25/06/2024

Drie trends voor cyberaanvallen in 2024

Na twee jaar van hoge maar stabiele cijfers, was er in 2023 een zorgwekkende stijging van verliezen door ransomware en afpersing. Hackers richten zich steeds meer op IT en fysieke toeleveringsketens. Ze lanceren massale cyberaanvallen en vinden nieuwe manieren om geld af te persen van grote en kleine bedrijven. Het is dan ook geen wonder dat onze klanten cyberrisico’s als hun grootste zorg zien in het jaarlijkse Allianz Risk Barometer onderzoek.

Auteur: Scott Sayce (Global Head of Cyber Insurance bij Allianz Commercial)

In België blijven cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes) het nummer één risico sinds 2018. In Nederland klommen cyberincidenten vier posities naar de tweede plaats.

Ransomware kent een toename van meer dan 50% in 2023. Zogenaamde Ransomware-as-a-Service (RaaS) kits, met prijzen vanaf slechts US$40, zijn een belangrijke factor in de stijging van aanvallen in het algemeen. Bendes voeren ook meer aanvallen sneller uit. Het gemiddelde aantal dagen om een aanval uit te voeren daalde van ongeveer 60 in 2019 naar vier. Bij de meeste ransomware-aanvallen worden nu persoonlijke of gevoelige commerciële gegevens gestolen voor afpersing. Zo worden incidenten duurder en complexer en neemt de kans op reputatieschade toe. Uit de analyse van wereldwijde verzekeraar Allianz Commercial van grote cyberverliezen (meer dan € 1 miljoen) in de afgelopen jaren blijkt dat het aantal gevallen toeneemt waarbij gegevens worden buitgemaakt – een verdubbeling van 40% in 2019 tot bijna 80% in 2022, met een nog hogere activiteit in 2023.

Criminelen onderzoeken manieren om kunstmatige intelligentie (AI) te gebruiken om aanvallen te automatiseren en te versnellen en zo effectievere malware en phishing te creëren. In combinatie met de explosieve groei van het aantal verbonden mobiele apparaten en het internet der dingen (IoT) met 5G, lijkt het erop dat de mogelijkheden voor cyberaanvallen alleen maar zullen toenemen.

Bij Allianz houdt het wereldwijde team van risico-engineers het cyberlandschap in de gaten en helpt bedrijven bij het beperken van nieuwe risico’s. Bedreigingen die momenteel op onze radar staan, zijn onder meer:

1. De kracht van AI (om cyberaanvallen te versnellen)

Criminelen gebruiken al AI-gestuurde taalmodellen zoals ChatGPT om code te schrijven. Generatieve AI kan minder vaardige hackers helpen bij het maken van nieuwe stammen en variaties van bestaande ransomware, waardoor ze meer aanvallen kunnen uitvoeren. We verwachten een toenemend gebruik van AI door kwaadwillende actoren, waardoor nog sterkere cyberbeveiligingsmaatregelen nodig zullen zijn.

Spraaksimulatiesoftware is al een krachtige aanvulling van het arsenaal van cybercriminelen. Zo maakte de CEO van een Britse energieleverancier ongeveer 250.000 dollar over aan een oplichter nadat hij werd gebeld door wat hij dacht dat het hoofd van het moederbedrijf van de eenheid was, met de vraag om geld over te maken naar een leverancier. De stem werd gegenereerd met behulp van AI. Deepfake videotechnologie, voor phishingfraude, is nu ook online te vinden, voor prijzen vanaf 20 dollar per minuut.

Het is echter niet alleen maar slecht nieuws. We zullen misschien meer incidenten met AI zien, maar investeringen in AI-gesteunde detectie helpen ook gevaren eerder op te sporen.

2. Mobiele apparaten geven persoonlijke en bedrijfsgegevens bloot

Lakse beveiliging en het mengen van persoonlijke en bedrijfsgegevens op mobiele apparaten, waaronder smartphones, tablets en laptops, is een aantrekkelijke combinatie voor cybercriminelen. Allianz Commercial ziet een groeiend aantal incidenten door slechte cybersecurity van mobiele apparaten. Tijdens de pandemie introduceerden veel organisaties nieuwe manieren om toegang te krijgen tot hun bedrijfsnetwerk via privéapparaten, zonder de noodzaak van multifactorauthenticatie (MFA). Dit resulteerde in een aantal succesvolle cyberaanvallen en grote verzekeringsclaims.

Criminelen richten zich nu op mobiele apparaten met specifieke malware om op afstand toegang te krijgen, inloggegevens te stelen of ransomware te implementeren. Persoonlijke apparaten hebben vaak minder strenge beveiliging. Het gebruik van openbare wi-fi kan hun kwetsbaarheid vergroten, inclusief phishingaanvallen via sociale media.

De uitrol van 5G-technologie is ook een risico. 5G zal nog meer verbonden apparaten aandrijven, inclusief geavanceerde toepassingen, van zelfrijdende auto’s tot slimme steden. Veel IoT-apparaten hebben echter een zwakke cyberbeveiliging. Ze zijn gemakkelijk te ontdekken en hebben geen MFA-mechanismen. Zelfs vandaag de dag zien we apparaten met standaard wachtwoorden opduiken op het internet.

3. Tekort aan cybersecurity kennis beïnvloedt kosten en frequentie van incidenten

Het groeiende tekort aan professionals zal de inspanningen voor cyberbeveiliging bemoeilijken. Het huidige wereldwijde tekort aan cyberbeveiligingsexperts bedraagt meer dan vier miljoen mensen en de vraag groeit twee keer zo snel als het aanbod. Gebrekkige kennis en/of menselijk falen zullen verantwoordelijk zijn voor meer dan de helft van de significante cyberincidenten in 2025.

Omdat de technologie zo snel gaat, zijn er niet genoeg ervaren mensen om de bedreigingen bij te houden. Zonder deskundig personeel is het moeilijker om incidenten te voorspellen en te voorkomen. Het tekort aan deskundigen beïnvloedt ook de kosten van een incident. Volgens het IBM Cost of a Data Breach Report 2023 hadden organisaties met een groot tekort aan beveiligingsvaardigheden een gemiddelde kost van 5,36 miljoen US dollar voor een datalek, ongeveer 20% hoger dan het gemiddelde.

Vroege opsporing is de sleutel in de strijd tegen opkomende cyberdreigingen

Het voorkomen van een cyberaanval wordt steeds moeilijker, terwijl er steeds meer op het spel staat. Daarom worden tools voor vroegtijdige detectie belangrijker. Een onopgemerkt achterpoortje in je netwerk is een potentiële zwakke plek. En als u niet snel genoeg reageert, kan dit leiden tot langere downtime, hogere kosten en een grotere impact op klanten, omzet, winstgevendheid en reputatie.

Het leeuwendeel van de IT-beveiligingsbudgetten gaat momenteel naar preventie en ongeveer 35% aan detectie en respons. Als een inbraak echter niet wordt ontdekt, kan het snel gaan. Eenmaal de gegevens versleuteld en/of gestolen zijn, lopen de kosten op – tot wel 1000 keer hoger dan wanneer een incident in een vroeg stadium wordt ontdekt en onder controle wordt gehouden.

Investeren in detectietools zal voor de meeste bedrijven de volgende logische stap zijn. Vroegtijdige detectie en effectieve respons zijn de sleutel tot het beperken van cyberaanvallen en het waarborgen van een duurzame cyberverzekeringsmarkt.

www.allianz.com

  • Ransomware-aanvallen zijn het afgelopen jaar opnieuw sterk toegenomen
  • AI en de toename van mobiel verbonden apparaten zorgen voor nog meer kwetsbare plekken
  • Vroege detectie kan de kosten van inbreuken tot het duizendvoudige terugdringen

Drie trends voor cyberaanvallen in 2024

Na twee jaar van hoge maar stabiele cijfers, was er in 2023 een zorgwekkende stijging van verliezen door ransomware en afpersing. Hackers richten zich steeds meer op IT en fysieke toeleveringsketens. Ze lanceren massale cyberaanvallen en vinden nieuwe manieren om geld af te persen van grote en kleine bedrijven. Het is dan ook geen wonder dat onze klanten cyberrisico’s als hun grootste zorg zien in het jaarlijkse Allianz Risk Barometer onderzoek.

Auteur: Scott Sayce (Global Head of Cyber Insurance bij Allianz Commercial)

In België blijven cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes) het nummer één risico sinds 2018. In Nederland klommen cyberincidenten vier posities naar de tweede plaats.

Ransomware kent een toename van meer dan 50% in 2023. Zogenaamde Ransomware-as-a-Service (RaaS) kits, met prijzen vanaf slechts US$40, zijn een belangrijke factor in de stijging van aanvallen in het algemeen. Bendes voeren ook meer aanvallen sneller uit. Het gemiddelde aantal dagen om een aanval uit te voeren daalde van ongeveer 60 in 2019 naar vier. Bij de meeste ransomware-aanvallen worden nu persoonlijke of gevoelige commerciële gegevens gestolen voor afpersing. Zo worden incidenten duurder en complexer en neemt de kans op reputatieschade toe. Uit de analyse van wereldwijde verzekeraar Allianz Commercial van grote cyberverliezen (meer dan € 1 miljoen) in de afgelopen jaren blijkt dat het aantal gevallen toeneemt waarbij gegevens worden buitgemaakt – een verdubbeling van 40% in 2019 tot bijna 80% in 2022, met een nog hogere activiteit in 2023.

Criminelen onderzoeken manieren om kunstmatige intelligentie (AI) te gebruiken om aanvallen te automatiseren en te versnellen en zo effectievere malware en phishing te creëren. In combinatie met de explosieve groei van het aantal verbonden mobiele apparaten en het internet der dingen (IoT) met 5G, lijkt het erop dat de mogelijkheden voor cyberaanvallen alleen maar zullen toenemen.

Bij Allianz houdt het wereldwijde team van risico-engineers het cyberlandschap in de gaten en helpt bedrijven bij het beperken van nieuwe risico’s. Bedreigingen die momenteel op onze radar staan, zijn onder meer:

1. De kracht van AI (om cyberaanvallen te versnellen)

Criminelen gebruiken al AI-gestuurde taalmodellen zoals ChatGPT om code te schrijven. Generatieve AI kan minder vaardige hackers helpen bij het maken van nieuwe stammen en variaties van bestaande ransomware, waardoor ze meer aanvallen kunnen uitvoeren. We verwachten een toenemend gebruik van AI door kwaadwillende actoren, waardoor nog sterkere cyberbeveiligingsmaatregelen nodig zullen zijn.

Spraaksimulatiesoftware is al een krachtige aanvulling van het arsenaal van cybercriminelen. Zo maakte de CEO van een Britse energieleverancier ongeveer 250.000 dollar over aan een oplichter nadat hij werd gebeld door wat hij dacht dat het hoofd van het moederbedrijf van de eenheid was, met de vraag om geld over te maken naar een leverancier. De stem werd gegenereerd met behulp van AI. Deepfake videotechnologie, voor phishingfraude, is nu ook online te vinden, voor prijzen vanaf 20 dollar per minuut.

Het is echter niet alleen maar slecht nieuws. We zullen misschien meer incidenten met AI zien, maar investeringen in AI-gesteunde detectie helpen ook gevaren eerder op te sporen.

2. Mobiele apparaten geven persoonlijke en bedrijfsgegevens bloot

Lakse beveiliging en het mengen van persoonlijke en bedrijfsgegevens op mobiele apparaten, waaronder smartphones, tablets en laptops, is een aantrekkelijke combinatie voor cybercriminelen. Allianz Commercial ziet een groeiend aantal incidenten door slechte cybersecurity van mobiele apparaten. Tijdens de pandemie introduceerden veel organisaties nieuwe manieren om toegang te krijgen tot hun bedrijfsnetwerk via privéapparaten, zonder de noodzaak van multifactorauthenticatie (MFA). Dit resulteerde in een aantal succesvolle cyberaanvallen en grote verzekeringsclaims.

Criminelen richten zich nu op mobiele apparaten met specifieke malware om op afstand toegang te krijgen, inloggegevens te stelen of ransomware te implementeren. Persoonlijke apparaten hebben vaak minder strenge beveiliging. Het gebruik van openbare wi-fi kan hun kwetsbaarheid vergroten, inclusief phishingaanvallen via sociale media.

De uitrol van 5G-technologie is ook een risico. 5G zal nog meer verbonden apparaten aandrijven, inclusief geavanceerde toepassingen, van zelfrijdende auto’s tot slimme steden. Veel IoT-apparaten hebben echter een zwakke cyberbeveiliging. Ze zijn gemakkelijk te ontdekken en hebben geen MFA-mechanismen. Zelfs vandaag de dag zien we apparaten met standaard wachtwoorden opduiken op het internet.

3. Tekort aan cybersecurity kennis beïnvloedt kosten en frequentie van incidenten

Het groeiende tekort aan professionals zal de inspanningen voor cyberbeveiliging bemoeilijken. Het huidige wereldwijde tekort aan cyberbeveiligingsexperts bedraagt meer dan vier miljoen mensen en de vraag groeit twee keer zo snel als het aanbod. Gebrekkige kennis en/of menselijk falen zullen verantwoordelijk zijn voor meer dan de helft van de significante cyberincidenten in 2025.

Omdat de technologie zo snel gaat, zijn er niet genoeg ervaren mensen om de bedreigingen bij te houden. Zonder deskundig personeel is het moeilijker om incidenten te voorspellen en te voorkomen. Het tekort aan deskundigen beïnvloedt ook de kosten van een incident. Volgens het IBM Cost of a Data Breach Report 2023 hadden organisaties met een groot tekort aan beveiligingsvaardigheden een gemiddelde kost van 5,36 miljoen US dollar voor een datalek, ongeveer 20% hoger dan het gemiddelde.

Vroege opsporing is de sleutel in de strijd tegen opkomende cyberdreigingen

Het voorkomen van een cyberaanval wordt steeds moeilijker, terwijl er steeds meer op het spel staat. Daarom worden tools voor vroegtijdige detectie belangrijker. Een onopgemerkt achterpoortje in je netwerk is een potentiële zwakke plek. En als u niet snel genoeg reageert, kan dit leiden tot langere downtime, hogere kosten en een grotere impact op klanten, omzet, winstgevendheid en reputatie.

Het leeuwendeel van de IT-beveiligingsbudgetten gaat momenteel naar preventie en ongeveer 35% aan detectie en respons. Als een inbraak echter niet wordt ontdekt, kan het snel gaan. Eenmaal de gegevens versleuteld en/of gestolen zijn, lopen de kosten op – tot wel 1000 keer hoger dan wanneer een incident in een vroeg stadium wordt ontdekt en onder controle wordt gehouden.

Investeren in detectietools zal voor de meeste bedrijven de volgende logische stap zijn. Vroegtijdige detectie en effectieve respons zijn de sleutel tot het beperken van cyberaanvallen en het waarborgen van een duurzame cyberverzekeringsmarkt.

www.allianz.com

  • Ransomware-aanvallen zijn het afgelopen jaar opnieuw sterk toegenomen
  • AI en de toename van mobiel verbonden apparaten zorgen voor nog meer kwetsbare plekken
  • Vroege detectie kan de kosten van inbreuken tot het duizendvoudige terugdringen