Ernst van cyberdreigingen stijgt tijdens vakantieperiodes

Ernst van cyberdreigingen stijgt tijdens vakantieperiodes

1 op de 5 cyberdreigingen die tussen juni en eind september 2022 zijn gedetecteerd, vormden een hoger risico, vergeleken met slechts 1 op de 80 in januari

Uit gegevens van Securitybedrijf Barracuda blijkt dat tussen juni en september succesvolle Microsoft 365-logins vanuit een verdacht land de meest voorkomende dreigingen waren (goed voor 40% van de aanvallen), gevolgd door communicatie vanuit het netwerk naar een bekend gevaarlijk IP-adres (15% van de aanvallen) en pogingen tot brute force authenticatie van gebruikers (10%). Onderzoekers hebben aan de hand van gegevens uit Barracuda’s XDR-platform en Security Operations Centre (SOC) onderzocht hoe volume en de ernst van dreigingen zich dit jaar hebben ontwikkeld, waarbij vooral is gekeken naar de zomermaanden.

 

Tot nu toe gedetecteerde bedreigingen in 2022

In januari 2022 piekte het aantal gedetecteerde dreigingen tot 1,4 miljoen, om vervolgens sterk te dalen met iets minder dan driekwart (71,4%.) Dit werd weerspiegeld door een tweede piek van 1,4 miljoen dreigingen in juni, die werd gevolgd door een vergelijkbare, maar meer geleidelijke daling in juli tot en met augustus.

 

Van dreigingsmeldingen naar waarschuwingen van klanten

Het beeld is anders als wordt gekeken naar hoeveel van deze dreigingsmeldingen hebben geleid tot een waarschuwing naar klanten, nadat de experts van Barracuda deze hadden onderzocht.

In januari was slechts ongeveer 1,25% van de dreigingsmeldingen, of 1 op de 80 (17.500), ernstig genoeg om een beveiligingswaarschuwing aan de klant te rechtvaardigen – maar in juni tot september steeg dit tot 1 op de 5 (96.428).

 

De dreigingsmeldingen van voor de zomer

Van de 476.994 meldingen die tussen juni en september door de experts van Barracuda zijn geanalyseerd, waren 96.428 (20%) ernstig genoeg om de klant te waarschuwen voor het potentiële gevaar en ze te adviseren om gepaste maatregelen te nemen.

De drie meest gedetecteerde dreigingen tussen juni en september waren:

 

1. Een succesvolle Microsoft 365 – login vanuit een verdacht land – geclassificeerd als ‘hoog risico’.

Dit type aanval was goed voor 40% van alle aanvallen die in de periode van 90 dagen tussen juni en eind september werden gedetecteerd. De landen daarbij die een automatische beveiligingswaarschuwing genereren zijn Rusland, China, Iran en Nigeria. Een succesvolle inbreuk op een Microsoft 365-account is bijzonder riskant omdat een indringer hiermee potentieel toegang heeft tot alle verbonden en geïntegreerde informatie die op het platform zijn opgeslagen. Analisten kijken onder meer naar bewijzen van logins vanuit meerdere landen op hetzelfde account, zoals een login vanuit het VK dat een uur later wordt gevolgd door een login vanuit Rusland of China. Slechts 5% van deze meldingen bleken uiteindelijk toch legitieme logins te zijn.

Dreigingen die gekwalificeerd worden als ‘hoog risico’ zijn events die mogelijk ernstige schade kunnen toebrengen aan de klantomgeving en die onmiddellijke actie vereisen.

 

2. Communicatie naar een IP-adres dat bekend is bij Threat Intelligence – ‘gemiddeld risico’.

Dit type aanval, goed voor 15% van alle aanvallen in deze periode, omvat iedere poging tot schadelijke communicatie vanaf een device binnen het bedrijfsnetwerk naar een website of een bekende command & control server, etc.

Een ‘gemiddeld risico’ vraagt om actie, maar heeft als op zichzelf staande gebeurtenis doorgaans geen grote gevolgen.

 

3. Poging tot ‘brute force’ authenticatie – ‘gemiddeld risico’

Deze dreiging is goed voor 10% van alle aanvallen en bestaat uit geautomatiseerde aanvallen die een organisatie proberen binnen te dringen door zoveel mogelijk combinaties van namen en wachtwoorden te gebruiken.

 

Wat betekenen deze gegevens?

Cyberaanvallers plegen vooral aanvallen wanneer de kans groot is dat er weinig IT- en securityspecialisten beschikbaar zijn bij bedrijven. Bijvoorbeeld in het weekend, ’s nachts of tijdens een vakantieperiode, zoals de zomer.

Dit blijkt uit de XDR-gegevens, die laten zien dat ondanks een algemene daling van het aantal dreigingen, een aanzienlijk groter deel van de dreigingen die tijdens de zomermaanden zijn gedetecteerd een hoger risico vormden.

Het is belangrijk om dit in gedachten te houden nu de feestdagen weer voor de deur staan, met veel vrije dagen.

Hier zijn enkele stappen die organisaties kunnen nemen om de risico’s te beperken:
1. Schakel multifactor authenticatie (MFA) in alle toepassingen en systemen
2. Zorg ervoor dat er back-ups worden gemaakt van alle kritieke systemen
3. Implementeer een robuuste securityoplossing die e-mailbescherming en Endpoint Detection and Response (EDR) omvat.
4. Zorg voor zichtbaarheid in de gehele IT-infrastructuur
5. Maakt gebruik van een 24×7 Security Operations Center (SOC) om te monitoren, dreigingen te detecteren en snel daarop te reageren

Het volume, de aard en de intensiteit van cyberdreigingen voor organisaties varieert in de loop van de tijd en weerspiegelt het veranderende gedrag van aanvallers, betere beveiligingsmethoden en betere informatie. Inzicht in deze trends kan organisaties helpen beter te anticiperen op aanvallen en hun verdediging beter in te richten.

Beslissers willen proactiever zijn op het vlak van cybersecurity

Beslissers willen proactiever zijn op het vlak van cybersecurity

Uit een nieuw onderzoek van Kaspersky blijkt dat de meeste zakelijke besluitvormers in Europa (61%) graag proactiever zouden willen zijn en hun cybersecuritymaatregelen zouden willen versterken, maar niet weten hoe ze dat moeten doen.Meer dan de helft (56%) van de zakelijke besluitvormers maakt zich zorgen over een gebrek aan steun binnen hun organisatie om cybersecurity-incidenten te voorkomen, en iets meer dan de helft (54%) heeft moeite om financiering te krijgen voor verbeteringen op het gebied van cybersecurity.

Tim de Groot, Territory Manager Benelux en Nordics bij Kaspersky: “De grote uitdaging waar bedrijven voor staan, is dat ze veel meer moeten (en kunnen) doen om hun bedrijf te beschermen. Hun cybersecuritystrategie moet bijvoorbeeld in een top-down-model worden uitgevoerd, aangezien investeringen in IT-beveiliging in de toekomst een aanzienlijk rendement op de security-investeringen zullen opleveren. Bedrijven moeten proactiever zijn dan ooit om zowel hun digitale als hun fysieke activa door de hele organisatie heen te beschermen. Basistechnologieën, zoals endpointbescherming, zijn niet genoeg” zo vertelt hij Winmag Pro.

Design Your Best Cybersecurity Plan Yet in 2022

Onze partner Barracuda organiseert op 15 februari om 11 uur een interessant webinar ‘Design Your Best Cybersecurity Plan Yet in 2022’, waarin het securitybedrijf belangrijke en handige tips geeft om een goed cybersecurityplan te maken voor 2022. Op basis van vele jaren ervaring zullen zij in dit webinar vragen beantwoorden wat uw organisatie kan/moet doen om bestand te zijn tegen risico’s.
Wilt u dit webinar bijwonen? Dan kunt u zich hier aanmelden.

Een must-have tegen Ransomware voor iedere M365 omgeving: Cloud to Cloud Backup

Een must-have tegen Ransomware voor iedere M365 omgeving: Cloud to Cloud Backup

In de afgelopen 18 maanden hebben kwaadwillende aanvallers hun ransomware activiteiten aanzienlijk opgevoerd. In het nieuws zagen we een grote uitgeverij en retailer langskomen, maar dat is maar het topje van de ijsberg. Gijzelsoftware is helaas een fenomeen geworden welke niet meer valt weg te wuiven. Vele technische maatregelen en bewustwordingen ten spijt, worden we er dagelijks mee geconfronteerd. Uiteraard zijn wij als Managed Service Provider erg gefocust op maatregelen om kwaadwillenden buiten de deur te houden. En daarom adviseren wij bij elke Microsoft365 omgeving om Barracuda Cloud to Cloud af te nemen. Vanwege de verbeterde retentietijden en restoremogelijkheden, maar zeker ook om te beschermen tegen ransomware.  Want ook Office 365-gegevens zijn onderhevig aan ransomwarebedreigingen van kwaadwillenden en het is nu belangrijker dan ooit om een back-up oplossing te hebben die uw organisatie beschermt tegen het slechtst mogelijke scenario!

 

Office 365-data beïnvloed door ransomware

Er zijn al verschillende gevallen geweest waarin kwaadwillenden gebruik maken van gesynchroniseerde bestanden via SharePoint, OneDrive en andere clients die gegevens lokaal opslaan. Nadat deze bestanden vatbaar worden gemaakt voor versleuteling door kwaadwillenden die zich al langer in het netwerk bevinden, worden bestanden na de versleuteling naar de cloud geüpload. Barracuda Cloud-to-Cloud Backup biedt veel mogelijkheden om te voorkomen dat aanvallers toegang krijgen tot uw back-ups en beschermen uw back-upgegevens daarmee tegen ransomware. Back-up is het laatste redmiddel als uw organisatie is geïnfecteerd en al uw bestanden geblokkeerd zijn. Het is essentieel dat er dagelijks back-ups van uw organisatiegegevens wordt gemaakt, zodat u goed voorbereid bent om tijdens of na een ransomware aanval uw gegevens te kunnen herstellen.

 

Niet door kwaadwillenden te benaderen back-upstrategie

Barracuda Cloud to Cloud Back-up bevat back-up kopieën die niet direct benaderbaar zijn en daardoor ook niet te wijzigen of te verwijderen zijn via API. De backup is enkel benaderbaar via de Barracuda Cloud-to-Cloud Backup-interface, die ook kan worden beveiligd met behulp van multi-factor authenticatie (MFA). Bovendien worden gegevens die zijn opgeslagen in de Barracuda Cloud eenmalig geschreven en nooit bijgewerkt, wat een extra beschermingslaag biedt. Cloud-to-Cloud-back-up beschermt ook tegen onverwachte verwijdering door cybercriminelen en onbedoelde of kwaadwillende handelingen door werknemers, waardoor directe gegevensverwijdering uit de back-upinterface wordt voorkomen.

Door uw back-upsysteem en opslag buiten uw netwerk te houden, creëert u een scheidingslaag tussen productiegegevens en de back-up kopie. Dit mechanisme zorgt ervoor dat als uw netwerk wordt geïnfecteerd met ransomware, de daadwerkelijke back-up onaangetast blijft, aangezien deze niet binnen uw netwerk wordt gehost. Barracuda Cloud-to-Cloud Backup is een volledig op SaaS gebaseerde oplossing waarbij alle back-up systemen en gegevens gescheiden worden gehouden. Bovendien gebruikt Barracuda Cloud to Cloud Backup afzonderlijke containers om de gegevens van elke klant op te slaan. Elke back-up wordt vervolgens opgeslagen als 3 afzonderlijke kopieën als extra beveiligingsmaatregel in het geval dat de back-up kopieën toch worden beïnvloed.

Versleuteling maakt de back-upgegevens onleesbaar als een aanvaller toegang tot de gegevens heeft gekregen. Barracuda Cloud-to-Cloud Back-up biedt AES 256-bits versleuteling van gegevens en TLS encryptie voor gegevens die van de bron naar de veilige cloud locatie worden verplaatst.

Bovendien is Cloud to Cloud backup van Barracuda voorzien van rolgebaseerde toegang. Dit houdt in dat gebruikers die toegang hebben tot het back-up systeem alleen bevoegdheden krijgen die essentieel zijn voor hun specifieke rol. Dit minimaliseert de kans dat een aanvaller toegang krijgt tot het back-upsysteem met ongewenste beheerdersrechten.

 

Meer weten over cloud to cloud, Microsoft defender en ransomware?

We weten dat Ransomware niet het leukste onderwerp op uw IT-agenda is. Toch adviseren wij u om na te denken over maatregelen om ransomware te voorkomen en te kijken naar oplossingen die u uit de brand kunnen helpen als u toch slachtoffer wordt. Neem gerust contact met ons op als u meer wilt weten van Barracuda Cloud to Cloud, Microsoft Defender en andere oplossingen waarmee u uw omgeving kunt beveiligen.

Gebruikt u Office 365? Dan adviseren wij Barracuda en multifactor authenticatie

Veel gebruikers werken inmiddels met Office 365, de clouddiensten van Microsoft. Veel functionaliteit, altijd en overal kunnen werken en betalen per gebruiker per maand zijn veelgenoemde voordelen voor deze keuze. Ook Lemontree ziet bij veel klanten en relaties het gebruik van Office 365 toenemen. Daarbij adviseren wij alle bedrijven om met Barracuda Office 365 essentials te werken. Deze cloud-dienst is ontworpen voor meervoudig gelaagde beveiliging, archivering en dataprotectie van Office 365-omgevingen. Of in gewoon Nederlands deze oplossing zorgt voor veel veiliger werken en betere back-up mogelijkheden.

Barracuda Essentials for Office 365 is een gebruiksvriendelijk en makkelijk te beheren cloud-dienst die de functionaliteit van beveiliging en dataprotectie uitbreidt. Het combineert drie oplossingen van Barracuda – Barracuda Email Security Service, Barracuda Cloud Archiving Service en Barracuda Cloud Back-up.

Veiliger met mail

Laten we eerst eens kijken naar het gebruik van e-mail in Office 365. Hoewel er wel wat maatregelen zijn genomen om virussen en spam af te vangen lopen gebruikers (en de bedrijven waarvoor zij werken) nog steeds een behoorlijk risico op aanvallen, virussen en spam. Barracuda bevat geavanceerde beveiligingsfuncties, zoals attachment sandboxing, anti-virus, anti-phishing en typosquatted link bescherming om beveiliging tegen geavanceerde gerichte aanvallen te beveiligen. Gegevensverliesbeveiliging en emailencryptie beschermen gevoelige gegevens, zoals creditcard- en klantgegevens beschermt. E-mailcontinuïteitdiensten zorgen ervoor dat de e-mailfunctionaliteit gewoon doorgaan als de primaire e-maildiensten niet beschikbaar zijn.

 

Barracuda Email Threat Scanner

Omdat e-mail de meest toegankelijke plaats voor geavanceerde bedreigingen is, is het zeer waarschijnlijk dat uw postvakken latente bedreigingen bevatten – kwaadaardige bijlagen die uw netwerk kunnen infecteren of een cryptografische ransomware-aanval uitvoeren en al uw bestanden gijzelen. Barracuda Email Threat Scanner is een gratis cloud-based service die uw Office 365-mailboxen onderzoekt met behulp van geavanceerde beveiligingsmethoden, om bestanden te detecteren en het beoogde gedrag waar te nemen. Het vindt en rapporteert gedetailleerde informatie over geavanceerde bedreigingen die in uw organisatiemail is ontdekt.

 

Back-up en herstel voor Office 365

Hoewel Office 365 versiebeheer bevat, waarmee u terug kunt gaan naar vorige versies van een bestand, is de back-up voorziening van Office 365 niet volledig. Zo kan het ongewenst weggooien van een bestand grote impact hebben op uw organisatie en is het terugzetten van een enkel bestand niet altijd eenvoudig. Met de back-up en herstelfaciliteiten van Barracuda kunt u ieder gewenst bestand, directory of disk herstellen, met een veel langere retentietijd dan binnen Office 365. Zo bent u beschermd in het geval van toevallige of kwaadwillige verwijdering en kunt u zelfs gegevens herstellen als u wordt geraakt door een ransomware-aanval.

 

Archiveren voor naleving van regelgeving

Er zijn sterke juridische en zakelijke redenen om ervoor te zorgen dat e-mails worden behouden, veilig gearchiveerd worden en gemakkelijk gevonden kunnen worden. Barracuda Essentials integreert met Office 365 om een krachtig, maar extreem intuïtief email retention en e-discovery systeem te creëren.

U kunt granulair e-mail retentiebeleid instellen om ervoor te zorgen dat belangrijke e-mails behouden en gearchiveerd worden. Alle gearchiveerde e-mails kunnen snel worden gevonden en geëxporteerd. Zelfs wanneer e-maildiensten niet beschikbaar zijn. Zo kunt u In geval van geschillen e-mailberichten locken om te voorkomen dat deze vernield of verwijderd worden.

 

Multifactor authenticatie

Naast het gebruik van Barracuda adviseren wij standaard het gebruik van Multifactor Authenticatie. Hierdoor verloopt het inloggen van de gebruikers altijd via een tweetrapsbevestiging. Naast het invoeren van een wachtwoord moet de gebruiker op een tweede apparaat bevestigen dat hij/zij de persoon is die inlogt. Deze bevestiging kan bijvoorbeeld op een mobiel device of met een tag plaatsvinden. Door multifactor authenticatie beschermt u de informatie binnen uw organisatie stukken beter en bent u veel beter gewapend tegen hackers en ongeoorloofde inlogpogingen van derden.

 

Wilt u meer informatie over het veilig werken in Office 365, neemt u gerust eens vrijblijvend contact met ons op. Wij helpen u graag verder.