FortiGuard Labs, onderdeel van Fortinet zag in het eerste half jaar een afname van ransomware-aanvallen, maar constateerde dat aanvallen meer gericht plaatsvinden. De impact daarvan is groter dan voorheen.
Dat schrijft het bedrijf in zijn halfjaarlijkse Global Threat Landscape Report. In de eerste helft van 2023 constateerde FortiGuard Labs een afname van het aantal organisaties die ransomware detecteerden en significante activiteit van advanced persistent threat (APT)-groepen. Plus een verschuiving in de MITRE ATT&CK-technieken die cybercriminelen gebruiken.
Het aantal organisaties dat ransomware detecteert neemt af. De afgelopen jaren was er juist een flinke opleving, mede door de beschikbaarheid van Ransomware-as-a-Service (RaaS). FortiGuard Labs ziet nu echter dat minder organisaties in het eerste halfjaar van 2023 ransomware detecteerden (13%) dan in dezelfde periode vijf jaar geleden (22%).
Steeds meer gerichte aanvallen
Maar de toenemende vindingrijkheid van cybercriminelen en hun wens om hun return on investment (ROI) per aanval op te voeren leidt ertoe dat aanvallen steeds gerichter plaatsvinden. Bovendien zijn ze alert op nieuw ontdekte kwetsbaarheden. Volgens FortiGuard vallen criminelen steeds vaker binnen zeven dagen na publicatie kwetsbaarheden met de hoogste EPPS-scores aan. Deze score, het zogeheten Exploit Prediction Scoring System probeert op basis van informatie uit een flink aantal verschillende bronnen, de kans te voorspellen dat een bepaalde kwetsbaarheid wordt misbruikt.
FortiGuard Labs analyseerde data voor een periode van zes jaar die ruim 11.000 gepubliceerde kwetsbaarheden en detecties van exploits besloeg. Hieruit bleek dat common vulnerabilities & exposures (CVE’s) met een hoge EPSS-score (de top 1% qua ernst) met 327 keer grotere waarschijnlijkheid binnen zeven dagen na publicatie worden misbruikt. Bedrijven kunnen de EPSS-score gebruiken om te bepalen welke kwetsbaarheden het grootste risico opleveren en zorgen voor patches en andere maatregelen.
Explosieve groei in vijf jaar
Bijna een derde van alle APT-groepen was in het eerste halfjaar van 2023 actief. Voor de eerste keer in de geschiedenis van het Global Threat Landscape Report bracht FortiGuard Labs het aantal cybercriminelen achter trends in kaart. Het bleek dat 41 (30%) van de 138 cybercriminele groeperingen die door MITRE, de openbare database met bekende aanvalstechnieken, worden gevolgd, in het eerste halfjaar van 2023 actief waren.
Turla, StrongPity, Winnti, OceanLotus en WildNeutron waren het meest actief gemeten naar het aantal malwaredetecties. De aanvalscampagnes van APT-groepen en staatshackers zijn gerichter en relatief kortstondig in vergelijking met die van andere categorieën cybercriminelen. Een vergelijking over een periode van vijf jaar wijst op een explosieve groei van exploits, malware-varianten en botnets