Elke seconde vinden er wereldwijd 19 cyberaanvallen plaats: Rusland is koploper volgens het Cyber Threat Report 2024 van Microsoft.

Via: Anry Sergeev | 06.12.2024, 11:14
Collagekunst: hoe technologie het gezicht van de beeldende kunst zal veranderen Collage. Bron: DALL-E

In het jaarlijkse Microsoft Digital Defence Report 2024 heeft het bedrijf de belangrijkste cyberbeveiligingsuitdagingen voor overheden, bedrijven en gewone gebruikers onthuld. Als je vermoedt dat de digitale wereld steeds minder veilig wordt, heb je helemaal gelijk - het rapport bevestigt dat er dagelijks meer dan 600 miljoen cyberaanvallen plaatsvinden (dat zijn 19 aanvallen per seconde). Het aantal aanvallen blijft groeien en de methoden van cybercriminelen worden steeds geraffineerder.

Dit is wat we weten

Microsoft merkt op dat de activiteit van staatsgesponsorde hackers het afgelopen jaar nieuwe hoogten heeft bereikt. Vooral de aanvallen op infrastructurele voorzieningen zijn met 40% toegenomen. Energie, gezondheidszorg en overheidssystemen blijven de belangrijkste doelwitten. Bovendien is er een toename van "criminele cyberdiensten" - waarbij criminelen hun vaardigheden of toegang verkopen aan andere groepen.

Innovatieve, zij het ongewenste, trends zijn onder andere het gebruik van kunstmatige intelligentie om overtuigende phishing e-mails te maken en het hacken te automatiseren. Microsoft merkt op dat cybercriminelen deze technologieën sneller onder de knie krijgen dan verdedigers kunnen reageren.

1. Aantal aanvallen:

  • Rusland: 75% van zijn aanvallen was gericht op Oekraïne en NAVO-landen.
  • China: Richt zich vooral op Taiwan en de landen in de Zuid-Chinese Zee.
  • Iran: Drastisch toegenomen aantal aanvallen na het conflict tussen Israël en Hamas.
  • Noord-Korea: Stal alleen al in 2023 voor meer dan 600 miljoen dollar aan cryptocurrency.

2. Meest kwetsbare sectoren:

  • IT (24% van alle aanvallen).
  • Onderwijs en onderzoek (21%).
  • Overheden (12%).

3. Dreigingsevolutie:

Criminelen en door de staat gesponsorde hackers gebruiken dezelfde tools, zoals Xworm, Cobalt Strike en zelfs ingehuurde cybercriminele groepen.

Belangrijkste opmerkingen

  • Kunstmatige intelligentie: Wordt al gebruikt om aanvallen te automatiseren en Microsoft onderzoekt ook hoe AI kan worden gebruikt om de verdediging te versterken.
  • Infrastructuurrisico's: Kritieke systemen, zoals water en energie, zijn het doelwit - vooral systemen met een zwakke verdediging.
  • Phishing en identiteitsdiefstal: QR-codes, valse websites en nieuwe social engineering-technieken winnen aan kracht.

Hoe bescherm je jezelf?

Microsoft benadrukt dat cyberbeveiliging moet beginnen met sterke wachtwoorden, authenticatie op meerdere niveaus en constante systeemupdates. Maar dit is nog maar het begin. Het bedrijf roept op tot wereldwijde samenwerking om "rode lijnen" te creëren en de internationale wetgeving op het gebied van cyberbeveiliging te versterken.

De cijfers zijn indrukwekkend, maar wat nog verrassender is, is hoe snel cyberspace verandert. Als je nog geen tweefactorauthenticatie hebt geïmplementeerd, wordt het tijd.

Bron: Microsoft