Ransomware was het afgelopen jaar de grootste cyberdreiging, zo stelt het Europees Agentschap voor cyberbeveiliging (ENISA) in een vandaag verschenen rapport. Phishingmails en bruteforce-aanvallen op RDP (remote desktop protocol)-accounts zijn de voornaamste manieren waarop organisaties met ransomware besmet raken.
RDP de voornaamste aanvalsvector
Volgens het ENISA was RDP de afgelopen jaren de voornaamste aanvalsvector, maar is er sinds vorig jaar een afname zichtbaar. Aanvallen via phishingmails namen vorig jaar juist toe. "Beide vectoren zijn de meestgebruikte manieren om initieel toegang te krijgen", aldus het cyberagentschap, dat toevoegt dat het ook de goedkoopste en daardoor meest rendabele methodes voor aanvallers zijn.
Het voordeel van bruteforce-aanvallen op RDP-accounts is dat een aanvaller zo toegang via legitieme inloggegevens krijgt, waardoor hij onopgemerkt blijft. ENISA stelt dat organisaties met een grotere securityvolwassenheid op dergelijke activiteit monitoren, maar dat dit bij de meeste mkb-bedrijven niet het geval is. RDP-aanvallen zijn mogelijk door het gebruik van zwakke wachtwoorden, het ontbreken van tweefactorauthenticatie of vpn-toegang tot het RDP-systeem. Gebruik van kwetsbaarheden in RDP zelf komt voor, maar is eerder een uitzondering, zo staat in het ENISA-rapport.
Losgeldbedrag verdubbeld
Verder claimt de organisatie dat het losgeldbedrag dat aanvallers vragen het afgelopen jaar is verdubbeld. De Conti-groep en REvil-groep zijn voor zover bekend de succesvolste ransomwaregroepen en zouden dit jaar elk twaalf miljoen dollar losgeld van slachtoffers hebben ontvangen. Ook stelt ENISA dat verzekeringen die het losgeld van slachtoffers vergoeden de ransomware-economie aanjagen. Om ransomware-aanvallen te voorkomen of beperken geeft het cyberagentschap ook verschillende adviezen in het rapport.
De 9 belangrijkste dreigingen
- Ransomware
- Malware
- cryptojacking
- E-mail gerelateerde bedreigingen
- Bedreigingen tegen gegevens
- Bedreigingen tegen beschikbaarheid en integriteit
- Desinformatie - verkeerde informatie
- Niet-kwaadaardige bedreigingen
- Supply chain-aanvallen.
Digitale dreigingslandschap in kaart brengen
Met het ENISA Threat Landscape 2021 (ETL) rapport wil het cyberagentschap naar eigen zeggen het digitale dreigingslandschap in kaart brengen, om zo beslissingsmakers, beleidsmakers en securityspecialisten te helpen bij het opstellen van strategieën om burgers, organisaties en cyberspace te beschermen.
De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.
Bron: europa.eu, security.nl
Bekijk alle vormen en begrippen 》
Actuele aanvallen overzicht per dag 》
Meer rapporten bekijken of downloaden 》
Tips of verdachte activiteiten gezien? Meld het hier.
Cybercrime gerelateerde berichten
3,3 miljoen Nederlanders in 2018 slachtoffer van Cybercrime!
Een computer of netwerk werd besmet (ransomware), of iemand kreeg toegang tot een e-mailadres of account op sociale media (hacking). Ongeveer 300.000 mensen werden de dupe van identiteitsfraude.
Breda, Etten-Leur, Oosterhout Cyberweek: Acht internetoplichters lopen tegen de lamp
Niet meer dan 10 procent van de slachtoffers van internetfraude doet daar aangifte of melding van. Dat bemoeilijkt onderzoek van de politie naar cybercrime. Deze week heeft de politie acht mensen in de omgeving van Breda en Oosterhout opgespoord die zich aan oplichting via internet schuldig hebben gemaakt.
Cybercrime dialoogavond Politie | Amsterdam
Bestrijden van cybercrime kan de politie niet alleen. Daarin zoeken we graag de samenwerking met andere experts. Zoals met jou?
Spionage door natiestaten: moet jouw bedrijf wakker liggen van APT-aanvallen?
Dat landen elkaar digitaal bespieden of op andere manieren bestoken, is geen geheim. Maar moet je daar als doorsnee bedrijf ook van wakker liggen? We duiken in de wereld van 'Advanced Persistent Threats'.
Primeur: het eerste forum over Cybercrime in Nederland!
Daarom zijn wij (Gemeente Breda & © CCINL | www.cybercrimeinfo.nl) het Cybercrime forum gestart. Hier kun je terecht met al je vragen en ervaringen omtrent digitale veiligheid & Cybercrime. Ook lees je hier de nieuwste tips en trends. 🧐 Praat jij ook mee? Schrijf je direct in ⬇️https://cybercrimeinfo-forum.nl/?page_id=48
Wanneer mag de politie in je smartphone en laptop kijken?
De politie krijgt meer bevoegdheden om mee te lezen in digitale apparaten. Onlangs trad de wet Computercriminaliteit III, waarmee de politie onder meer apparaten mag hacken, in werking.