Trend Micro: 'Meer gerichte cyberaanvallen in 2015'

hacker3

Het aantal gerichte cyberaanvallen zal in 2015 toenemen en zich verspreiden over meer landen. De dreiging van cybercrime rondom bank- en betaalsystemen wordt daarnaast groter. Ook worden cybercriminelen steeds agressiever in de richting van smart devices.

Dit concludeert Trend Micro in haar jaarlijkse security-rapport ‘Trend Micro Security Predictions for 2015 and Beyond: The Invisible Becomes Visible’, waarin het bedrijf een vooruitblik doet op 2015. Volgens het rapport blijven gerichte aanvallen zich ook volgend jaar vermenigvuldigen. Hackers uit landen als Vietnam, het Verenigd Koninkrijk en India gaan gerichte aanvallen inzetten. Ook worden aanvallen gericht op niet-traditionele landen, zoals eerder het geval was bij organisaties uit Maleisië en Indonesië.

Belangrijke voorspellingen uit het rapport

Voor 2015 zien de onderzoekers onder meer de volgende trends:

  • Meer cybercriminelen richten zich op ‘darknets’ en ‘exclusive-access’ fora om criminele goederen en diensten te verspreiden en verkopen.
  • Verhoogde cyberactiviteit zal zich vertalen naar betere, grotere en succesvollere hacking tools en pogingen tot hacken.
  • ‘Exploit kits’ richten zich op Android omdat mobiele kwetsbaarheden een grotere rol spelen bij het infecteren van apparaten.
  • Gerichte aanvallen zullen net zo veelvoorkomend zijn als cybercrime.
  • Nieuwe mobiele betaalmethodes gaan leiden tot nieuwe dreigingen.
  • Meer pogingen om kwetsbaarheden in open source applicaties te exploiteren.
  • De technologische diversiteit behoedt apparaten rondom het ‘Internet of Everything’ voor massale aanvallen. Dat geldt echter niet voor de data die zij verwerken.
  • Er ontstaan meer ernstige dreigingen gericht op online bankieren en andere financiële dreigingen.

Smart devices

Trend Micro verwacht ook een verder toename te zien in het aantal dreigingen gericht op smart devices. Denk hierbij aan slimme camera's, huishoudelijke apparatuur en TV's. Cybercriminelen worden volgens het beveiligingsbedrijf steeds agressiever richting deze platformen en de organisaties die de data beheren.

“Smart homes en domotica zullen wereldwijd steeds meer voorkomen en daarbij neemt ook het aantal mogelijkheden voor een aanval toe”, zegt JD Sherry, vice president technology and solutions bij Trend Micro. “Producenten van dergelijke slimme apparaten moeten daarom ook kijken hoe ze de data die op deze apparaten staan, beveiligen en niet alleen kijken naar de beveiliging van de apparaten zelf.”

Financiële wereld

Bedreigingen gericht op bankieren zullen in 2015 ernstiger worden. Cybercriminelen zullen zich in toenemende mate richten op aanvallen op financiële instellingen. Het implementeren van ‘two-factor'- authenticatie voor online diensten wordt voor financiële instellingen en banken wereldwijd daarom nog belangrijker.

“De betalingsomgeving zal zich verder blijven ontwikkelen”, zegt Sherry. “Er komt een grote transformatie aan en criminelen blijven proberen Near Field Communications (NFC) te manipuleren omdat bepaalde platformen profiteren van het aanzienlijke aantal gebruikers en hun wens om altijd te beschikken over de nieuwste technologie.”

Lees ook
Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1

ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1