Bij één op de tien onderzochte IT-assets ontbreekt endpointbeveiliging, waardoor aanvallers ongedetecteerd toegang kunnen krijgen tot bedrijfsnetwerken. Dat blijkt uit onderzoek van Arctic Wolf, gebaseerd op data van meer dan 800.000 IT-assets bij organisaties van uiteenlopende grootte, regio en sector. Het ‘State of the Cybersecurity Attack Surface’-rapport laat zien dat blinde vlekken in zichtbaarheid, patchbeheer en systeembeheer breed verspreid zijn.
Volgens Arctic Wolf valt 17% van de onderzochte IT-assets buiten het bereik van traditionele vulnerability management-oplossingen. Deze systemen worden nooit gescand op CVE’s die actief worden misbruikt. Daarnaast bevindt 18% van de assets zich buiten het patch- en configuratiebeheer van organisaties, waardoor bekende kwetsbaarheden niet tijdig worden verholpen. Het rapport meldt ook dat 19% van de IT-assets end-of-life-status heeft en draait op hardware of software waarvoor leveranciers geen beveiligingsupdates meer uitbrengen.
Bekende kwetsbaarheden blijven ongepatcht
Voor elk van de tien meest misbruikte CVE’s is al een patch beschikbaar, en alle tien dateren uit 2024 of eerder. Toch was 65% van de incident response-cases die geen betrekking hadden op Business Email Compromise (BEC) het gevolg van misbruik van remote access-diensten via deze kwetsbaarheden, zo geeft Arctic Wolf aan.
Het misbruik van vertrouwensrelaties en misconfiguraties nam toe van minder dan 1% naar 8% van de niet-BEC incident response-cases. Het bedrijf stelt dat aanvallers zich daarmee steeds vaker richten op de delen van de IT-omgeving waar organisaties het minste zicht op hebben. AI vergroot volgens Arctic Wolf de snelheid waarmee aanvallers deze zwakke plekken kunnen opsporen en benutten.
Proactieve aanpak noodzakelijk
Dan Schiappa, Chief Product and Services Officer bij Arctic Wolf, geeft aan dat organisaties risico’s niet langer kunnen inschatten op basis van severity scores van kwetsbaarheden alleen. Effectieve beveiliging vereist continu zicht op het volledige aanvalsoppervlak en prioritering die specifiek is voor de eigen organisatie. Schiappa benadrukt dat een aanpak nodig is die inzicht in assets, contextuele risicoprioritering en verificatie van herstelmaatregelen combineert, zodat securityteams de belangrijkste kwetsbaarheden kunnen verhelpen voordat aanvallers er misbruik van maken.