Dimension Data: Cybercriminelen richten zich op de retailsector

Uit nieuw onderzoek, gepubliceerd in het jaarlijkse NTT 2016 Global Threat Intelligence Report, blijkt dat cybercriminelen hun focus hebben verschoven van de traditionele financiële markten naar de retailsector. Organisaties in de retailsector ervaren bijna drie keer zoveel cyberaanvallen als die in de financiële sector, de branche die in het rapport van 2015 boven aan de lijst van cyberaanvallen op organisaties stond. Cyberaanvallen op de financiële sector zijn aanzienlijk gedaald tot de veertiende plaats.

NTT's jaarlijkse Global Threat Intelligence Report bevat veiligheidsrisico's verzameld in 2015 van achtduizend klanten van beveiligingsbedrijven uit de NTT Group, waaronder Dimension Data, Solutionary, NTT Com Security, NTT R&D en NTT Innovation Institute (NTTi3). De gegevens van dit jaar zijn gebaseerd op 3,5 biljoen beveiligingslogs en 6,2 miljard aanvallen. De gegevens worden ook verzameld via 24 Security Operations Centers en zeven onderzoeks- en ontwikkelingscentra van de NTT Group.

De retailsector staat in het rapport van dit jaar boven aan de lijst van alle cybersecurity-aanvallen op alle sectoren met iets minder dan 11 procent, en heeft de financiële sector daarmee van de eerste plaats gestoten.

  • CheeseWorks-0019-200x300 Mohamed Al Ayachi
  • Mohamed Al Ayachi, Business Unit Manager Security bij Dimension Data, verklaart: “De retail- en financiële sector verwerken grote hoeveelheden persoonlijke informatie en creditcardgegevens. Door toegang te verkrijgen tot deze organisaties kunnen cybercriminelen gevoelige informatie zoals creditcardgegevens op de zwarte markt te gelde maken. Dit bevestigt dat cybercriminelen worden gemotiveerd door de beloningen van financiële criminaliteit.”
  • “Retailbedrijven worden steeds populairdere doelen, omdat de meeste organisaties grote hoeveelheden persoonlijke informatie, zoals creditcardgegevens, verwerken in sterk gedistribueerde omgevingen met veel endpoints en Point of Service-devices. Zulke diverse omgevingen kunnen moeilijk te beschermen zijn.”
  • Andere highlights in het rapport zijn:
  • 65 procent van de aanvallen is afkomstig van IP-adressen in de Verenigde Staten. Maar deze IP-adressen kunnen overal ter wereld gevestigd zijn. Cybercriminelen maken gebruik van goedkope, breed beschikbare en geografisch strategische infrastructuur om kwaadwillende activiteiten te plegen.
  • Cybercriminelen maken in toenemende mate gebruik van malware om de perimeterverdediging van organisaties te doorbreken. In 2015 was er sprake van een toename van 18 procent in malware in alle sectoren, met uitzondering van de onderwijssector.
  • De frequentie en complexiteit van malware worden steeds heimelijker en verfijnder: terwijl organisaties 'sandboxes' ontwikkelen om de tactieken van de cybercrimineel beter te begrijpen om zichzelf te beschermen tegen aanvallen, ontwikkelen malwareontwikkelaars op hetzelfde moment op agressieve wijze anti-sandbox-technieken.
  • Uit analyse van 'honeynet'-aanvallen in organisaties blijkt dat aanvallers gebruikmaken van telecom- en hostingproviders om hun werkzaamheden te kunnen verrichten.
Meer over
Lees ook
ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

ABN AMRO: Cyberdreiging onder mkb'ers flink toegenomen

Steeds meer bedrijven in Nederland hebben wel eens te maken gehad met cybercriminaliteit, zo blijkt uit onderzoek van ABN AMRO onder 233 zakelijke klanten die eind- of medeverantwoordelijk zijn voor de cyberveiligheid van hun bedrijf. In 2023 geldt dit voor meer dan driekwart van de bedrijven, terwijl dit begin vorig jaar nog bij ‘slechts’ 45 proc1

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys Threat Research brengt 2,3 miljard kwetsbaarheden in IT-middelen aan het licht

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Unit (TRU)

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Een gebrek aan multi-factor authenticatie (MFA) leidde tot meer BEC-aanvallen in 2022. Dit is een van de uitkomsten van het nieuwe jaarlijkse Arctic Wolf Labs Threat Report. 2022 was een turbulent jaar met veel dreigingen. Zo verstoorde de invasie van Rusland in Oekraïne de activiteiten van de belangrijkste ransomware groepen en werden de kwetsbaa1