FortiGuard Labs voorspelt voor 2022: cyberaanvallen op digitale wallets en satellietverbindingen en nog verwoestender ransomware- en supply chain-aanvallen

Cybercriminelen blijven innoveren en breiden hun aanvalsmethoden uit om misbruik te maken van nieuwe kwetsbaarheden van organisaties. De trend van ‘work from anywhere’ speelt hen daarbij in de kaart. Cybercriminelen maken grif gebruik van de kansen die worden geboden door edge computing-toepassingen op basis van 5G, thuisnetwerken en zelfs het satellietinternet. Dat is een van de voorspellingen voor de komende jaren van het onderzoeks- en threats intelligence-team van  Fortinet® ,  dat wereldwijd geïntegreerde en geautomatiseerde oplossingen voor cybersecurity biedt. 

FortiGuard Labs voorspelt onder meer dat cybercriminelen meer tijd en moeite zullen gaan besteden aan verkenningen. “Dat doen ze om mogelijkheden voor zero day-aanvallen te identificeren en misbruik te maken van kwetsbaarheden in nieuwe technologieën die succesvollere aanvallen mogelijk maken. Helaas zal er ook sprake zijn van een toename van de snelheid waarmee cyberaanvallen worden uitgevoerd. Dit is te wijten aan de groeiende Crime-as-a-Service-markt.”

Andere voorspellingen

  • Ransomware zal nog grotere schade aanrichten: De hoeveelheid crimeware zal groeien en ransomware zal daarbij aan kop gaan. “Cybercriminelen zorgen nu al opzettelijk voor chaos door ransomware te combineren met distributed denial-of-service (DDoS)-aanvallen. Zij  voegen daarnaast een tikkende tijdbom toe in de vorm van wiper-malware, die niet alleen gegevens kan wisse  maar ook systemen en hardware beschadigen. Dit zet bedrijven onder extra druk om snel losgeld te betalen. Wiper-malware beleeft duidelijk een comeback”
  • Cybercriminelen zetten AI in om deepfakes te perfectioneren: “Deepfakes zullen voor groeiende problemen zorgen. Ze maken gebruik van AI om menselijke activiteiten na te bootsen en kunnen worden ingezet voor het optimaliseren van social engineering-aanvallen. En door de komst van geavanceerde AI-applicaties komt de lat om deep fakes te creëren steeds lager te liggen. Dit kan vroeg of laat leiden tot imitaties van gebruikers op basis van spraak en video waarmee cybercriminelen biometrische analyses kunnen omzeilen. Dit levert problemen op voor normaliter veilige vormen van authenticatie zoals spraak- en gezichtsherkenning.”
  • Meer aanvallen tegen minder voor de hand liggende doelwitten in de toevoerketen;
  • Cybercriminelen richten hun pijlen overal op: digitale wallets, de ruimte en thuisnetwerken; De uitdaging waarvoor security-professionals komen te staan omvat veel meer dan het groeiende aantal cyberbedreigingen en de veranderende aanvalstechnieken. Cybercriminelen speuren het almaar groeiende aanvalsoppervlak af naar nieuwe kwetsbaarheden waar ze misbruik van kunnen maken.
  • Cybercriminaliteit begeeft zich naar de ruimte: Verwacht wordt dat er in 2022 sprake zal zijn van proof of concept (POC)-bedreigingen die zich op satellietnetwerken richten. De belangrijkste doelwitten zijn organisaties die satellietverbindingen gebruiken voor toepassingen die om lage latency vragen, zoals online gaming of de levering van vitale diensten aan veraf gelegen locaties, zoals bouwlocaties, pijplijnen, cruiseschepen en vliegvelden;
  • Hou je hand op je digitale knip: Het kapen van geldoverboekingen wordt steeds moeilijker voor cybercriminelen. Sommige digitale wallets zijn echter minder goed beveiligd. Steeds meer bedrijven gebruik beginnen te maken van digital wallets voor internettransacties. Daarmee is de kans groot dat er meer malware zal worden ontwikkeld om opgeslagen wachtwoorden buit te maken en digitale wallets leeg te plukken.
  • Esports vormen ook een doelwit: Esports zijn georganiseerde competities waarin vaak professionele gamers en teams het tegen elkaar opnemen. Dit is een bloeiende industrie die dit jaar op weg is naar een totale omzet van ruim 1 miljard dollar. Esports vormen een aantrekkelijk doelwit voor cybercriminelen. Zij kunnen DDoS-aanvallen, ransomware en social engineering-technieken inzetten om transacties te onderscheppen of losgeld buit te maken.  
  • Living off the land-technieken vinden een voedingsbodem aan de netwerkrand; Er ontstaan steeds meer netwerkranden als gevolg van het groeiende aantal Internet of Things-apparaten, OT-voorzieningen en slimme, door 5G en AI ondersteunde apparaten die real-time transacties en toepassingen mogelijk maken. Cybercriminelen maken grif gebruik van de kwetsbaarheden die daarmee ontstaan.  
  • Cybercriminelen gedijen met living off the land-technieken aan de netwerkrand: Er Living off the land-technieken stellen malware in staat om gebruik te maken van bestaande tools en functionaliteit binnen besmette omgevingen. Daarmee lijken aanvallen en het naar buiten smokkelen van data op normale systeemactiviteiten en blijven ze onopgemerkt.
  • Het dark web maakt aanvallen op vitale infrastructuren schaalbaar:

Vincent Zeebregts, country manager Fortinet Nederland: “Cybercriminelen blijven innoveren en beginnen zich steeds meer als advanced persistent threat (APT)-groepen te gedragen. Ze zijn gewapend met zero day kwetsbaarheden, voeren verwoestende aanvallen uit en vullen hun technieken waar nodig aan om hun doelen te bereiken. We zullen zien dat aanvallen zich buiten netwerken bewegen, en zich zelfs naar de ruimte verplaatsen. Cybercriminelen maken misbruik van de gefragmenteerde netwerkrand, geïsoleerde werknemers en tools en het fors uitgebreide aanvalsoppervlak. Overbezette IT-afdelingen zullen overhaast alle mogelijke aanvalskanalen moeten afdichten. Om de onophoudelijke stroom van nieuwe cyberbedreigingen te bestrijden moeten organisaties overstappen op een Security Fabric-platform dat op een mesh-architectuur is gebaseerd.”