nieuwe berichten lezen of versturen is dan niet langer mogelijk: het beleid voor inactieve accounts treedt vanaf die datum in werking.

Lees meer »

‘Iedereen maakt fouten. Wij wachten op die van jullie’

De Nederlandse politie neemt een opvallende stap in de bestrijding van cybercriminaliteit. Op een forum waar veel hackers actief zijn, hebben agenten een waarschuwing geplaatst. Daarin adviseert de politie hen dat ze beter geen gebruik kunnen maken van onze IT-infrastructuur, omdat ze deze goed in de gaten houdt.

Lees meer »

Cyberaanval treft Hogeschool en Universiteit van Amsterdam

De Hogeschool en Universiteit van Amsterdam (HvA en UvA) zijn allebei het slachtoffer van een cyberaanval. Het Security and Operations Centre (SOC) heeft geconstateerd dat ‘onbekende derden’ zichzelf toegang hebben verschaft tot de ICT-omgevingen. Maatregelen zijn en worden genomen om de gevolgen van de aanval te beperken.

Lees meer »