Software steeds kwetsbaarder door cybercriminelen

Cybercriminelen worden steeds sneller en geraffineerder. In 2021 kostte het een aanvaller negen dagen om gevoelige informatie te verkrijgen binnen een bedrijf, nu kost het ze nog maar twee dagen. Kwetsbaarheden in software spelen daarbij een grote rol en maken het voor de cybercrimineel makkelijk om bij een organisatie binnen te dringen.
Dat blijkt uit het ‘2024 Unit 42 Incident Response Report’, opgesteld door een onderzoeksgroep van Palo Alto Networks Unit 42. Groepen cybercriminelen zijn tegenwoordig beter georganiseerd. Zo hebben ze gespecialiseerde teams voor verschillende onderdelen van de aanval, meer kennis en kunnen ze IT-, cloud en beveiligingtools gebruiken als aanvalswapens.
Nieuwe methoden
Een opvallende afname binnen cyberaanvallen zijn de phishingmails. In 2023 was slechts zeventien procent van de eerste toegang bij incidenten door middel van phishing. In 2022 was dit nog bij een derde van de incidenten. Cybercriminelen gebruiken tegenwoordig meer onopvallende en efficiëntere manieren om te hacken, een voorbeeld daarvan zijn geautomatiseerde methodes.
Cybercriminelen houden zich volgens het onderzoek ook minder bezig met specifieke gegevensdiefstal, maar richten zich meer op alles verzamelen wat mogelijk is. Het is voor organisaties belangrijk om huidige beveiligingsstrategieën te herzien en te versterken. Zo kunnen ze de geavanceerde tactieken van hedendaagse aanvallers effectief bestrijden.