Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense. Dit is de sterkste stijging sinds de organisatie in 2020 begon met het bijhouden van deze gegevens.

Uit het onderzoek blijkt dat 60 verschillende cybercriminele organisaties verantwoordelijk zijn voor de aanvallen op diverse getroffen organisaties. Het onderzoek, waarbij 11.244 meldingen van cyberafpersing werden geanalyseerd en gegevens van duizenden endpoints wereldwijd werden bekeken, onthult enkele opvallende conclusies:

Zorgsector

De zorgsector ervoer de grootste stijging in cyberafpersingsincidenten, met een toename van 160% in het afgelopen jaar. Dit geeft aan dat cybercriminelen nu ook sectoren aanvallen die eerder werden vermeden vanwege hun maatschappelijke rol.

Kleine bedrijven

Het rapport benadrukt dat kleine bedrijven onevenredig zwaar worden getroffen door cyberafpersing. De kans dat zij hiermee te maken krijgen is 4,2 keer hoger dan voor middelgrote en grote bedrijven samen. Dit komt doordat cybercriminelen vaak niet gericht grote doelen aanvallen, maar met geautomatiseerde tools massaal op zoek gaan naar kwetsbare kleine bedrijven.

Wetshandhaving

Hoewel wetshandhavingsinstanties prominente cyberafpersingsgroepen zoals RagnarLocker, ALPHV/BlackCat en LockBit hebben ontmanteld, is het aantal slachtoffers niet merkbaar afgenomen. Dit komt door de dynamische aard van het dreigingslandschap: elk jaar verdwijnt een derde van de dreigingsactoren, terwijl er evenveel nieuwe actoren bijkomen. Bovendien leidt de ontmanteling van deze groepen vaak tot hergroepering van de overgebleven actoren en de oprichting van nieuwe, vaak nog geavanceerdere, cyberafpersingsgroepen die gebruik maken van opgedane kennis en technieken.

Microsoft Nederland heeft Bart van der Knaap per 1 juli aangesteld als de nieuwe Chief Commercial Officer (CCO) en Head of Enterprise Commercial. In deze functie keert hij terug in het Senior Leadership Team van Microsoft Nederland. Hij neemt de rol van Head of Enterprise Commercial over van Edith Bevers, die haar loopbaan bij Microsoft voortzet als Industry Leader Retail and Consumer Goods.

Bart van der Knaap werkt sinds 2014 bij Microsoft en was tussen 2017 en 2020 al lid van het Nederlandse Senior Leadership Team. De afgelopen vier jaar was hij internationaal actief voor Microsoft in diverse leidinggevende posities binnen EMEA.

Van der Knaap over zijn nieuwe functie: “Met veel enthousiasme zie ik uit naar het vervullen van deze nieuwe rol en naar de samenwerking met onze klanten en partners in dit tijdperk van AI. Ik beschouw het als een geweldige kans om persoonlijk bij te dragen aan onze missie om Microsoft-klanten te ondersteunen en te laten groeien in hun gebruik van digitale technologie en AI.”

Datakeeper heeft Jelle van der Meulen aan zich verbonden als CTO. Hij was al ruim 3 jaar bij Datakeeper als ingehuurde Product Manager aan de slag. Datakeeper is een spin-off van de Rabobank.

Datakeeper is bedoeld om data van een consument met een bedrijf te delen. Een consument bewaart zijn eigen data volledig versleuteld op zijn eigen telefoon in de Datakeeper kluis. ID-verificatie, leeftijdsverificatie, financiële check kunnen zo eenvoudig uitgevoerd worden door bedrijven. Datakeeper werkt met gevalideerde brondata die direct van de officiële instanties afkomstig zijn of via NFC/OCR technologie direct vanuit het brondocument zoals een paspoort, ID-kaart en rijbewijs.

Datakeeper is sinds 2019 ontwikkeld binnen de Rabobank. Afgelopen december werd het onderdeel verzelfstandigd. Van der Meulen gaat deel uitmaken van het managementteam van Datakeeper.

Grotere bedrijven nemen meer maatregelen tegen cyberdreiging dan kleinere. Dat blijkt uit de nieuwste Cybersecuitymonitor van het CBS over 2023. Het is het zevende jaarlijkse onderzoek van het instituut.

Het cyberweerbaarheidsniveau van een bedrijf wordt hoger naarmate er meer maatregelen genomen worden. Verder blijkt dat elke afzonderlijke maatregel vaker door grotere bedrijven genomen wordt dan door kleinere bedrijven. Hierbij blijkt dat de ‘moeilijkheid’ van een maatregel duidelijk effect heeft op de mate van gebruik bij met name kleinere bedrijven. Zo blijkt het verschil bij het gebruik van een vpn tussen microbedrijven (2-10 werknemers) en grote bedrijven (250+ werknemers) enorm: 25% ten opzichte van 81%. Deze trend zet ook door wanneer wordt gekeken naar zzp’ers, die weer net iets lager scoren dan de microbedrijven.

IT scoort beter

Bedrijven die meer met IT bezig zijn of die een groot belang hebben bij het beveiligen van hun data, zoals de IT-sector of de gezondheidszorg, scoren beter op het gebied van cybersecurity dan sectoren waar dit minder belangrijk lijkt. Het totale aantal IT‐veiligheidsincidenten met zowel een interne als externe oorzaak is afgenomen. Deze dalende trend geldt voor alle bedrijfsgroottes en is ingezet sinds 2020. In 2016 had bijvoorbeeld nog bijna 40% van de grootste bedrijven een IT‐veiligheidsincident door een aanval van buitenaf, terwijl dit in 2022 nog maar 18% was.

Grote bedrijven ervaren over de jaren heen consistent meer incidenten dan kleine bedrijven. Dit geldt voor zowel interne incidenten als incidenten door een aanval van buitenaf. Voor dit patroon kunnen meerdere oorzaken zijn. Bij interne incidenten, zoals uitval van IT‐systemen door hardware- of softwarestoringen, kan meespelen dat grote bedrijven vaker een grotere en complexere IT‐infrastructuur hebben.

Incidenten nemen af

Het aantal bedrijven met IT-veiligheidsincidenten neemt af, deze daling is zichtbaar voor bedrijven in alle bedrijfsgroottes. Van deze incidenten blijkt een derde gepaard te gaan met kosten, dit geldt voor zowel incidenten met een interne als externe oorzaak. In 2022 bedroegen deze kosten in de meeste gevallen minder dan 1% van de bedrijfsomzet.

Uit de enquête van 2022 blijkt dat het aantal bedrijven dat slachtoffer is geworden van een ransomware-aanval is gedaald. Procentueel gezien hebben grotere bedrijven meer last van ransomware-aanvallen dan grote bedrijven. Er is een stijging van het aantal ransomware-aanvallen in de IT-sector en bij zelfstandig ondernemers. Van alle bedrijven met 2 of meer werknemers die een ransomware-aanval hebben gehad, schakelde 37% de hulp in van een cybersecuritybedrijf. Een kleiner aandeel (18%) stapte naar de politie. Dit percentage neemt af naarmate ingezoomd wordt op kleinere bedrijven.

Het ministerie van Economische Zaken en Klimaat heeft aangekondigd dat de subsidieregeling Versterking Cyberweerbaarheid vanaf 2 september 2024 weer opengesteld wordt.

Met deze subsidieregeling wil het Digital Trust Center publiek private samenwerking stimuleren om sectoren, regio’s en ketens cyberveiliger te maken. Dit jaar zal de subsidieregeling voor het eerst ook opengesteld worden voor Caribisch Nederland.

Het doel van de subsidieregeling is om cyberweerbaarheidsnetwerken te creëren waar leden hun kennis en kunde rond cyberweerbaarheid toepassen. In een cyberweerbaarheidsnetwerk werken ondernemers langdurig samen met andere organisaties aan het vergroten van de cyberweerbaarheid, binnen en tussen (niet-vitale) branches, sectoren en regio’s.

In 2024 is er een bedrag van 600.000 euro beschikbaar voor de beste projectplannen die gericht zijn op het verhogen van de cyberweerbaarheid van bedrijven. De maximale ondersteuning per project bedraagt 150.000 euro. De Rijksdienst voor Ondernemend Nederland (RVO) draagt zorg voor de uitvoering van deze subsidieregeling. Sinds de lancering van deze subsidieregeling in 2018, zijn er 37 samenwerkingsprojecten gesubsidieerd. Plannen kunnen tussen 2 september en 14 oktober 2024 bij RVO ingediend worden.

IT-dienstverleners Trans-iX en SIS Automatisering gaan samen verder onder de naam Varity. Daarmee ontstaat een nieuwe mssp voor IT-beheer en cybersecurity voor het mkb.

Het nieuwe bedrijf wil geïntegreerde cloud computing, werkplekbeheer, compliance en essentiële cybersecurity aanbieden aan middelgrote en kleine bedrijven. Met doorgaande monitoring, dreigingsdetectie en snelle incidentrespons hoopt Varity organisaties in een complexe digitale wereld te kunnen ondersteunen.

De naamswijziging gaat vandaag in.

Onderzoek toont aan dat zorgverleners wereldwijd gemiddeld 3,9 uur per week verliezen door technische storingen, vergeleken met 3,4 uur vorig jaar. In Nederland meldt bijna een derde van de werknemers een verlies van meer dan 5 uur werktijd per week door verouderde technologie. Deze bevindingen benadrukken de groeiende behoefte aan moderne technologie ter ondersteuning van de patiëntenzorg, blijkt uit het onderzoek van SOTI, ‘Digitalisering in de Gezondheidszorg: Groei of Stagnatie?’.

Ook informatiebeveiliging vormt een groeiende zorg binnen de gezondheidszorg. 15% van de werknemers beschouwt dit als hun grootste zorg, met meer dan de helft die sinds 2022 een extern datalek heeft meegemaakt. Interne lekken zijn ook significant, met 34% van de ondervraagden die een melding heeft gemaakt van bewust gelekte data door werknemers en 52% die DDoS-ransomwareaanvallen heeft meegemaakt.

Peter Schuchmann, Sales Manager Benelux bij SOTI, benadrukt dat verouderde IT-systemen de kwetsbaarheid voor cyberdreigingen vergroten. Investeren in geavanceerde technologieën zoals AI en robuuste beveiligingsoplossingen is volgens Schuchmann noodzakelijk om deze kwetsbaarheden aan te pakken, de efficiëntie te verbeteren en de gezondheidsresultaten te optimaliseren.

ESET heeft vandaag het Threat Report uitgebracht. Het rapport geeft een samenvatting van de trends in het dreigingslandschap die zijn waargenomen in ESET-telemetrie.

De belangrijkste bevindingen zijn:

  • Een toename in financiële Android-dreigingen, waaronder traditionele bankmalware en cryptostealers.
  • Nieuwe Infostealer-malware vermomd als generatieve AI-tools, zoals Rilide Stealer en Vidar-infostealer.
  • Nieuwe mobiele malware, GoldPickaxe, die gezichtsherkenningsgegevens steelt voor deepfake video’s.
  • De opkomst van Infostealers in gekraakte videogames en cheattools, zoals Lumma Stealer en RedLine Stealer, met pieken in Spanje, Japan en Duitsland.

Daarnaast misbruikte de Balada Injector-bende kwetsbaarheden in WordPress-plug-ins, met meer dan 20.000 aangetaste websites. Op ransomware-gebied werd LockBit overschaduwd door Operation Chronos, ondanks twee opmerkelijke campagnes van niet-LockBit bendes die de gelekte LockBit builder gebruikten.

Hoewel een groot aantal Nederlandse mkb’s het huidige dreigingsniveau als extreem of zeer ernstig inschat en 80% een plan voor cybercrisismanagement heeft, heeft minder dan een zesde (14%) het volste vertrouwen in hun verdediging tegen cybercrises, zo blijkt uit onderzoek van de Europese cyberbeveiligingsspecialist HarfangLab.

Slechts 26% van de Nederlandse mkb’s zegt over uitstekende capaciteiten te beschikken om een cyberincident te voorkomen en slechts 22% zegt over uitstekende vaardigheden te beschikken om een cyberincident te detecteren.

Het dreigingslandschap ontwikkelt zich in hoog tempo en het onderzoek duikt in de perceptie van de gevaren waarmee het mkb wordt geconfronteerd. Belgische mkb’s beoordelen het cyberdreigingsniveau hoger (38%) dan hun tegenhangers in Duitsland (37%) en Nederland (24%), maar nog steeds lager dan de Franse mkb’s: 62% van hen beoordeelt het cyberdreigingsniveau als zeer ernstig of zeer ernstig.

Meer dan de helft (58%) van de Nederlandse mkb’s gelooft dat gehackt worden vanwege een technische kwetsbaarheid het grootste risico voor hun organisatie vormt. Andere zorgen betreffen het hacken van kritieke infrastructuur (54%) of kwetsbaarheden in de toeleveringsketen (54%).

Gevraagd naar de factoren die het risiconiveau voor het mkb verhogen, wijzen Nederlandse IT-leiders het tekort aan technisch talent aan als het grootste risico (56%). Ook generatieve AI (48%) en de nieuwe vloedgolf van endpoints (46%) worden gezien als redenen voor de hoge cyberdreigingsniveaus.

IT-beslissers hebben een goed inzicht in het dreigingslandschap en de gevolgen van een succesvolle cyberaanval. Desondanks heeft slechts 14% het volste vertrouwen in hun verdediging tegen cyberaanvallen. En hoewel 80% zegt dat ze een geformaliseerd plan voor cybercrisisbeheer hebben, heeft slechts 28% volledig vertrouwen in dit plan.

Om zich beter te verdedigen tegen cyberbedreigingen, omvatten de cyberbeveiligingsstrategieën van het mkb het informeren van medewerkers over nieuwe, door AI ondersteunde bedreigingen (64%) en AI-penetratietests om kwetsbaarheden te ontdekken (48%). Dit jaar plannen Nederlandse mkb’s hun uitgaven voor cyberbeveiliging te richten op regelmatige bewustwordingstrainingen voor medewerkers (52%), beveiliging van cloudgebaseerde systemen en applicaties (50%) en regelmatige cybersecurity-audits (50%).

Europese wetgeving

Het Europese wetgevingslandschap voor data en cyberbeveiliging wordt steeds complexer. En het naleven van de verschillende wetgevingen brengt extra werk en kosten met zich mee voor het mkb. Desondanks is 82% van de respondenten het er mee eens dat deze inspanningen uiteindelijk de investering waard zijn: zakenpartners over de hele wereld waarderen de Europese beschermingsniveaus. Als gevolg daarvan was 50% van de respondenten het ermee eens dat Europese regelgeving op het gebied van cyberbeveiliging en gegevensbescherming mkb’s een concurrentievoordeel biedt in de wereldeconomie.

Uit het onderzoek bleek verder dat 78% van de Nederlandse mkb’s een voorkeur heeft voor Europese cybersecurityaanbieders en -oplossingen. 74% is het ermee eens dat Europese cybersecuritysaanbieders beter in staat zijn om advies te geven en producten te ontwikkelen die afgestemd zijn op de Europese behoeften.

Organisaties uiten hun toenemende bezorgdheid over de veiligheid en betrouwbaarheid van de public cloud. Ze vragen zich af of deze veilig genoeg is en of deze voldoet aan alle wet- en regelgeving, blijkt uit recent onderzoek van Telindusonder. Een oplossing die bijna een derde (29%) van de ondervraagde respondenten toepast, is het opslaan van bedrijfsgegevens in een soevereine cloud binnen de Europese Unie, om zo ook te voldoen aan de strikte wet- en regelgeving.

Organisaties die soevereine cloud al inzetten of dit overwegen, geven aan hier verschillende voordelen van te ervaren. Minstens de helft van hen beseft dat gebruik van soevereine cloud zorgt voor een betere beveiliging van (52%) en controle over gegevens (50%). Daarnaast ervaart 41 procent dat het gebruik van de sovereign cloud de businesscontinuïteit beter waarborgt. Verder leidt het tot een verhoogde efficiëntie (32%) en een betere naleving van regelgeving (28%)

De verschuiving naar soevereine cloudopslag komt voort uit groeiende bezorgdheid over de beperkingen van public cloud serviceproviders, zoals Google, AWS en Microsoft Azure om gegevens te beschermen tegen verreikende Amerikaanse wetgeving. Met deze wetgeving kunnen deze hyperscalers worden gedwongen gebruikersgegevens ter beschikking te stellen, waardoor de vraag rijst of organisaties in de public cloud nog wel compliant zijn. Daarnaast kan de dataveiligheid in het gedrang komen bij het beheren en integreren van alle verschillende cloudomgevingen.