Cyberrisico’s blijven een hardnekkige bedreiging vormen voor organisaties zonder merkbare verandering in het aantal incidenten, maar er ontstaat een nieuwe verfijning in de aanpak van bedreigers, zo blijkt uit gegevens door Beazley in een nieuw rapport – ‘Cyber Services Snapshot’ – zijn gepubliceerd.
Het rapport presenteert een diepgaande analyse van het groeiende probleem van data-exfiltratie, waarbij de talloze manieren worden onderzocht waarop afpersing evolueert en ingewikkelder wordt en hoe organisaties moeten reageren op de bijbehorende risico’s. Zoals in het rapport wordt uitgelegd, vinden bedreigers nieuwe manieren om zaken te doen, wat leidt tot dubbele en zelfs drievoudige afpersing, en naarmate de afpersingstechnieken complexer worden, nemen ook de risico’s toe.
Het rapport bevat gegevens die tussen 2020 en het eerste kwartaal van 2022 zijn verzameld, waaronder de oorzaak van schades per bedrijfstak, ransomwarevectoren, compromittering van zakelijke e-mail en gegevensexfiltratie. Deze belangrijke datapunten illustreren duidelijk dat er nog steeds behoefte is aan een meervoudige aanpak van cyberbeveiliging.
“Bij afpersingsincidenten gaat het niet langer alleen om het versleutelen van bestanden. We zien dat exfiltratie van gegevens nu de boventoon voert in een aanzienlijke meerderheid van de incidenten die aan ons cyberserviceteam worden gemeld. Er zijn meerdere bedreigers bij betrokken, die systemen versleutelen, gegevens stelen en verkopen waartoe ze toegang hebben gekregen, en ook dreigen het feit bekend te maken dat de gegevens van een organisatie zijn gestolen tenzij er wordt betaald”, aldus Raf Sanchez, Global Head of Cyber Services van Beazley. “Dit is een steeds complexer landschap en het is essentieel dat organisaties inzicht hebben in de bedreigingen en de daaruit voortvloeiende kwetsbaarheden van deze nieuwe bedreigingsvectoren.”
Met de driemaandelijkse Cyber Services Snapshot wil Beazley real-time inzicht geven in de stand van zaken op het gebied van cyberbeveiliging, waarbij gebruik wordt gemaakt van incidenten die aan Beazley zijn gemeld en van trendanalyses van het cyberdienstenteam om een continu beeld te schetsen van opkomende cyberrisico’s.
“Dit project is opgezet als een voortschrijdende momentopname van cyberblootstelling en de impact daarvan op cyberbeveiligingsbehoeften en -aanbevelingen. Omdat dreigingsactoren hun technieken voortdurend ontwikkelen, heeft de sector regelmatig toegang nodig tot gegevens en expertise om onze reactie te sturen. De Beazley Cyber Services Snapshot biedt dat voortdurende inzicht, samen met doordachte commentaren over belangrijke trends die ons team ziet en die misschien nog niet eens in de gegevens zijn terug te vinden,” aldus Sanchez.
.