Waarom je snel moet patchen of updaten

Gepubliceerd op 5 augustus 2022 om 14:54

Hackers over de hele wereld hebben hun toevlucht genomen tot een belachelijk eenvoudige tactiek waarbij ze officiële websites van softwareleveranciers scannen op aankondigingen van kwetsbaarheden. Daarna scannen ze het internet af om niet gepatchte software te hacken en dit alles in minder dan 15 minuten na de officiële onthulling. Dat blijkt uit het recentste onderzoek van Unit 42. 

Steeds meer kwetsbaarheden

De onthulling komt te midden van een groeiend aantal onthullingen over beveiligingsproblemen in producten die over de hele wereld worden gebruikt, waaronder mobiele telefoons, computers en industriële programmeer apparatuur. Alleen al dit jaar zijn er meerdere kwetsbaarheden aan het licht gekomen in Apple-producten en Microsoft Windows.

Cybercriminelen scannen actief naar kwetsbaarheden binnen een periode van slechts 15 minuten zodra een nieuw Common Vulnerabilities and Exposures (CVE) -document is gepubliceerd, volgens 'Palo alto's 2022 Unit 42 Incident Response Report'.

Het rapport benadrukt hoe hackers altijd bulletinboards van softwareleveranciers scannen, waar aankondigingen van kwetsbaarheden worden bekendgemaakt in de vorm van CVE's.

Van daaruit kunnen de cybercriminelen deze informatie misbruiken om het bedrijfsnetwerk te infiltreren. Het geeft hen ook de mogelijkheid om op afstand kwaadaardige code te verspreiden.

Cybercriminelen gevaarlijker dan ooit

Omdat hackers de afgelopen jaren gevaarlijker zijn geworden dan ooit, kan het slechts een paar minuten duren om een ​​zwak punt in het systeem van een doelwit te vinden. Dit is natuurlijk veel gemakkelijker als ze worden ondersteund door een rapport waarin precies wordt beschreven wat er kan worden uitgebuit.

Simpel gezegd, systeembeheerders zullen in principe hun proces moeten versnellen bij het aanpakken van de beveiligingsfouten en deze moeten patchen voordat de hackers erin slagen een weg naar binnen te vinden.

Bovendien vereist de analyse niet dat de cybercrimineel veel ervaring nodig heeft om de aanval uit te voeren. In feite kan iedereen met een basiskennis van CVE-analyse op internet zoeken naar kwetsbaarheden.

Ze kunnen dergelijke informatie vervolgens tegen betaling aanbieden op darkweb-markten. Waar hackers die weten wat ze moeten doen, deze vervolgens kunnen kopen.

Cybercriminelen zijn de laatste maanden ontzettend geprofessionaliseerd door de samenwerking onderling te intensiveren. Zo hebben ze bijvoorbeeld een manier gevonden om kwaadaardige code op moederborden te planten die uiterst moeilijk te verwijderen is. Zelfs de Microsoft Calculator-app is niet veilig voor uitbuiting.

Druk neemt toe bij systeembeheerders

Nu systeembeheerders, netwerkbeheerders en beveiligingsprofessionals al onder aanzienlijke druk staan ​​omdat ze proberen op de hoogte te blijven van de nieuwste beveiligingsbedreigingen en problemen met het besturingssysteem, verhoogt de snelheid waarmee dreigingsactoren die zich op hun apparaten richten de druk alleen maar op.

Daarbij is het van essentieel belang om apparaten waar mogelijk los te koppelen van het internet of ze alleen bloot te stellen via VPN of andere veilige gateways. Tevens is het van belang om de toegang tot de server(s) te beperken, zo verkleinen beheerders niet alleen het risico om misbruikt te worden, maar hebben ze ook meer tijd om beveiligingsupdates toe te passen voordat kwetsbaarheden worden misbruikt.

Sommige servers moeten echter openbaar worden gemaakt, waardoor beheerders de beveiliging zoveel mogelijk moeten aanscherpen door middel van toegangslijsten en alleen noodzakelijke poorten en services aan te bieden. Het is natuurlijk belangrijk om de update zo snel mogelijk uit te voeren om het risico te minimaliseren.

Hoewel het snel toepassen van een kritieke update kan leiden tot downtime, is dit veel beter dan de nasleep van een cyberaanval.

2022 Unit 42 Incident Response Report Final
PDF – 1,2 MB 182 downloads

Meer rapporten? Kijk dan hier »

Bron: paloaltonetworks.com

Meer actueel nieuws

Ruim honderd geldezels aangehouden door de politie Rotterdam

Vorig jaar werden op de Allegonda Gremmerstraat de eerste money mules aangepakt in samenwerking met het Openbaar Ministerie, Reclassering Nederland en Humanitas DMH - Homerun. Gedurende het hele jaar waren er meerdere acties en met succes. Het totaal aantal verdachten is van 430 terug gebracht naar 100. Er werden niet alleen straffen uitgedeeld. 114 verdachten kregen meteen tijdens de actiedag ook hulp aangeboden.

Lees meer »

Overzicht cyberaanvallen week 20-2022

Belgische ziekenhuizen annuleren operaties wegens ransomware-aanval, ransomwarebende dreigt met omverwerping overheid Costa Rica en VS klaagt Franse arts aan voor ontwikkeling en verkoop van ransomware. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.

Lees meer »

Cybercrime nieuwsbrief 210 week 20-2022

De meest voorkomende abonnementen trojans, waarom iedereen cybercrimineel kan worden met minimale kennis en uit onderzoek blijkt dat veel posts van kinderen op sociale media circuleren op het Darkweb. Dit en meer lees je in nieuwsbrief 210.

Lees meer »

Uit onderzoek blijkt dat veel posts van kinderen op sociale media circuleren op het Darkweb

Heel wat ouders posten foto's van hun kinderen op sociale media. Maar ze staan niet altijd stil bij de risico's die daarmee gepaard kunnen gaan. Dat blijkt uit een onderzoek van de UGent in Belgie. Die lanceert nu de website "Magditonline.be" met concrete tips voor ouders om hun kinderen veilig af te beelden op sociale media. Ook influencers vinden er meer informatie over hun rechten en plichten.

Lees meer »

Digiweerbaar met de Cyber Sessies: Aflevering 6 'Zonder voorzorgsmaatregelen ga je een keer nat'

Uit cijfers van het CBS blijkt dat het afgelopen jaar zeker 2,5 miljoen personen en bedrijven slachtoffer van cybercriminelen zijn geworden. Wat kun je doen om je tegen cyberaanvallen te beschermen? Remy Gieling spreekt hierover met drie kopstukken uit de wereld van online veiligheid; Hans de Vries (CEO NCSC), Evelien Bras (directeur FERM, haven Rotterdam) en Dave Maasland (CEO ESET Nederland). 

Lees meer »

De meest voorkomende abonnementen trojans

Abonnementen-trojans zijn een aloude methode om Android-gebruikers hun zuurverdiende centen afhandig te maken. Ze infiltreren een smartphone onder het mom van nuttige apps en abonneren zich stiekem op betaalde diensten. Vaker wel dan niet is het abonnement zelf echt, alleen heeft de gebruiker de dienst hoogstwaarschijnlijk helemaal niet nodig.

Lees meer »