Trends in cyberaanvallen, exploits en malware

Forescout biedt het eerste uniforme clientless platform voor device zichtbaarheid en -besturing voor IT- en Operationele Technologie (OT) beveiliging. De leverancier integreert de SecurityMatters-technologie in zijn platform en biedt hiermee robuuste mogelijkheden voor zichtbaarheid en controle om cyberrisico’s te beheren in zowel IT- als OT-domeinen. Forescout controleert of deze devices voldoen aan het beveiligingsbeleid van het bedrijf alvorens zij toegang krijgen en kan, waar nodig, automatisch acties ondernemen om het cyber- en/of operationeel risico te beperken.

Het Forescout Research-team kondigde  in maart 2024 het Threat Roundup Report-webinar aan, waarin de uitdagingen zullen geanalyseerd worden waarmee organisaties worden geconfronteerd te midden van aanhoudende cyberdreigingen en eveneens cruciale gebeurtenissen zullen ontleden die het komende jaar gaan vorm geven.

Het rapport over de bedreigingen voor 2022 begon met de opmerking dat “het jaar 2022 veelbewogen was op het gebied van cyberveiligheid.” Het zal dan ook geen verrassing zijn dat 2023 niet minder dynamisch was. Belangrijke gebeurtenissen waren onder andere aanhoudende conflicten, de opkomst van nieuwe, kritieke kwetsbaarheden die wijdverspreid werden uitgebuit, en de voortdurende dreiging van cybercriminaliteit.

In het rapport Global Threat Roundup 2023 blikken we terug op alle gegevens over aanvallen en het dreigingslandschap van 2023 om tactische inzichten en strategische aanbevelingen te delen voor een betere verdediging bij organisaties.

In dit grondige rapport van 2023 worden zorgvuldig geanalyseerde gegevens over aanvallen, exploits en malware in 2023 gepresenteerd. Bij elke belangrijke bevinding zijn afgestemde inzichten toegevoegd voor verdedigers. Op een strategisch niveau wordt sterk aanbevolen dat organisaties zich concentreren op het versterken van de cyberbeveiliging via drie kernpijlers:

  1. Risico- en blootstellingsbeheer: Voer een uitgebreide evaluatie uit van alle assets op het netwerk, inclusief de beveiligingsstatus, bekende kwetsbaarheden, inloggegevens en open poorten. Implementeer stevige beveiligingsmaatregelen, zoals het vervangen van standaard inloggegevens door sterke, unieke wachtwoorden en het snel patchen van kwetsbaarheden. Gebruik geautomatiseerde controles die de gehele onderneming omvatten en niet beperkt blijven tot geïsoleerde silo’s.
  2. Netwerkbeveiliging: Voorkom dat onbeheerde apparaten rechtstreeks worden blootgesteld aan het internet door middel van netwerksegmentatie. Isoleer IT-, IoT- en OT-apparaten en beperk netwerkverbindingen tot specifieke beheer- en technische werkstations. Implementeer segmentatie binnen IT en OT-netwerken om laterale beweging en data-exfiltratie te voorkomen. Breng beperkingen aan op externe communicatiepaden en implementeer isolatie- of inperkingsmaatregelen voor kwetsbare apparaten.
  3. Bedreigingsdetectie en -respons: Gebruik IoT/OT-bewuste monitoringoplossingen om kwaadaardige indicatoren en gedragingen te detecteren en te waarschuwen. Bewaak interne systemen op bekende vijandige acties en blokkeer of waarschuw netwerkexploitanten voor afwijkend verkeer. Overweeg uitgebreide Detection and Response (XDR)-oplossingen die telemetrie en logboeken uit verschillende bronnen verzamelen en aanvalssignalen met elkaar in verband brengen.

In essentie is het van vitaal belang om traditionele cyberhygiënepraktijken toe te passen op alle netwerkmiddelen en prioriteit te geven aan de meest kritieke aanvalsoppervlakken op basis van actuele dreigings- en bedrijfsinformatie.

Lees het originele artikel waarin je de belangrijkste bevindingen en bijbehorende inzichten voor verdedigers kunt lezen. Raadpleeg het volledige rapport voor een uitgebreide analyse van de aanvallen, exploits, malware en bedreigingsactoren die in 2023 zijn waargenomen, zodat je volledig op de hoogte bent.

Het originele artikel


Wilt u meer informatie over Forescout of wenst u een offerte?
Neem dan contact op met Exclusive Networks via info@exclusive-networks.nl of bel naar tel. +31 (0) 499 462121