Gecompromitteerde identiteiten zijn nieuwe hoofdingang voor ransomware
In dit artikel:
Ransomware-aanvallers maken steeds vaker misbruik van gestolen inloggegevens in plaats van softwarelekken, blijkt uit Sophos’ zevende State of Ransomware-rapport. Op basis van een enquête onder IT- en cybersecurityleiders in 17 landen concludeert het bedrijf dat 79 procent van de aanvallen begint met gecompromitteerde identiteiten. Kwaadaardige e-mails en phishing blijven belangrijke aanjagers, terwijl het uitbuiten van kwetsbaarheden voor het eerst in vier jaar naar de tweede plaats zakt.
Volgens de onderzoekers betekent dat niet dat beveiligingslekken onbelangrijk zijn geworden: aanvallen die via een firewalllek binnenkomen, leiden relatief vaak tot zeer hoge losgeldeisen. Toch blijkt vooral identiteit de zwakke plek, en dat terwijl multifactorauthenticatie in bijna alle gevallen al aan stond. Sophos waarschuwt bovendien dat de inzet van AI door criminelen de snelheid en schaal van aanvallen verder kan vergroten.
Uit het onderzoek blijkt ook dat 56 procent van de getroffen organisaties data versleuteld zag worden, een stijging na twee jaar daling. Bijna de helft van die slachtoffers betaalde losgeld, al wist 51 procent van de betalende organisaties de eis nog te verlagen na onderhandelingen.
De Oranjezomer: Victor Vlam: 'Het zou te gek voor woorden zijn als dat geluid niet meer te horen is bij de NPO'