.



Fors meer ransomware infecties in 2017

malware-300x225

Het aantal gedetecteerde ransomware infecties is in het afgelopen jaar fors toegenomen. Onder bedrijven is het aantal gedetecteerde infecties met 90% toegenomen, terwijl de stijging bij consumenten zelfs 93% bedraagt.

Dit blijkt uit het 2017 State of Malware rapport van beveiligingsbedrijf Malwarebytes. De stijging is voornamelijk te danken aan enkele grote ransomware uitbraken in 2017, waaronder WannaCry en NotPetya. De ontwikkeling nieuwe ransomware varianten en nieuwe tactieken om ransomware te verspreiden is in 2017 juist afgenomen, zeker in het laatste kwartaal van 2017.

Banking trojans, spyware en hijackers

De focus van cybercriminelen bij het aanvallen van bedrijven verschuift in toenemende mate van ransomware naar banking trojans, spyware en hijackers. Zo is het aantal hijackers in 2017 met 40% gestegen, terwijl het aantal gedetecteerde infecties met spyware met 30% is toegenomen. Het gebruik van banking trojans is het hardst gestegen; het aantal infecties met deze vorm van malware nam in de tweede helft van 2017 met 102% toe.

Ook wijst Malwarebytes op de toenemende focus van cybercriminelen op het minen van cryptovaluta, wat vooral wordt veroorzaakt door interesse van gebruikers in cryptovaluta. Steeds vaker worden systemen van eindgebruikers en webservers besmet met malware specifiek ontworpen om met behulp van rekenkracht van het slachtoffer cryptovaluta te minen. Deze malware wordt verspreid via uiteenlopende distributiemethoden, zoals spam, exploit kits, adware gebundeld met legitieme software en gehackte websites die drive-by mining code serveren aan bezoekers. Malwarebytes voorspelt dat malware voor het minen en stelen van cryptovaluta in 2018 verder wordt ontwikkeld. Zo verwacht het bedrijf dat nieuwe vormen van dergelijke malware zullen opduiken en de malware steeds vaker op nieuwe platformen zoals Android of IoT apparaten gericht zal zijn.

Meer DDoS-aanvallen op bedrijven

Daarnaast verwacht Malwarebytes in 2018 een toename te zien van het aantal DDoS-aanvallen op grote bedrijven zoals luchtvaartmaatschappijen en energiemaatschappijen. De aanvallers nemen hierbij een bedrijf onder vuur met als doel diens dienstverlening te onderbreken, om slachtoffers vervolgens deze aanval af te laten kopen voor een fors geldbedrag. Deze botnets zijn vooral opgebouwd uit Internet of Things (IoT) apparaten. Deze apparaten zijn in toenemende mate doelwit van cybercriminelen en lenen zich bij uitstek voor het bouwen van botnets, aangezien IoT apparaten vaak slecht zijn beveiligd.

Lees ook
KnowBe4 introduceert nieuwe PhishER Plus Threat Intel-functie

KnowBe4 introduceert nieuwe PhishER Plus Threat Intel-functie

KnowBe4 introduceert PhishER Plus Threat Intel, een nieuwe functie die websitereputatiegegevens van Webroot rechtstreeks in PhishER Plus-console integreert. Deze integratie maakt snellere, geautomatiseerde detectie en reactie op webgebaseerde dreigingen mogelijk.

ESET introduceert AI Advisor-module

ESET introduceert AI Advisor-module

Securityanalisten van alle vaardigheidsniveaus profiteren van ESET's AI Advisor, waarmee ze kunnen werken met interactieve risico-identificatie-, analyse- en responsmogelijkheden die worden aangeboden in een gemakkelijk te begrijpen overzicht.

CrowdStrike en Cloudflare breiden samenwerking uit voor netwerkbeveiliging en een AI-native SOC

CrowdStrike en Cloudflare breiden samenwerking uit voor netwerkbeveiliging en een AI-native SOC

CrowdStrike en Cloudflare hebben een uitbreiding van hun strategisch partnerschap aangekondigd. Beide bedrijven verbinden hun platforms om de beveiliging van apparaten en netwerken te verbeteren, de transformatie van het Security Operations Center (SOC) te versnellen en inbraakpogingen te stoppen.