Uit een nieuw rapport van F5 Labs blijkt dat het aantal DDoS-aanvallen tussen 2022 en 2023 met 112 procent is toegenomen. De software-industrie was met 37 procent van de aanvallen de meest getroffen sector, terwijl het aantal aanvallen op de telecomsector steeg met maar liefst 655 procent.

De afgelopen jaren daalde het aantal DDoS-aanvallen, maar vorig jaar werden ze weer vaker toegepast. Het 2024 DDoS Attack Trends rapport van F5 Labs registreerde 2.127 aanvallen in 2023. In 2022 waren het er 1.003. Uit analyse van de incidenten bleek dat organisaties in 2023 te maken hadden met gemiddeld 11 aanvallen. De organisatie die het meest onder vuur lag, kreeg gedurende het jaar 187 afzonderlijke aanvallen te verduren, waaronder de grootste aanval die door F5 Labs is geregistreerd. Volgens de analyse van F5 Labs bleven de aanvalsgroottes gedurende 2023 hoog, constant boven de 100Gbps en veel boven de 500Gbps. Februari was opvallend kalm met de grootste aanval van minder dan 10Gbps.

“De eerste maanden van 2023 werden beïnvloed door een grote ingreep van Europol en internationale partners in december 2022,” legt David Warburton, directeur van F5 Labs uit. “Ze schakelden servers uit die verantwoordelijk waren voor veel DDoS-activiteit, waaronder één die 30 miljoen aanvallen had gefaciliteerd. De impact hiervan was aanzienlijk, maar van korte duur. Na een opvallend rustige februarimaand, zagen we in maart de grootste geregistreerde aanval van het jaar. In de loop van 2023 zagen we DDoS-aanvallen terugkomen naar hogere activiteitsniveaus dan voorheen.”

DDoS-aanvallen varieerden niet alleen in grootte, ze vielen ook verschillende lagen aan, van volume-aanvallen die erop gericht zijn netwerkbandbreedte te verbruiken, tot protocolaanvallen gericht op netwerkapparaten en applicatieaanvallen om beschikbaar geheugen of CPU-cycli te verbruiken.

Vanaf 2022 nam het aantal aanvallen op de applicatielaag (waaronder HTTP(S)-overflows en DNS-query’s) toe, met een piek van bijna 40 procent van alle aanvallen in het eerste kwartaal van het kalenderjaar 2023. Later dat jaar keerde die verschuiving echter om, waarbij aanvallen gericht op de applicatielaag terugvielen naar ongeveer 25 procent van alle aanvallen, terwijl zowel de volume-aanvallen als protocolaanvallen hun aandeel vergrootten.

Software en telecom onder vuur

De sterke toename van DDoS-activiteit trof bepaalde sectoren harder dan andere in 2023. Software en services bleven het belangrijkste doelwit en kregen meer dan twee keer zoveel aanvallen te verduren als het jaar daarvoor. De sector was het doelwit van 37 procent van alle aanvallen, hoewel deze relatief klein van omvang waren met een piek van 200Gbps in november.

De telecom-sector was de op een na meest aangevallen sector en zag de grootste toename in aanvallen. Bedrijven in deze sector rapporteerden vorig jaar een toename van het aantal aanvallen met 655 procent, goed voor bijna een kwart (23 procent) van alle DDoS-aanvallen die F5 Labs in 2023 registreerde.

Op de derde plek staat de sector voor support services, goed voor 11 procent van alle aanvallen. In deze sector werd ook de grootste aanval geregistreerd die plaatsvond in maart en goed was voor 1Tbps. In dit geval probeerden aanvallers de getroffen organisatie uit te schakelen met een stortvloed aan TCP SYN-pakketten.

Naast sectoren zagen de onderzoekers ook bepaalde regio’s als populair doelwit. De top zes landen, de Verenigde Staten, Frankrijk, Saoedi-Arabië, Italië, België en het Verenigd Koninkrijk – waren vorig jaar het doelwit van 80 procent van alle DDoS-aanvallen. De VS alleen al was goed voor 38 procent van het totaal, en organisaties in de VS kregen te maken met meer dan het dubbele aantal incidenten dan die in Frankrijk, het op één na meest getroffen land.

Trade-in platform NorthLadder neemt het in Nederland gevestigde Renewd over, dat handelt in refurbished apparatuur. Het NorthLadder platform biedt end-to-end automatisering, van apparaatbeoordeling tot verkoop, via een omgekeerd veilingplatform. 

Telecombedrijven, operators, retailers en bedrijven in Europa zijn steeds meer op zoek naar uitgebreide oplossingen voor de levenscyclus van apparaten, schrijven de bedrijven in een persbericht. “Met deze overname en Renewd’s sterke aanwezigheid op de Europese markt, is NorthLadder goed gepositioneerd om een eersteklas circulaire oplossing te bieden aan alle Europese partners.”

Aanvallers richten zich steeds vaker op Windows door misbruik te maken van kwetsbare stuurprogramma’s. Dat schrijft Kaspersky in een nieuw onderzoek. In het tweede kwartaal van 2024 steeg het aantal systemen dat met deze techniek werd aangevallen met bijna 23% ten opzichte van het eerste kwartaal.

Cyberaanvallen die gebruikmaken van kwetsbare stuurprogramma’s staan bekend als BYOVD (Bring Your Own Vulnerable Driver). Dreigingsactoren proberen hiermee securityoplossingen op een systeem uit te schakelen en privileges te laten escaleren. Dit maakt het uitvoeren van verschillende kwaadaardige activiteiten mogelijk, zoals het installeren van ransomware of het creëren van persistentie voor spionage of sabotage, vooral als een APT-groep (Advanced Persistent Threat) achter de aanval zit. Kaspersky meldt dat deze aanvalstechniek in 2023 in een stroomversnelling is geraakt en momenteel aan kracht wint, met potentiële gevolgen voor zowel individuen als organisaties.

Een zorgwekkend aspect van deze trend is de wildgroei aan tools die misbruik maken van kwetsbare stuurprogramma’s die online te vinden zijn, zegt Kaspersky. “Hoewel er in 2024 relatief weinig van deze tools bestaan – er zijn sinds 2021 slechts 24 projecten gepubliceerd – namen Kaspersky-experts vorig jaar een toename waar van het aantal online gepubliceerde tools. Hoewel niets dreigingsactoren echt tegenhoudt om hun eigen privétools te ontwikkelen, elimineren de openbaar beschikbare tools de noodzaak voor de specifieke vaardigheden die nodig zijn om kwetsbare stuurprogramma’s te onderzoeken en te exploiteren. Alleen al in 2023 hebben we ongeveer 16 nieuwe tools van deze aard geïdentificeerd, wat een aanzienlijke stijging betekent ten opzichte van de slechts één of twee die we in voorgaande jaren hebben waargenomen. Gezien deze toename is het zeer raadzaam om robuuste beschermingsmaatregelen te implementeren voor elk systeem.”

Beveiligingsbedrijf CrowdStrike schrijft in een nieuw rapport dat natiestaten en criminelen steeds vaker gebruik maken van legitieme inloggegevens en identiteiten om de beveiliging te omzeilen. Verder ziet het bedrijf een toename van hands-on toetsenbordinbraken, domeinoverstijgende aanvallen en cloud control plane exploits. 

De resultaten zijn verzameld in het 2024 Threat Hunting Report van CrowdStrike. De belangrijkste bevindingen in dat rapport zijn:

  • Noord-Korea-Nexus aanvallers doen zich voor als legitieme Amerikaanse werknemers: FAMOUS CHOLLIMA infiltreerde meer dan 100, voornamelijk Amerikaanse, technologiebedrijven. Door gebruik te maken van vervalste of gestolen identiteitsdocumenten deden kwaadwillende insiders zich voor als IT-personeel op afstand om gegevens te exfiltreren en kwaadaardige activiteiten uit te voeren.
  • Hands-on-toetsenbord inbreuken stijgen met 55%: Meer threat actors maken gebruik van hands-on-toetsenbordactiviteiten om zich voor te doen als legitieme gebruikers en bestaande security controles te omzeilen. 86% van alle hands-on inbreuken wordt uitgevoerd door eCrime-aanvallers die financiële winst nastreven. Deze aanvallen stegen met 75% in de gezondheidszorg en 60% in de technologiesector, die al zeven jaar op rij de meest getargete sector blijft.
  • Misbruik van RMM-tools groeit met 70%: Aanvallers waaronder CHEF SPIDER (eCrime) en STATIC KITTEN (Iran-nexus) gebruiken legitieme Remote Monitoring and Management (RMM) tools zoals ConnectWise ScreenConnect voor endpoint-exploitatie. Misbruik van RMM-tools was verantwoordelijk voor 27% van alle hands-on-toetsenbord inbreuken.
  • Domeinoverstijgende aanvallen blijven aanhouden: threat actors maken steeds vaker misbruik van geldige inloggegevens om in te breken in cloudomgevingen en vervolgens die toegang te gebruiken om endpoints te bereiken. Deze aanvallen laten minimale sporen achter in elk van deze domeinen, vergelijkbaar met afzonderlijke puzzelstukjes, waardoor ze moeilijker te detecteren zijn.
  • Cloud aanvallers richten zich op de control plane: Cloudbewuste aanvallers zoals SCATTERED SPIDER (eCrime) maken gebruik van social engineering, beleidswijzigingen en wachtwoordbeheertoegang om te infiltreren in cloudomgevingen. Ze maken gebruik van verbindingen tussen het  cloud control plane en endpoints om lateraal te bewegen, volharding te behouden en gegevens te exfiltreren.

Het volledige rapport is hier te lezen.

Organisaties introduceren elke maand meer dan 300 nieuwe diensten, die verantwoordelijk zijn voor bijna 32% van de nieuwe cloud-kwetsbaarheden die vatbaar zijn voor cybercriminaliteit. Dat blijkt uit het nieuwe Attack Surface Threat Report van Unit 42, het onderzoeksteam van Palo Alto Networks.

De onderzoekers waarschuwen dat het voor bedrijven en overheidsinstellingen steeds moeilijker wordt om een nauwkeurig overzicht te hebben van hun IT-middelen, die de belangrijkste doelwitten zijn voor aanvallers. En dat terwijl cybersecurity al onder druk stond door een aanzienlijke uitbreiding van bekende en onbekende IT-infrastructuren.

De organisaties waar het om gaat opereren in diverse belangrijke sectoren. Volgens het rapport is de media- en entertainmentindustrie koploper met maandelijks meer dan 7.000 nieuwe diensten. De telecomsector, verzekeringsmaatschappijen, farmaceutica en biomedische industrie voegden gemiddeld 1000 diensten per maand toe. Kritieke sectoren zoals de financiële dienstverlening, gezondheidszorg en de maakindustrie zagen hun aanvalsoppervlakken elke maand met meer dan 200 nieuwe diensten toenemen.

Omdat cybercriminelen vaak met succes internetapplicaties uitbuiten, wordt het toevoegen van nieuwe diensten het cyberbeveiligingsproces voor organisaties steeds complexer. Volgens eerder onderzoek van het Xpanse-team kunnen aanvallers de hele IPv4-adresruimte, alle 4,3 miljard IPv4-adressen, in enkele minuten scannen naar mogelijkheden. Eenmaal binnen kunnen hackers soms binnen een dag gegevens stelen.

Het Attack Surface Threat Report identificeert drie categorieën binnen organisaties die het meest blootgesteld worden aan beveiligingsrisico’s. De meeste blootstellingen hadden betrekking op IT- en netwerkinfrastructuur, business operations-applicaties en diensten voor toegang op afstand; samen goed voor 73% van de risicovolle blootstellingen. Met name de eerste categorie vertegenwoordigde meer dan 25% van alle geregistreerde blootstellingen. Hieronder vallen kwetsbaarheden in protocollen van de applicatielaag zoals SNMP, NetBIOS, PPTP en VPN’s. Meer dan 23% van de geïdentificeerde blootstellingen heeft betrekking op kritieke IT- en beveiligingsinfrastructuur.

ESET-onderzoekers hebben een ongewoon type phishingcampagne gevonden die is gericht op mobiele gebruikers. Ze analyseerden een in het wild waargenomen situatie die zich richtte op klanten van een prominente Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapplicatie installeert vanaf een website van derden.

Dit is bijzonder omdat de gebruiker de installatie van apps van derden niet hoeft toe te staan. Op Android kon dit resulteren in de stille installatie van een speciaal soort APK, die zelfs geïnstalleerd lijkt te zijn vanuit de Google Play store. De dreiging was ook gericht op iOS-gebruikers.

De phishingwebsites die zich richten op iOS geven slachtoffers instructies om een Progressive Web Application (PWA) toe te voegen aan hun startscherm, terwijl op Android de PWA wordt geïnstalleerd na het bevestigen van aangepaste pop-ups in de browser. Op dit moment zijn deze phishing-apps op beide besturingssystemen grotendeels niet te onderscheiden van de echte bankieren-apps die ze imiteren, zegt ESET.

Malware stuurt NFC door naar criminelen

Vrijwel tegelijk ontdekten de onderzoekers een crimeware campagne ontdekt die gericht was op klanten van drie Tsjechische banken. De gebruikte malware, die ESET NGate heeft genoemd, heeft de unieke mogelijkheid om gegevens van betaalkaarten van slachtoffers door te sturen via een kwaadaardige app die op hun Android-apparaten is geïnstalleerd, naar de Android-telefoon van de aanvaller die is geroot. Het primaire doel van deze campagne was om ongeautoriseerde geldautomaatopnames van de bankrekeningen van de slachtoffers mogelijk te maken. Dit werd bereikt door NFC-gegevens (Near Field Communication) van de fysieke betaalkaarten van de slachtoffers via hun gecompromitteerde Android-smartphones met behulp van de NGate Android-malware door te sturen naar het apparaat van de aanvaller. De aanvaller gebruikte deze gegevens vervolgens om pintransacties uit te voeren. Als deze methode mislukte, had de aanvaller een noodplan om geld over te maken van de rekeningen van de slachtoffers naar andere bankrekeningen.

Slachtoffers downloadden en installeerden de malware nadat ze in de waan waren gebracht dat ze communiceerden met hun bank en dat hun apparaat was gecompromitteerd. In werkelijkheid hadden de slachtoffers zonder het te weten hun eigen Android-apparaten gecompromitteerd door eerder een app te downloaden en te installeren via een link in een misleidend sms-bericht over een mogelijke belastingaangifte.

ESET Nederland en HBO Academy (voorheen HBO Drechtsteden) bundelen dit jaar weer hun krachten voor een tweede editie van de cusus NIST Cybersecurity Framework Specialist. Deelnemers kunnen zich binnenkort inschrijven voor de tweede editie, die start in oktober.

De cursus werd vorig jaar voor het eerst gegeven in reactie op de groeiende behoefte aan gekwalificeerde IT-professionals en de toenemende dreigingen in de digitale wereld melden de organisaties.

Het lespakket leunt op de kennis van ESET op het gebied van cybersecurity gecombineerd met de expertise van HBO Academy. Volgens de organisaties zijn deelnemers na het volgen van de cursus in staat om cybersecuritymaatregelen te implementeren op bestaande en nieuwe netwerk- en informatiesystemen.

Het belang van goed opgeleide cybersecurity professionals kan niet genoeg benadrukt worden, zegt Clayton Inge, Director of Strategic Partnerships & Alliances bij ESET Nederland. “In het huidige geopolitieke landschap nemen cyberdreigingen alleen maar toe, dit in combinatie met een tekort aan technisch talent zorgt voor een potentieel groot probleem.”

Marco van Schaardenburgh, coördinator en docent ICT HBO Academy, is blij met de totstandkoming van de cursus: “De samenwerking met ESET werkt goed. Ze weten waar het over gaat en hebben een groot netwerk op het gebied van cybersecurity. En wij weten hoe je een cursus didactisch inricht.”

De inschrijving voor de tweede editie van de cursus opent binnenkort. Geïnteresseerden worden aangemoedigd zich tijdig aan te melden, gezien de beperkte plaatsen. Meer informatie en de mogelijkheid om je in te schrijven, vind je op hbo-academy.nl.

Microsoft Teams is vanaf nu beschikbaar als een losse app voor zowel privé als zakelijk gebruik. In het verleden waren hier aparte apps voor nodig. Dat werd bekendgemaakt in een blog.

 In maart liet de techgigant al weten dat het de Teams-apps voor consumenten en zakelijke gebruikers wilde combineren. Gebruikers kunnen nu onder meer een voorkeursaccount instellen en schakelen tussen verschillende accounts.

De nieuwe Microsoft Teams-app is beschikbaar voor Windows 11, Windows 10 en macOS. Wie al een van de Teams-apps gebruikt, krijgt automatisch een update te zien waarmee naar de samengevoegde app is te upgraden. De app is ook los te downloaden.

De groei van de Nederlandse IT-sector valt dit jaar terug naar 1%. Dat meldt ING Research in een woensdag verschenen rapport over de sector. In 2023 en 2022 was er volgens ING nog sprake van een groei van respectievelijk 3,5% en 5,5%.

Het aantal fusies en overnames neemt dit jaar met een derde toe in vergelijking met 2023. ING gaat uit van zo’n 440 deals, tegen 315 vorig jaar. Daarnaast nemen de investeringen van techbedrijven in softwareontwikkeling dit jaar toe met zo’n 6%.

Hoewel de groei afneemt, nemen de omzetten in de Nederlandse IT-sector in het tweede half jaar van 2023 wel toe (met 4%), dankzij een volumegroei van 3,5% en enkele doorgevoerde prijsstijgingen.

Voor volgend jaar verwacht de bank een groei naar 2% dankzij investeringen in AI.

Het belangrijkste probleem blijft de krapte op de arbeidsmarkt. Volgens ING Research is er een structureel tekort van 20.000 fte’s. Van de ICT-ondernemers noemt 44% dit als belangrijkste obstakel voor groei.

De ICT-sector is in Nederland goed voor zo’n 5% van de economie.

1,2 miljoen Nederlanders kozen eind vorig jaar voor een andere ziektekostenverzekeraar. Een jaar eerder waren het er weliswaar 1,5 miljoen, maar toch ontstaat elk jaar een behoorlijke dynamiek in deze markt.

Ongeveer een kwart van de Nederlandse huishoudens wisselt regelmatig van energieleverancier. Ook dit is een markt die in de media veel aandacht krijgt, en waarin partijen actief zijn die marktaandeel willen veroveren. En dat gaat in dit geval per definitie ten kostte van het marktaandeel van een concurrent.

Het aantal gebruikers dat kiest voor een andere internetprovider blijft duidelijk achter bij deze cijfers. In 2023 ging het om 12%, een stijging van 2% in vergelijking met het jaar ervoor. Dit ondanks de forse prijsverhogingen die we als gebruikers voor de kiezen kregen en krijgen.

Bureaucratie

Ook ondergetekende wachtte achteraf gezien veel te lang met wisselen. De angst dagenlang onbereikbaar te zijn, de ellende van het wellicht overal weer opnieuw instellen van wifi-wachtwoorden, het vermoeden dat de bestelling (“Nee, mevrouw, ik wil jullie modem niet maar houdt graag mijn AVM-router, want daar bedien ik de vijverpomp mee.” Reactie: “Wat heeft de vijverpomp ermee te maken?”) in de eindeloze krochten van de bureaucratie ondersneeuwt. En ach, zoveel kost het niet, voor een toch wel heel noodzakelijke dienst.

Vrije modemkeuze betekent volgens mij ook dat ik ‘nee’ moet kunnen zeggen

Nu schrijf ik al zo’n 25 jaar over partners in het IT-kanaal, en om de hoek zit zowaar nog een winkel van de alternatieve provider die ik op het oog had. Dus ging ik als mystery guest naar binnen, en stond nog geen tien minuten later weer buiten. Met een beter contract (twee keer sneller) tegen minder dan de helft van de prijs. Daarin lijkt deze markt dan weer wel op die van de energieleveranciers: nieuwe klanten worden gelokt met mooie aanbiedingen, terwijl men de bestaande klanten vergeet.

Ik wil korting

Niets te klagen dus? Toch wel. Vrije modemkeuze betekent volgens mij ook dat ik ‘nee’ moet kunnen zeggen tegen het standaardapparaat dat een monteur wil komen installeren. Ik heb al een modem – en ook geen monteur nodig. Dat vond ik wel een korting waard, die modems zijn immers voor de provider ook niet gratis en gezien het gebrek aan technisch vakpersoneel moet het schrappen van een rit naar de binnenlanden toch een mooie besparing zijn.

Zo werkt het echter (nog) niet. Zoals een lidmaatschap van de Wegenwacht altijd samengaat met het ontvangen van ‘De Kampioen’, zo werd de standaard router keurig geleverd. De monteur dronk koffie en installeerde ‘Fritz’. En de vijverpomp werkt nog. Toch denk ik dat er nog een rationalisatieslag mogelijk is. In combinatie met een lager maandbedrag.