Gebrek aan beveiligingsmaatregelen voor Internet of Things devices verdubbelde het aantal DDoS-aanvallen in 2016

Het aantal denial-of-service-cyberaanvallen (DoS) of distributed-denial-of-service-cyberaanvallen (DDoS) nam in 2016 toe van 3 naar 6 procent. Dit kwam door het gebrek aan toereikende beveiligingsmaatregelen voor Internet of Things devices (IoT). Van alle IoT-aanvallen kwam 60 procent uit Azië, 21 procent uit EMEA en 19 procent uit Noord- en Zuid-Amerika. 

Dimension Data Bovenstaande staat vermeld in het Dimension Data’s Executive Guide to the NTT Security 2017 Global Threat Intelligence Report, dat eerder deze maand werd gepubliceerd. Het rapport bestaat uit data die is verzameld door NTT Security en andere NTT-werkmaatschappijen, waaronder Dimension Data. De data is afkomstig van de netwerken van tienduizend klanten verspreid over vijf continenten, 3,5 biljoen securitylogs, 6,2 miljard aanvalspogingen en wereldwijde honeypots en sandboxes  in meer dan honderd verschillende landen.

Honeypot-sensoren wereldwijd monitorden zes maanden lang IoT-cyberaanvallen en hun doelwitten. Op basis van de eigenschappen van de aanvallers, werd vastgesteld dat 66 procent van de aanvallen gericht was op specifieke IoT-apparaten, zoals een bepaald model videocamera. De aanvallen leken afkomstig van besmette IoT-apparaten die probeerden meer soortgelijke apparaten te besmetten. Dit past in het beeld van een aanvaller die een grote hoeveelheid apparaten verzamelt om in te zetten voor een DDoS- of ander soort aanval.

DDoS-aanvallen die gebruikmaken van IoT-apparaten, kunnen een organisatie op meerdere manieren beïnvloeden. Ze kunnen:

  • klanten, partners en andere stakeholders de toegang tot de met internet verbonden middelen binnen hun organisaties ontzeggen. Dit beïnvloedt sales en andere dagelijkse activiteiten;
  • medewerkers en interne systemen de toegang tot het internet ontzeggen. Dit beïnvloedt veel onderdelen van het bedrijf;
  • een impact hebben op organisaties die internetdiensten aanbieden, wat kan zorgen voor een breuk in de verschillende supply chains.

“Een DDoS-aanval beperkt zich niet alleen tot het gebruik van IoT devices, en dus zoeken aanvallers naar zoveel mogelijk apparaten, ongeacht het type”, zegt Mark Thomas, Cybersecurity Strategist bij Dimension Data. Hij benadrukt dat, hoewel DDoS-aanvallen de meest bekende bedreiging zijn, het niet de enige dreiging is die het resultaat is van zakelijke IoT en operational technology devices (OT) die besmet zijn geraakt.

Er is een aantal beschermingsmaatregelen die organisaties kunnen nemen, waaronder:

  • ervoor zorgen dat alle IoT en OT devices binnen het bedrijf prioriteit krijgen op het gebied van security;
  • investeren in de vervanging van verouderde IoT en OT devices;
  • bedreigings- en kwetsbaarheidsassessments uitvoeren;
  • ervoor zorgen dat alle devices binnen een organisatie in kaart gebracht zijn.

Volgens een recent persbericht van onderzoeksbureau Gartner, Inc. zijn er in 2017 wereldwijd 8,4 miljard verbonden apparaten in gebruik – dat is 31 procent meer dan in 2016. In 2020 is dit aantal gestegen zijn naar 20,4 miljard. Daarnaast bedragen de uitgaven aan endpoints en diensten in 2017 2 biljoen dollar.*

Mohamed Al Ayachi, businessunitmanager Cybersecurity bij Dimension Data: “IoT-apparaten kunnen mensen en organisaties op talloze manieren helpen. De negatieve kant is echter, dat de groei van het internet door mobility, cloudadoptie en de uitbreiding van het Internet of Things nieuwe aanvalsmogelijkheden heeft opgeleverd. Er zijn legio kwetsbaarheden, de hoeveelheid data neemt snel toe, privacy komt in het gedrang en de kosten van datalekken rijzen de pan uit.”

Meer over
Lees ook
'Aantal ransomware-aanvallen wereldwijd verdubbeld in tweede helft 2016'

'Aantal ransomware-aanvallen wereldwijd verdubbeld in tweede helft 2016'

Check Point Software Technologies publiceert zijn H2 2016 Global Threat Intelligence Trends Report, waaruit blijkt dat het aantal ransomware-aanvallen wereldwijd is verdubbeld in de tweede helft van 2016. Van alle geverifieerde malware-incidenten wereldwijd, is het percentage ransomware-aanvallen toegenomen van 5,5 procent tot 10,5 procent tussen1

Europese grote bedrijven betalen € 783.000 per cybersecurity incident; prijs voor MKB-bedrijven is gemiddeld € 78.700

Europese grote bedrijven betalen € 783.000 per cybersecurity incident; prijs voor MKB-bedrijven is gemiddeld € 78.700

Cybersecuritybedrijf Kaspersky Lab geeft inzicht in de prijs die bedrijven per cybersecurity-incident betalen. De kosten voor grote bedrijven zijn gemiddeld € 783.000 per digitale inbraak; voor MKB-bedrijven is dat bedrag naar schatting € 78.700. Dit blijkt uit het jaarlijks onderzoek van onderzoeksbureau B2B International in opdracht van Kaspersk1

Gebrek aan ‘zachte’ vaardigheden en ondersteuning door het management zit security awareness-programma’s in de weg

Gebrek aan ‘zachte’ vaardigheden en ondersteuning door het management zit security awareness-programma’s in de weg

Security Awareness-teams worden beperkt in hun uitvoerend vermogen en/of slagen er niet in om de gewenste resultaten te boeken. Dit blijkt uit de 2016-editie van het ‘Securing the Human Security Awareness’-rapport van SANS, getiteld 'Awareness is hard: a tale of two challenges'. Professionals die zich bezighouden met Security Awareness-programma’s1