Cybercrime07.12.2020

Toename van ransomware en fileless malware in 2021


ESET doet voorspellingen

Ons leven staat door de COVID-19 pandemie behoorlijk op zijn kop. De offline en online gevolgen voor het bedrijfsleven en consumenten zijn niet gering. En de grote vraag, hoelang blijft het nog zo. Of is dit het nieuwe normaal?

Het afgelopen jaar werd thuiswerken de norm en namen digitale dreigingen verder toe. En dat zal volgend jaar niet anders zijn. Thuiswerken neemt in sommige gevallen meer risico’s met zich mee als de betreffende medewerken thuis niet alles zo goed geregeld heeft als dat op kantoor het geval is. En dus is cyber security ook in 2021 weer ontzettend belangrijk. ESET voorspelt dat in 2021 digitale dreigingen verder zullen toenemen, met name in de vorm van ransomware en fileless malware. Het rapport ‘Cybersecurity Trends 2021: Staying secure in uncertain times‘ bevat voorspellingen van een aantal ESET-deskundigen en onthult de belangrijkste uitdagingen die naar verwachting een impact gaan hebben op consumenten en bedrijven in 2021. De vier belangrijkste trends staan hieronder uitgelicht:

Trend #1: De toekomst van werk – de nieuwe realiteit omarmen

De komst van de COVID-19 pandemie heeft geleid tot massaal werken op afstand, meer dan ooit tevoren wordt er gebruik gemaakt van technologie. De verschuiving van het kantoor naar thuis heeft voordelen opgeleverd voor de werknemers, maar heeft ook de netwerken van bedrijven kwetsbaar gemaakt voor aanvallen.

Jake Moore, Security Specialist bij ESET, merkt op: “We hebben allemaal geleerd dat werken op afstand gunstig kan zijn voor organisaties; ik denk echter niet dat we vijf dagen per week op afstand zullen blijven werken. Meer werknemers over de hele wereld zullen op natuurlijke wijze en moeiteloos migreren naar wat voor hen en hun bedrijf werkt. Naarmate meer en meer van ons werk- en thuisleven gedigitaliseerd wordt, zal cybersecurity de sleutel van de bedrijfsveiligheid blijven. Cyberattacks zijn een aanhoudende bedreiging voor organisaties, en bedrijven moeten veerkrachtige teams en IT-systemen opbouwen om de financiële- en reputatieschade van een dergelijke aanval te voorkomen.’’

Trend #2: Ransomware met een twist – betaal, of uw gegevens worden gelekt

Nu ransomware-aanvallers een grotere slagkracht zoeken om slachtoffers te dwingen om te betalen, en ook de inzet in losgeldvereisten verhogen, nemen de belangen voor slachtoffers toe. Exfiltratie en afpersing zijn misschien geen nieuwe technieken meer, maar het zijn zeker groeiende trends.

Tony Anscombe, ESET’s Chief Security Evangelist, vertelt: “Bedrijven worden slimmer, zetten technologieën in die aanvallen tegengaan en creëren veerkrachtige back-up- en herstelprocessen. Cybercriminelen hebben dus een ‘Plan B’ nodig om hun inspanningen te kunnen verzilveren en veerkracht in de aanval op te bouwen, in plaats van afhankelijk te zijn van één enkele vorm van bedreiging. Verijdelde aanvallen of ijverige back-up- en herstelprocessen zijn misschien niet langer genoeg om een toegewijde cybercrimineel die losgeld eist, af te weren. Het succes van geld verdienen door een verandering in techniek, biedt cybercriminelen een grotere kans op een rendement op hun investering. Dit is een trend waar we in 2021 helaas meer van zullen zien.”

<i>Ransomware blijft een groot probleem.</i>
Ransomware blijft een groot probleem.

Trend #3: Voorbij preventie – bijblijven met het verschuivende dreigingslandschap

In de afgelopen jaren hebben groepen cybercriminelen zich gericht op het gebruik van steeds complexere technieken om zeer gerichte aanvallen uit te voeren. Enige tijd geleden sprak de cybersecurity-gemeenschap over ‘fileless malware’-aanvallen. Aanvallen die meeliften op tools en processen van het besturingssysteem en die deze tools en processen vervolgen misbruiken voor criminele doeleinden. Recentelijk hebben deze technieken meer aandacht gekregen, doordat ze zijn gebruikt in verschillende cyberspionagecampagnes en door verschillende kwaadwillende organisaties, om vooral bekende doelwitten zoals overheidsinstanties te treffen.

Camilo Gutiérrez Amaya, Senior Security Researcher bij ESET, licht toe: “Bestandloze bedreigingen ontwikkelen zich snel en de verwachting is dat deze methoden in 2021 zullen worden gebruikt bij steeds complexere en grootschaligere aanvallen. Deze situatie benadrukt de noodzaak voor beveiligingsteams om processen te ontwikkelen die gebruik maken van hulpmiddelen en technologieën die niet alleen voorkomen dat kwaadaardige software de computersystemen in gevaar brengt, maar die ook detectie- en responsmogelijkheden hebben – nog voordat deze aanvallen hun missie vervullen.’’

Trend #4: Slechte vibraties – veiligheidsfouten in smart seksspeeltjes

Regelmatig komen nieuwe modellen van smart seksspeeltjes op de markt, maar onderzoek toont aan dat we nog lang niet in staat zijn om deze modellen te gebruiken zonder onszelf bloot te stellen aan het risico van een cyberaanval. Deze bevindingen zijn relevanter dan ooit, aangezien we een snelle stijging van de verkoop van seksspeeltjes zien als een weerspiegeling van een wereldwijde gezondheidscrisis en de ‘social distance‘-maatregelen in verband met COVID-19.

Cecilia Pastorino, Security Researcher bij ESET, merkt op: “Het tijdperk van smart seksspeeltjes is nog maar net begonnen. De nieuwste ontwikkelingen in de industrie zijn onder andere modellen met VR (Virtual Reality) mogelijkheden en AI-aangedreven seksrobots die camera’s, microfoons en stemanalysemogelijkheden op basis van kunstmatige intelligentie-technieken bevatten. Zoals keer op keer is bewezen, zullen een veilige ontwikkeling en bewustwording van het publiek de sleutel zijn tot de bescherming van gevoelige gegevens, terwijl we gebruikers in staat stellen om slimme consumenten te worden die betere praktijken kunnen eisen van leveranciers om de controle over hun digitale intimiteit in de komende jaren te behouden.”

Voor meer informatie over de trends die de wereld in 2021 zullen beïnvloeden, lees het volledige rapport (PDF).

[Fotocredits © jamdesign & Bits and Splits – Adobe Stock]

Jeroen de Hooge

Jeroen is al meer dan 15 jaar betrokken bij Dutchcowboys. Voornamelijk als digital content creator. En dan voor alle titels van The Blogidea Factory. Liefhebber van advertising, entertainment, tech, gadgets, en eigenlijk alles online.

Verder lezen over Hackers

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie
Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense dat jaarlijks de ontwikkeling van cyberafpersing beschrijft.

Cybercrime04.07.2024

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

De behoefte aan gezondheidszorg neemt wereldwijd toe. Dit gaat gepaard met een groeiende behoefte aan moderne technologie ter ondersteuning van de patiëntenzorg. Uit nieuw onderzoek van SOTI blijkt dat 78% van Nederlandse zorgverleners vindt dat organisaties moeten investeren in nieuwe technologie.

Cybercrime27.06.2024

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

Waarom verstuurt Google weer account- en inloglinks in mails?

Sinds enige tijd verstuurt Google accountnotificaties over veiligheidsissues of nieuwe functies naar de inbox van Gmail. Verontrustend feit daarbij is dat deze emails een directe link naar de desbetreffende accountinformatie bevatten.

Cybercrime26.06.2024

Waarom verstuurt Google weer account- en inloglinks in mails?

5 signalen om datingfraude te herkennen

Ze verschijnen uit het niets en laten je sprakeloos achter. Plotseling ontmoet je de meest perfecte persoon die je je maar kunt voorstellen: lief, attent, charmant, en intelligent. Ze lijken altijd precies te weten wat te zeggen.

Cybercrime14.06.2024

5 signalen om datingfraude te herkennen

Bedrijfsprofielen en TikTok-beroemdheden worden online aangevallen

TikTok meldt nu dat hackers al meerdere accounts van grote merken en beroemdheden hebben aangevallen. Met succes.

Cybercrime05.06.2024

Bedrijfsprofielen en TikTok-beroemdheden worden online aangevallen

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

Cybercrime15.05.2024

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

En dat in slechts 4 jaar tijd
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet

Verder lezen over Malware

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Een nieuwe rechtszaak tegen Temu stelt dat het Chinese platform er aantoonbaar ver in gaat: het zou je tekstberichten op je telefoon meelezen.

Cybercrime01.07.2024

Temu wordt nu zelfs bestempeld als gevaarlijke malware

5 tips om online veilig te zijn

Heb jij wel eens een bericht ontvangen, met een eis om nu te betalen of je foto’s zullen online worden gezet? Of je krijgt een telefoontje en je hoort een tape van een of andere officiële instelling zoals Interpol, met de mededeling dat jouw identiteit is betrokken bij een fraudezaak en met de te nemen stappen.

Online20.05.2024

5 tips om online veilig te zijn

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

Cybercrime15.05.2024

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

En dat in slechts 4 jaar tijd
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Verder lezen over Security

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie
Startup Wiz zegt nee tegen de 23 miljard dollar van Google

Wat zou jij doen als Google je twee keer zoveel wilde betalen voor je bedrijf als het op dit moment wordt gewaardeerd? Als je Wiz bent, zeg je nee.

Cybercrime23.07.2024

Startup Wiz zegt nee tegen de 23 miljard dollar van Google

Update je smarthome-apparaten, juist als je op vakantie gaat 

Je smarthome kan je heel goed helpen op reis, maar het kan je ook juist tot last zijn. Daarom komt de overheid met doejeupdates.nl.

Cybercrime04.07.2024

Update je smarthome-apparaten, juist als je op vakantie gaat 

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense dat jaarlijks de ontwikkeling van cyberafpersing beschrijft.

Cybercrime04.07.2024

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Een nieuwe rechtszaak tegen Temu stelt dat het Chinese platform er aantoonbaar ver in gaat: het zou je tekstberichten op je telefoon meelezen.

Cybercrime01.07.2024

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

De behoefte aan gezondheidszorg neemt wereldwijd toe. Dit gaat gepaard met een groeiende behoefte aan moderne technologie ter ondersteuning van de patiëntenzorg. Uit nieuw onderzoek van SOTI blijkt dat 78% van Nederlandse zorgverleners vindt dat organisaties moeten investeren in nieuwe technologie.

Cybercrime27.06.2024

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

Microsoft reageert er verder niet op, maar een security-expert bewijst dat het hem is gelukt om mails te sturen vanuit @microsoft.com. Dat kan grote gevolgen hebben voor phishingmails.

Cybercrime19.06.2024

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

BIMI: zo weet je straks dat het echt de politie is die je mailt

BIMI: het is niet alleen aspergebroccoli, het is ook een manier voor jou om te zien dat het echt de politie is die je mailt.

Online12.06.2024

BIMI: zo weet je straks dat het echt de politie is die je mailt