Ransomware was het afgelopen jaar de grootste cyberdreiging, zo stelt het Europees Agentschap voor cyberbeveiliging (ENISA) in een vandaag verschenen rapport. Phishingmails en bruteforce-aanvallen op RDP (remote desktop protocol)-accounts zijn de voornaamste manieren waarop organisaties met ransomware besmet raken.
RDP de voornaamste aanvalsvector
Volgens het ENISA was RDP de afgelopen jaren de voornaamste aanvalsvector, maar is er sinds vorig jaar een afname zichtbaar. Aanvallen via phishingmails namen vorig jaar juist toe. "Beide vectoren zijn de meestgebruikte manieren om initieel toegang te krijgen", aldus het cyberagentschap, dat toevoegt dat het ook de goedkoopste en daardoor meest rendabele methodes voor aanvallers zijn.
Het voordeel van bruteforce-aanvallen op RDP-accounts is dat een aanvaller zo toegang via legitieme inloggegevens krijgt, waardoor hij onopgemerkt blijft. ENISA stelt dat organisaties met een grotere securityvolwassenheid op dergelijke activiteit monitoren, maar dat dit bij de meeste mkb-bedrijven niet het geval is. RDP-aanvallen zijn mogelijk door het gebruik van zwakke wachtwoorden, het ontbreken van tweefactorauthenticatie of vpn-toegang tot het RDP-systeem. Gebruik van kwetsbaarheden in RDP zelf komt voor, maar is eerder een uitzondering, zo staat in het ENISA-rapport.
Losgeldbedrag verdubbeld
Verder claimt de organisatie dat het losgeldbedrag dat aanvallers vragen het afgelopen jaar is verdubbeld. De Conti-groep en REvil-groep zijn voor zover bekend de succesvolste ransomwaregroepen en zouden dit jaar elk twaalf miljoen dollar losgeld van slachtoffers hebben ontvangen. Ook stelt ENISA dat verzekeringen die het losgeld van slachtoffers vergoeden de ransomware-economie aanjagen. Om ransomware-aanvallen te voorkomen of beperken geeft het cyberagentschap ook verschillende adviezen in het rapport.
De 9 belangrijkste dreigingen
- Ransomware
- Malware
- cryptojacking
- E-mail gerelateerde bedreigingen
- Bedreigingen tegen gegevens
- Bedreigingen tegen beschikbaarheid en integriteit
- Desinformatie - verkeerde informatie
- Niet-kwaadaardige bedreigingen
- Supply chain-aanvallen.
Digitale dreigingslandschap in kaart brengen
Met het ENISA Threat Landscape 2021 (ETL) rapport wil het cyberagentschap naar eigen zeggen het digitale dreigingslandschap in kaart brengen, om zo beslissingsmakers, beleidsmakers en securityspecialisten te helpen bij het opstellen van strategieën om burgers, organisaties en cyberspace te beschermen.
De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.
Bron: europa.eu, security.nl
Bekijk alle vormen en begrippen 》
Actuele aanvallen overzicht per dag 》
Meer rapporten bekijken of downloaden 》
Tips of verdachte activiteiten gezien? Meld het hier.
Cybercrime gerelateerde berichten
Nederland is in een ‘Cyberoorlog’ met de Russen
Nederland is in een Cyberoorlog met de Russen verwikkeld, zegt minister Ank Bijleveld van Defensie. Onlangs verijdelde Nederland een Russische hackaanval op de Organisatie voor het Verbod op Chemische Wapens (OPCW).
Cryptodief aangehouden na diefstal 70.000 euro
In een onderzoek van de financiële recherche is maandag 1 oktober jl. een 22-jarige man uit Ossendrecht aangehouden. Hij zou crypto currency (digitale munten zoals Bitcoins) ter waarde van bijna € 70.000,- (op de dag van de diefstal) hebben gestolen. De verdachte heeft de diefstal bekend.
53% van kleine Nederlandse bedrijven doelwit van cyberaanvallen!
Cybercriminelen hebben dit jaar bij ruim de helft van de kleine bedrijven (53%) geprobeerd geld of gegevens te stelen, blijkt maandag uit onderzoek van Alert Online.
Cybercrime Anno 2018
“Cybercrime is meedogenloos, gaat onverminderd door en is waarschijnlijk niet te stoppen. Het is gewoon te eenvoudig en het levert veel op. Bovendien beschouwt men de kans om gepakt en gestraft te worden als klein”.
Russische Cyberoperatie verstoord
De MIVD heeft met ondersteuning van de AIVD en Britse collega’s een cyberoperatie door een team van de Russische militaire inlichtingendienst GRU in Den Haag verstoord. Dat gebeurde op 13 april. De operatie was gericht op de Organisatie voor het Verbod op Chemische Wapens (OPCW) in Den Haag.
Russische militaire geheime dienst GROe zit achter een lange reeks cyberaanvallen
De Britse regering stelt na onderzoek van het Britse Nationaal Cyber Security Centrum dat de Russische militaire geheime dienst GROe achter een lange reeks cyberaanvallen zit.