ESET voorspelt toename van ransomware en fileless malware in 2021

ESET-Logo400300_Transparent

Ons leven staat door de COVID-19 pandemie op zijn kop. De offline en online gevolgen voor het bedrijfsleven en consumenten zijn niet gering. Zo werd thuiswerken de norm en namen digitale dreigingen toe. ESET voorspelt dat in 2021 digitale dreigingen verder zullen toenemen, met name in de vorm van ransomware en fileless malware. Het ESET-rapport ‘Cybersecurity Trends 2021: Staying secure in uncertain times’ bevat voorspellingen van ESET-deskundigen en onthult de belangrijkste uitdagingen die naar verwachting een impact gaan hebben op consumenten en bedrijven in 2021.

Trend #1: De toekomst van werk – de nieuwe realiteit omarmen

De komst van de COVID-19 pandemie heeft geleid tot massaal werken op afstand, meer dan ooit tevoren wordt er gebruik gemaakt van technologie. De verschuiving van het kantoor naar thuis heeft voordelen opgeleverd voor de werknemers, maar heeft ook de netwerken van bedrijven kwetsbaar gemaakt voor aanvallen. 

Jake Moore, Security Specialist bij ESET, merkt op: "We hebben allemaal geleerd dat werken op afstand gunstig kan zijn voor organisaties; ik denk echter niet dat we vijf dagen per week op afstand zullen blijven werken. Meer werknemers over de hele wereld zullen op natuurlijke wijze en moeiteloos migreren naar wat voor hen en hun bedrijf werkt. Naarmate meer en meer van ons werk- en thuisleven gedigitaliseerd wordt, zal cybersecurity de sleutel van de bedrijfsveiligheid blijven. Cyberattacks zijn een aanhoudende bedreiging voor organisaties, en bedrijven moeten veerkrachtige teams en IT-systemen opbouwen om de financiële- en reputatieschade van een dergelijke aanval te voorkomen.’’

Trend #2: Ransomware met een twist – betaal, of uw gegevens worden gelekt

Nu ransomware-aanvallers een grotere slagkracht zoeken om slachtoffers te dwingen om te betalen, en ook de inzet in losgeldvereisten verhogen, nemen de belangen voor slachtoffers toe. Exfiltratie en afpersing zijn misschien geen nieuwe technieken meer, maar het zijn zeker groeiende trends. 

Tony Anscombe, ESET’s Chief Security Evangelist, vertelt: "Bedrijven worden slimmer, zetten technologieën in die aanvallen tegengaan en creëren veerkrachtige back-up- en herstelprocessen. Cybercriminelen hebben dus een 'Plan B' nodig om hun inspanningen te kunnen verzilveren en veerkracht in de aanval op te bouwen, in plaats van afhankelijk te zijn van één enkele vorm van bedreiging. Verijdelde aanvallen of ijverige back-up- en herstelprocessen zijn misschien niet langer genoeg om een toegewijde cybercrimineel die losgeld eist, af te weren. Het succes van geld verdienen door een verandering in techniek, biedt cybercriminelen een grotere kans op een rendement op hun investering. Dit is een trend waar we in 2021 helaas meer van zullen zien."

Trend #3: Voorbij preventie – bijblijven met het verschuivende dreigingslandschap

In de afgelopen jaren hebben groepen cybercriminelen zich gericht op het gebruik van steeds complexere technieken om zeer gerichte aanvallen uit te voeren. Enige tijd geleden sprak de cybersecurity-gemeenschap over 'fileless malware'-aanvallen. Aanvallen die meeliften op tools en processen van het besturingssysteem en die deze tools en processen vervolgen misbruiken voor criminele doeleinden. Recentelijk hebben deze technieken meer aandacht gekregen, doordat ze zijn gebruikt in verschillende cyberspionagecampagnes en door verschillende kwaadwillende organisaties, om vooral bekende doelwitten zoals overheidsinstanties te treffen. 

Camilo Gutiérrez Amaya, Senior Security Researcher bij ESET, licht toe: "Bestandloze bedreigingen ontwikkelen zich snel en de verwachting is dat deze methoden in 2021 zullen worden gebruikt bij steeds complexere en grootschaligere aanvallen. Deze situatie benadrukt de noodzaak voor beveiligingsteams om processen te ontwikkelen die gebruik maken van hulpmiddelen en technologieën die niet alleen voorkomen dat kwaadaardige software de computersystemen in gevaar brengt, maar die ook detectie- en responsmogelijkheden hebben - nog voordat deze aanvallen hun missie vervullen.’’

Trend #4: Slechte vibraties - veiligheidsfouten in smart seksspeeltjes

Regelmatig komen nieuwe modellen van smart seksspeeltjes op de markt, maar onderzoek toont aan dat we nog lang niet in staat zijn om deze modellen te gebruiken zonder onszelf bloot te stellen aan het risico van een cyberaanval. Deze bevindingen zijn relevanter dan ooit, aangezien we een snelle stijging van de verkoop van seksspeeltjes zien als een weerspiegeling van een wereldwijde gezondheidscrisis en de ‘social distance‘-maatregelen in verband met COVID-19.

Cecilia Pastorino, Security Researcher bij ESET, merkt op: "Het tijdperk van smart seksspeeltjes is nog maar net begonnen. De nieuwste ontwikkelingen in de industrie zijn onder andere modellen met VR (Virtual Reality) mogelijkheden en AI-aangedreven seksrobots die camera's, microfoons en stemanalysemogelijkheden op basis van kunstmatige intelligentie-technieken bevatten. Zoals keer op keer is bewezen, zullen een veilige ontwikkeling en bewustwording van het publiek de sleutel zijn tot de bescherming van gevoelige gegevens, terwijl we gebruikers in staat stellen om slimme consumenten te worden die betere praktijken kunnen eisen van leveranciers om de controle over hun digitale intimiteit in de komende jaren te behouden.’’

Voor meer informatie over de trends die de wereld in 2021 zullen beïnvloeden, lees het volledige rapport.

Lees ook
Trojan vermomt zich als Windows-variant van WhatsApp

Trojan vermomt zich als Windows-variant van WhatsApp

WhatsApp is een populaire chatapp voor smartphones waarmee gebruikers via internet tekstberichten naar elkaar kunnen sturen. Een nieuwe Trojan probeert op de populariteit van WhatsApp mee te liften en claimt een PC-versie van de app te zijn. De Trojan is ontdekt door Kaspersky Labs. De malware wordt via spamberichten verspreidt en meldt dat Whats1

Hackers gebruiken televisies en koelkasten om spam te versturen

Hackers gebruiken televisies en koelkasten om spam te versturen

De Internet-of-Things is een ontwikkeling waar bij allerlei dagelijkse apparaten worden verbonden met internet. Ook deze apparaten worden hierdoor kwetsbaar voor cybercriminelen. Dit blijkt onder andere uit de ontdekking van een botnet dat deels is opgebouwd uit televisies en tenminste één koelkast. Het botnet is ontdekt door beveiligingsonderzoe1

Gegevens van 1.000 Telfort-klanten op straat door malafide app

Gegevens van 1.000 Telfort-klanten op straat door malafide app

De gegevens van ruim duizend Telfort-klanten liggen op straat nadat een cybercrimineel hen met een nepapp voor Windows Phone wist te misleiden. Dit blijkt uit onderzoek van de Gelderlander. De app 'Abonnement Status' is in de Windows Store en is voorzien van het officiële logo van Telfort. De app lijkt hierdoor voor onoplettende gebruikers een ec1