Arctic Wolf heeft zijn jaarlijkse Security Operations Report gepubliceerd. Uit de analyse blijkt dat 51 procent van alle door het bedrijf afgegeven security-alerts buiten werktijden plaatsvindt. Van alle alerts kwam 15 procent in het weekend.
Voor het rapport onderzocht Arctic Wolf meer dan 330 biljoen securityobservaties die zijn verzameld via het Aurora-platform en het eigen AI-aangedreven Security Operations Center (SOC). De data zijn afkomstig van zo’n 10.000 organisaties wereldwijd. Het rapport schetst hoe aanvallers steeds sneller te werk gaan en misbruik maken van identiteiten en timing om verdedigingsmaatregelen te omzeilen.
Volgens Arctic Wolf reduceerde het Aurora-platform de ruwe dataset tot 8,6 miljoen alerts, wat neerkomt op een ruisreductie van meer dan 99,99999 procent. Dat betekent dat er gemiddeld één alert overblijft per 138 miljoen gebeurtenissen. AI speelt hierbij een belangrijke rol: het interne Alpha AI-model triageerde ongeveer 10 procent van alle alerts. Hierdoor hoefden securityanalisten ruim 860.000 meldingen niet handmatig te beoordelen. De gemiddelde tijd die nodig is om van observatie naar een ticket te gaan, daalde in twee jaar met 37 procent.
Sectoren en aanvalstrends
Het rapport laat zien dat onderwijs, gezondheidszorg en maakindustrie de sectoren zijn die het vaakst doelwit waren. Factoren die hieraan bijdragen zijn onder meer het gebruik van verouderde infrastructuur, de aanwezigheid van waardevolle data en de beperkte mogelijkheden voor downtime.
Daarnaast beschrijft Arctic Wolf zogeheten ‘mega-events’, waaronder Fortinet Console Chaos en de SonicWall-kwetsbaarheid CVE-2024-40766. Deze campagnes tonen volgens het bedrijf hoe snel aanvallers identiteits- en VPN-kwetsbaarheden kunnen benutten om binnen anderhalf uur privileges te escaleren en systemen te versleutelen.
Druk op securityteams
Dan Schiappa, President Technology and Services bij Arctic Wolf, stelt dat securityteams onder grote druk staan. “We zien wereldwijd dat aanvallen vaker plaatsvinden buiten werktijden, dat teams te maken hebben met alert fatigue en dat dreigingen complexer worden. Met dit rapport willen we inzichten delen waarmee organisaties hun beslissingen beter kunnen onderbouwen, middelen gerichter kunnen inzetten en hun veerkracht vergroten,” aldus Schiappa.