Aanvallers richten zich steeds vaker op Windows door misbruik te maken van kwetsbare stuurprogramma’s. Dat schrijft Kaspersky in een nieuw onderzoek. In het tweede kwartaal van 2024 steeg het aantal systemen dat met deze techniek werd aangevallen met bijna 23% ten opzichte van het eerste kwartaal.

Cyberaanvallen die gebruikmaken van kwetsbare stuurprogramma’s staan bekend als BYOVD (Bring Your Own Vulnerable Driver). Dreigingsactoren proberen hiermee securityoplossingen op een systeem uit te schakelen en privileges te laten escaleren. Dit maakt het uitvoeren van verschillende kwaadaardige activiteiten mogelijk, zoals het installeren van ransomware of het creëren van persistentie voor spionage of sabotage, vooral als een APT-groep (Advanced Persistent Threat) achter de aanval zit. Kaspersky meldt dat deze aanvalstechniek in 2023 in een stroomversnelling is geraakt en momenteel aan kracht wint, met potentiële gevolgen voor zowel individuen als organisaties.

Een zorgwekkend aspect van deze trend is de wildgroei aan tools die misbruik maken van kwetsbare stuurprogramma’s die online te vinden zijn, zegt Kaspersky. “Hoewel er in 2024 relatief weinig van deze tools bestaan – er zijn sinds 2021 slechts 24 projecten gepubliceerd – namen Kaspersky-experts vorig jaar een toename waar van het aantal online gepubliceerde tools. Hoewel niets dreigingsactoren echt tegenhoudt om hun eigen privétools te ontwikkelen, elimineren de openbaar beschikbare tools de noodzaak voor de specifieke vaardigheden die nodig zijn om kwetsbare stuurprogramma’s te onderzoeken en te exploiteren. Alleen al in 2023 hebben we ongeveer 16 nieuwe tools van deze aard geïdentificeerd, wat een aanzienlijke stijging betekent ten opzichte van de slechts één of twee die we in voorgaande jaren hebben waargenomen. Gezien deze toename is het zeer raadzaam om robuuste beschermingsmaatregelen te implementeren voor elk systeem.”

Beveiligingsbedrijf CrowdStrike schrijft in een nieuw rapport dat natiestaten en criminelen steeds vaker gebruik maken van legitieme inloggegevens en identiteiten om de beveiliging te omzeilen. Verder ziet het bedrijf een toename van hands-on toetsenbordinbraken, domeinoverstijgende aanvallen en cloud control plane exploits. 

De resultaten zijn verzameld in het 2024 Threat Hunting Report van CrowdStrike. De belangrijkste bevindingen in dat rapport zijn:

  • Noord-Korea-Nexus aanvallers doen zich voor als legitieme Amerikaanse werknemers: FAMOUS CHOLLIMA infiltreerde meer dan 100, voornamelijk Amerikaanse, technologiebedrijven. Door gebruik te maken van vervalste of gestolen identiteitsdocumenten deden kwaadwillende insiders zich voor als IT-personeel op afstand om gegevens te exfiltreren en kwaadaardige activiteiten uit te voeren.
  • Hands-on-toetsenbord inbreuken stijgen met 55%: Meer threat actors maken gebruik van hands-on-toetsenbordactiviteiten om zich voor te doen als legitieme gebruikers en bestaande security controles te omzeilen. 86% van alle hands-on inbreuken wordt uitgevoerd door eCrime-aanvallers die financiële winst nastreven. Deze aanvallen stegen met 75% in de gezondheidszorg en 60% in de technologiesector, die al zeven jaar op rij de meest getargete sector blijft.
  • Misbruik van RMM-tools groeit met 70%: Aanvallers waaronder CHEF SPIDER (eCrime) en STATIC KITTEN (Iran-nexus) gebruiken legitieme Remote Monitoring and Management (RMM) tools zoals ConnectWise ScreenConnect voor endpoint-exploitatie. Misbruik van RMM-tools was verantwoordelijk voor 27% van alle hands-on-toetsenbord inbreuken.
  • Domeinoverstijgende aanvallen blijven aanhouden: threat actors maken steeds vaker misbruik van geldige inloggegevens om in te breken in cloudomgevingen en vervolgens die toegang te gebruiken om endpoints te bereiken. Deze aanvallen laten minimale sporen achter in elk van deze domeinen, vergelijkbaar met afzonderlijke puzzelstukjes, waardoor ze moeilijker te detecteren zijn.
  • Cloud aanvallers richten zich op de control plane: Cloudbewuste aanvallers zoals SCATTERED SPIDER (eCrime) maken gebruik van social engineering, beleidswijzigingen en wachtwoordbeheertoegang om te infiltreren in cloudomgevingen. Ze maken gebruik van verbindingen tussen het  cloud control plane en endpoints om lateraal te bewegen, volharding te behouden en gegevens te exfiltreren.

Het volledige rapport is hier te lezen.

Organisaties introduceren elke maand meer dan 300 nieuwe diensten, die verantwoordelijk zijn voor bijna 32% van de nieuwe cloud-kwetsbaarheden die vatbaar zijn voor cybercriminaliteit. Dat blijkt uit het nieuwe Attack Surface Threat Report van Unit 42, het onderzoeksteam van Palo Alto Networks.

De onderzoekers waarschuwen dat het voor bedrijven en overheidsinstellingen steeds moeilijker wordt om een nauwkeurig overzicht te hebben van hun IT-middelen, die de belangrijkste doelwitten zijn voor aanvallers. En dat terwijl cybersecurity al onder druk stond door een aanzienlijke uitbreiding van bekende en onbekende IT-infrastructuren.

De organisaties waar het om gaat opereren in diverse belangrijke sectoren. Volgens het rapport is de media- en entertainmentindustrie koploper met maandelijks meer dan 7.000 nieuwe diensten. De telecomsector, verzekeringsmaatschappijen, farmaceutica en biomedische industrie voegden gemiddeld 1000 diensten per maand toe. Kritieke sectoren zoals de financiële dienstverlening, gezondheidszorg en de maakindustrie zagen hun aanvalsoppervlakken elke maand met meer dan 200 nieuwe diensten toenemen.

Omdat cybercriminelen vaak met succes internetapplicaties uitbuiten, wordt het toevoegen van nieuwe diensten het cyberbeveiligingsproces voor organisaties steeds complexer. Volgens eerder onderzoek van het Xpanse-team kunnen aanvallers de hele IPv4-adresruimte, alle 4,3 miljard IPv4-adressen, in enkele minuten scannen naar mogelijkheden. Eenmaal binnen kunnen hackers soms binnen een dag gegevens stelen.

Het Attack Surface Threat Report identificeert drie categorieën binnen organisaties die het meest blootgesteld worden aan beveiligingsrisico’s. De meeste blootstellingen hadden betrekking op IT- en netwerkinfrastructuur, business operations-applicaties en diensten voor toegang op afstand; samen goed voor 73% van de risicovolle blootstellingen. Met name de eerste categorie vertegenwoordigde meer dan 25% van alle geregistreerde blootstellingen. Hieronder vallen kwetsbaarheden in protocollen van de applicatielaag zoals SNMP, NetBIOS, PPTP en VPN’s. Meer dan 23% van de geïdentificeerde blootstellingen heeft betrekking op kritieke IT- en beveiligingsinfrastructuur.

ESET-onderzoekers hebben een ongewoon type phishingcampagne gevonden die is gericht op mobiele gebruikers. Ze analyseerden een in het wild waargenomen situatie die zich richtte op klanten van een prominente Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapplicatie installeert vanaf een website van derden.

Dit is bijzonder omdat de gebruiker de installatie van apps van derden niet hoeft toe te staan. Op Android kon dit resulteren in de stille installatie van een speciaal soort APK, die zelfs geïnstalleerd lijkt te zijn vanuit de Google Play store. De dreiging was ook gericht op iOS-gebruikers.

De phishingwebsites die zich richten op iOS geven slachtoffers instructies om een Progressive Web Application (PWA) toe te voegen aan hun startscherm, terwijl op Android de PWA wordt geïnstalleerd na het bevestigen van aangepaste pop-ups in de browser. Op dit moment zijn deze phishing-apps op beide besturingssystemen grotendeels niet te onderscheiden van de echte bankieren-apps die ze imiteren, zegt ESET.

Malware stuurt NFC door naar criminelen

Vrijwel tegelijk ontdekten de onderzoekers een crimeware campagne ontdekt die gericht was op klanten van drie Tsjechische banken. De gebruikte malware, die ESET NGate heeft genoemd, heeft de unieke mogelijkheid om gegevens van betaalkaarten van slachtoffers door te sturen via een kwaadaardige app die op hun Android-apparaten is geïnstalleerd, naar de Android-telefoon van de aanvaller die is geroot. Het primaire doel van deze campagne was om ongeautoriseerde geldautomaatopnames van de bankrekeningen van de slachtoffers mogelijk te maken. Dit werd bereikt door NFC-gegevens (Near Field Communication) van de fysieke betaalkaarten van de slachtoffers via hun gecompromitteerde Android-smartphones met behulp van de NGate Android-malware door te sturen naar het apparaat van de aanvaller. De aanvaller gebruikte deze gegevens vervolgens om pintransacties uit te voeren. Als deze methode mislukte, had de aanvaller een noodplan om geld over te maken van de rekeningen van de slachtoffers naar andere bankrekeningen.

Slachtoffers downloadden en installeerden de malware nadat ze in de waan waren gebracht dat ze communiceerden met hun bank en dat hun apparaat was gecompromitteerd. In werkelijkheid hadden de slachtoffers zonder het te weten hun eigen Android-apparaten gecompromitteerd door eerder een app te downloaden en te installeren via een link in een misleidend sms-bericht over een mogelijke belastingaangifte.

ESET Nederland en HBO Academy (voorheen HBO Drechtsteden) bundelen dit jaar weer hun krachten voor een tweede editie van de cusus NIST Cybersecurity Framework Specialist. Deelnemers kunnen zich binnenkort inschrijven voor de tweede editie, die start in oktober.

De cursus werd vorig jaar voor het eerst gegeven in reactie op de groeiende behoefte aan gekwalificeerde IT-professionals en de toenemende dreigingen in de digitale wereld melden de organisaties.

Het lespakket leunt op de kennis van ESET op het gebied van cybersecurity gecombineerd met de expertise van HBO Academy. Volgens de organisaties zijn deelnemers na het volgen van de cursus in staat om cybersecuritymaatregelen te implementeren op bestaande en nieuwe netwerk- en informatiesystemen.

Het belang van goed opgeleide cybersecurity professionals kan niet genoeg benadrukt worden, zegt Clayton Inge, Director of Strategic Partnerships & Alliances bij ESET Nederland. “In het huidige geopolitieke landschap nemen cyberdreigingen alleen maar toe, dit in combinatie met een tekort aan technisch talent zorgt voor een potentieel groot probleem.”

Marco van Schaardenburgh, coördinator en docent ICT HBO Academy, is blij met de totstandkoming van de cursus: “De samenwerking met ESET werkt goed. Ze weten waar het over gaat en hebben een groot netwerk op het gebied van cybersecurity. En wij weten hoe je een cursus didactisch inricht.”

De inschrijving voor de tweede editie van de cursus opent binnenkort. Geïnteresseerden worden aangemoedigd zich tijdig aan te melden, gezien de beperkte plaatsen. Meer informatie en de mogelijkheid om je in te schrijven, vind je op hbo-academy.nl.

Visma neemt het Nederlandse softwarebedrijf Hix over. Met de toetreding van Hix tot het Visma-ecosysteem wil Visma zijn positie op de markt voor accountancysoftware versterken. Hix blijft onder de eigen naam en met het huidige team opereren als zelfstandig onderdeel binnen de Visma Groep.

Hix, opgericht in 2014 onder de naam SecureLogin, begon als een bedrijf dat accountants een compatibele single sign-on oplossing bood om direct in te loggen op al hun applicaties. In de jaren daarna breidde het bedrijf zijn productportfolio uit met drie aanvullende oplossingen en veranderde het in 2023 zijn naam in Hix. Hix ondersteunt momenteel ruim 600 accountants- en administratiekantoren met zijn softwareoplossingen.

Na tien jaar wilde Hix graag een volgende groeistap zetten en koos het bedrijf voor een overname door Visma. Hix krijgt toegang tot de expertise binnen het Visma-ecosysteem zonder dat het zijn identiteit en autonomie verliest. Arjan van Brakel, Managing Director van Hix: “Wij vinden het ontzettend belangrijk dat de snelle time-to-market van releases, en de persoonlijke support die klanten van ons gewend zijn behouden blijven. Dat houden we ook na de overname in eigen hand. Tegelijkertijd opent een overname door Visma nieuwe deuren voor Hix.”

Organisaties die cybersecurity niet als prioriteit opnemen in hun industriële netwerkstrategie, moeten uiteindelijk veel tijd, energie en geld besteden aan het afweren van aanvallen. Deze middelen hadden beter kunnen worden geïnvesteerd in het ontwikkelen van OT als een platform voor innovatie en groei. Dat is een van de conclusies uit een onderzoek van Cisco naar de staat van industriële netwerktechnologie.

Beveiliging van Operationele technologie (OT) is inmiddels uitgegroeid tot een essentiële focus voor organisaties wereldwijd, terwijl het voorheen minder aandacht kreeg. Industriële netwerken raken steeds meer met elkaar verweven, waarbij OT-netwerken worden geïntegreerd met zakelijke IT-tegenhangers. Dit creëert een complexe en dynamische omgeving die kwetsbaar is voor cyberaanvallen, zegt Cisco. Verouderde systemen en assets, een groter aanvalsvlak en een overbelaste workforce verergeren het probleem. AI wordt gezien als een belangrijke drijvende kracht voor groei, mits het succesvol wordt ingezet om industriële netwerken te optimaliseren.

Daarnaast kunnen OT en IT niet langer gescheiden opereren, omdat hun rollen en verantwoordelijkheden steeds meer in elkaar overlopen. Het is essentieel om zowel menselijke als organisatorische factoren te combineren met geïntegreerde technologische oplossingen om gegevens en activa optimaal te beschermen en te benutten.

Innovatieve OT-leiders gebruiken AI om hun bedrijven te onderscheiden en sneller producten van hogere kwaliteit te leveren. Organisaties die hun industriële netwerkinfrastructuur niet aanpassen voor AI zullen het moeilijk hebben om efficiëntie te verhogen, data te benutten, medewerkers te ondersteunen en zich te beschermen tegen cyberaanvallen, wat hun concurrentievermogen zal ondermijnen, schrijft Cisco.

Enkele statistieken uit het onderzoek:

  • 87% van de EMEA-respondenten beschouwt naleving van cybersecurity als zeer of uiterst belangrijk;
  • 85% van de leidinggevenden in EMEA ziet waarde in een geïntegreerde cybersecurityoplossing;
  • 36% van de bedrijven in EMEA meldt dat OT- en IT-teams onafhankelijk van elkaar werken, wat de noodzaak van verbeterde samenwerking benadrukt;
  • 36% van de EMEA-respondenten beschouwt AI als de belangrijkste technologische vooruitgang die de industriële netwerken in de komende vijf jaar zal beïnvloeden;
  • 46% van de EMEA-respondenten verwacht dat AI het netwerkbeheer over IT en OT zal verbeteren;
  • 60% van de EMEA-respondenten heeft het afgelopen jaar hun uitgaven aan industriële infrastructuur verhoogd.

Het Cisco State of Industrial Networking-rapport 2024 is gebaseerd op een wereldwijde enquête onder ruim 1.000 industrieprofessionals, uitgevoerd door Cisco in samenwerking met Sapio Research. De respondenten komen uit 17 landen en vertegenwoordigen 20 verschillende sectoren, waaronder industrieën die intensief gebruikmaken van operationele technologie, zoals productie, transport/logistiek en energievoorziening. Het rapport biedt inzichten van managementniveau tot de top van bedrijven met een jaarlijkse omzet van meer dan 100 miljoen dollar.

Genetec, leverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft vandaag aangekondigd dat het bedrijf Céderic Janssens heeft aangenomen als Business Development Manager BeLux voor Enterprise & Transportation.

In zijn nieuwe functie is Céderic verantwoordelijk voor het onderhouden en opbouwen van relaties met bestaande en nieuwe klanten in België en Luxemburg. Hij brengt uitgebreide ervaring van de security branche met zich mee.

Bob van Keulen, Regional Sales Director Benelux & Nordics, is blij dat Céderic onderdeel wordt van het BeLux team. “Céderic heeft vele jaren ervaring als projectmanager en key accountmanager in onze branche, waardoor hij direct aan de slag kan met de security-behoeften van klanten. Daarnaast heeft hij ervaring met speciale en grote projecten en vindt hij het een uitdaging innovatieve maatwerk-oplossingen te zoeken voor vragen die spelen bij bestaande en nieuwe klanten.”

Céderic kijkt ernaar uit om de business van Genetec in BeLux verder uit te bouwen. “Ik ben er trots op om bij Genetec aan de slag te gaan. Het is een bedrijf dat daadwerkelijk continu innoveert en ongoing zoekt naar mogelijkheden om nog beter te worden dan het al is. Ook de initiatieven van Genetec om klanten te helpen IT en Security te integreren passen goed bij mijn visie op de toekomst van security.”

Céderic start met zijn nieuwe functie in een fase waarin Genetec steeds verder groeit en inmiddels vele klanten in diverse sectoren heeft zoals stadstoezicht, onderwijs, luchthavens, handhaving, detailhandel, transport en logistiek, gezondheidszorg, nutsbedrijven, datacenters, vastgoed, de overheid en de financiële wereld.

Cloudian heeft Halvor Singh-Evensen benoemd tot Regional Sales Manager van de Benelux. Singh-Evensen was al Regional Sales Manager voor de Nordics en krijgt er nu dus een regio bij. 

Singh-Evensen is dus nu verantwoordelijk voor het bevorderen van Cloudian’s verkoopstrategie en klantbetrokkenheid in zowel de Nordics als de Benelux-regio. Zijn ervaring in de cloud- en securitysector, met name op het gebied van back-up/disaster recovery en datamanagementplatforms, zal volgens het bedrijf van cruciaal belang zijn voor Cloudian’s missie.

“Benelux biedt een aanzienlijke groeikans voor Cloudian, en ik ben enthousiast om nauw samen te werken met onze klanten, partners en managed service providers om hun opslagbehoeften te vervullen en hun digitale transformatie-initiatieven te ondersteunen,” zei Singh-Evensen.

Volgens Cloudian weerspiegelt de benoeming van Singh-Evensen voor de Benelux-regio de inzet van het bedrijf om relaties in belangrijke markten in Europa te versterken.

Op 12 september opent de Dell AI Innovation Summit zijn deuren in het prestigieuze Louwman Museum in Den Haag. Dit evenement voor resellers en partners biedt een diepgaande verkenning van de nieuwste ontwikkelingen in AI-technologie.

De summit biedt een unieke gelegenheid om te netwerken met experts en thought leaders in de AI-industrie. Het programma is gevuld met presentaties en discussies over innovatieve AI-toepassingen in diverse sectoren. Daarnaast krijgen IT-resellers concrete handvatten om sneller met AI aan de slag te gaan.

Sprekers van formaat

Tom Olislagers van Dell Technologies zal het uitgebreide AI-ecosysteem van Dell belichten. Igor Soltysik van NVIDIA duikt in de mogelijkheden van hun geavanceerde chips. Special guest Ben van der Burg gaat dieper in op AI en de betekenis voor jou als professional:

  • De impact van AI, met actuele voorbeelden
  • Wat moet je doen om klaar te zijn voor de AI-toekomst?
  • Praktische voorbeelden
  • Blik in de toekomst

Dell’s nieuwste AI-Innovaties

Dell grijpt de summit aan om zijn nieuwste AI-producten te presenteren, waaronder de Copilot+ AI-pc’s met indrukwekkende prestaties en batterijduur. Bezoekers kunnen deze apparaten zelf ervaren tijdens de Dell Mobile Tech Rally. Ook de Dell Technologies/NVIDIA AI Factory, een platform voor AI-oplossingen van edge tot cloud, zal worden toegelicht.

Extraatje: verken het Louwman Museum

Deelnemers krijgen de unieke kans om vóór de summit kosteloos door het Louwman Museum te wandelen en de fascinerende geschiedenis van de auto-industrie te ontdekken.

Inschrijven voor dit event kan hier.