Mobiele apparaten hebben bij drie op de vier bedrijven voor datalek gezorgd

data

Bijna driekwart van de grote bedrijven (74%) heeft te maken gehad met een datalek die is veroorzaakt door problemen met mobiele beveiliging. Een groot probleem, aangezien bijna 82% van de bedrijven gebruikers via mobiele apparaten toegang hebben tot tenminste de helft van alle zakelijke data.

Dit blijkt uit onderzoek van IDG Research, dat is uitgevoerd in opdracht van mobiele beveiliger Lookout. Voor het onderzoek zijn 100 IT-managers ondervraagd. Binnen bedrijven worden de mobiele besturingssystemen Android (48%) en iOS (42%) het meest gebruikt. De meeste datalekken door mobiele apparaten zijn veroorzaakt door:

  • Apps die kwetsbaarheden bevatten (38%)
  • Mobiele apps waarin malware zit verstopt (36%)
  • Het gebruik van onbeveiligde WiFi-verbindingen (30%)

Malafide apps leiden tot de meeste zorgen

De ondervraagde IT-managers maken zich vooral veel zorgen om:

  • Apps die malware bevatten (73%)
  • Apps die toegang hebben tot gevoelige data of deze zelfs doorsturen (66%)
  • Apps die kwetsbaarheden bevatten (64%)
  • Onbeveiligde WiFi-verbindingen (63%)
  • Malafide configuratieprofielen (61%)
  • Rooted of gejailbreakte apparaten (59%)
  • Apps die niet uit officiële appwinkels afkomstig zijn (51%)

95% van de IT-managers stelt dat toegang tot data vanaf mobiele apparaten het risico op datalekken vergroot. Voor veel managers is dit dan ook reden de beveiliging van mobiele apparaten op te schroeven. 90% van de respondenten geeft aan in de komende twaalf maanden te willen investeren in mobiele beveiliging.

Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware

Dreigingsactoren leveren malware via YouTube

Dreigingsactoren leveren malware via YouTube

Proofpoint  Emerging Threats ziet dat de aflevering van malware voor het stelen van informatie via YouTube plaatsvindt. Voorbeelden hiervan zijn Vidar, StealC en Lumma Stealer. De aflevering vindt plaats via illegale software en cracks van videogames