ENISA-analyse van het bedreigingslandschap 2024

23/09/2024
Andrew Hay

Belangrijkste aandachtspunten voor Unified Communications, contactcentra en bedrijfsnetwerken

Naarmate cyberbeveiligingsbedreigingen zich ontwikkelen en intensiever worden, is het essentieel om op de hoogte te blijven van de nieuwste risico's, met name op het gebied van kritieke infrastructuur zoals Unified Communications (UC), Contact Centres (CC) en bedrijfsnetwerken. De ENISA Bedreigingslandschap 2024 rapport biedt diepgaand inzicht in de meest urgente cyberrisico's die van invloed zijn op deze technologieën. In deze blogpost verkennen we de belangrijkste bevindingen uit het rapport en hun implicaties voor organisaties die op deze systemen vertrouwen.

Unified Communications: Het groeiende aanvalsoppervlak

Unified Communications (UC)-platforms, zoals Microsoft Teams, Cisco Webex, AudioCodes en Mitel, bieden naadloze communicatie via meerdere kanalen. Dit vergroot echter ook het potentiële aanvalsoppervlak, waardoor deze platforms doelwit worden van verschillende cyberbedreigingen.

  1. Social Engineering en Phishing: Phishing blijft een belangrijke bedreigingsvector voor UC-platforms. Aanvallers gebruiken tactieken om zich voor te doen als vertrouwde gebruikers en toegang te krijgen tot gevoelige gegevens en discussies. De cloud aard van deze platforms maakt ze kwetsbaar voor goedkope aanvallen met een grote impact (ENISA, p. 56).
  2. Denial of Service (DoS)-aanvallen: DoS-aanvallen zijn gericht op UC-platforms om de beschikbaarheid van services te verstoren. Een aanval op een platform zoals Microsoft Teams of Cisco Webex kan de bedrijfscommunicatie ernstig verstoren, wat kan leiden tot aanzienlijke operationele vertragingen (ENISA, p. 78).
  3. Malware in communicatiekanalen: Malware wordt vaak afgeleverd via vertrouwde communicatieplatforms via phishing of schadelijke bestandsbijlagen. Het gebruik van vertrouwde diensten zoals Slack of Microsoft OneDrive om malware af te leveren komt steeds vaker voor (ENISA, p. 56).

Contactcentra: Belangrijkste doelwitten voor cybercriminelen

Contactcentra, uitgerust met platforms zoals Cisco, Avaya en Genesys, verwerken enorme hoeveelheden klantgegevens, waardoor ze een aantrekkelijk doelwit vormen voor cybercriminelen.

  1. Ransomware in opmars: Contactcentra worden geconfronteerd met verhoogde ransomware-bedreigingen. Aanvallers versleutelen kritieke systemen en dreigen gevoelige klantgegevens te lekken als er geen losgeld wordt betaald. De integratie van contactcenterplatforms met externe diensten verergert deze risico's vaak (ENISA, p. 45).
  2. Kwetsbaarheden in de toeleveringsketen: De compromittering van diensten van derden, zoals de geruchtmakende inbraak bij 3CX, blijft aanzienlijke risico's vormen voor contactcentra, omdat aanvallers toegang kunnen krijgen via gecompromitteerde leveranciers (ENISA, p. 13).
  3. Datalekken en social engineering: Contactcentermedewerkers zijn vaak het doelwit van social engineering-aanvallen die erop gericht zijn gevoelige klantgegevens te ontfutselen. Deze aanvallen omzeilen technische beveiligingsmaatregelen door menselijke kwetsbaarheden uit te buiten (ENISA, p. 69).

Bedrijfsnetwerken: Kritieke infrastructuur onder vuur

Bedrijfsnetwerken, zoals die van Cisco, Extreme Networks en Cradlepoint, zijn essentieel voor de bedrijfsvoering, maar worden voortdurend bedreigd door geavanceerde cyberaanvallen.

  1. Kwetsbaarheden in netwerken: 76,29% van de geïdentificeerde kwetsbaarheden hebben betrekking op netwerkcomponenten, wat bedrijfsnetwerken tot doelwit bij uitstek maakt voor cybercriminelen. Producten van Cisco en andere grote leveranciers zijn vaak het doelwit, wat leidt tot aanzienlijke inbreuken (ENISA, p. 37).
  2. Verouderde infrastructuur: Veel organisaties vertrouwen nog steeds op verouderde netwerkinfrastructuur die kwetsbaar is voor aanvallen door een gebrek aan regelmatige updates. Routers en switches zijn veelvoorkomende doelwitten voor aanvallers die toegang tot deze systemen proberen te krijgen (ENISA, p. 78).
  3. Verspreiding van ransomware: Ransomware-aanvallen op bedrijfsnetwerken komen steeds vaker voor. Aanvallers maken gebruik van zijwaartse bewegingen over slecht gesegmenteerde netwerken om malware te verspreiden en zo de impact op de organisatie te maximaliseren (ENISA, p. 45).

Statistieken voor de regio's

Het ENISA-rapport Threat Landscape 2024 biedt een gedetailleerde analyse van cyberbedreigingen in Europa en benadrukt de regio's die het meest getroffen worden door deze aanvallen. De volgende statistieken richten zich op landen binnen de klantregio's van Damovo:

Duitsland

Ransomware en DDoS-aanvallen (Distributed Denial of Service) domineren, met 19% van alle incidenten gericht op de financiële sector en de overheid. Daarnaast was 17% van de ransomware-aanvallen gericht op de productiesector, een belangrijk onderdeel van de Duitse economie (ENISA, p. 12).

Zweden

Het aantal malware- en phishing-incidenten nam aanzienlijk toe, waarbij het aantal aanvallen in de digitale infrastructuursector met 25% steeg. De overheidssector was ook het doelwit, met 10% van de phishing-incidenten (ENISA, p. 15).

België en Luxemburg

Hacktivistische aanvallen namen in deze regio's toe, met name vanwege geopolitieke spanningen in verband met het conflict tussen Rusland en Oekraïne. Hacktivistische groepen, zoals NoName057, waren verantwoordelijk voor 33% van de DDoS-aanvallen op overheidsinstellingen (ENISA, p. 15).

Polen

Cybercriminelen richtten zich op bedrijfsnetwerken, met 8% van de aanvallen gericht op de digitale infrastructuursector. Kwetsbaarheden in Cisco- en Fortinet-apparaten werden vaak misbruikt om systemen te compromitteren (ENISA, p. 11).

UK

Zowel de overheid als de gezondheidszorg hadden te maken met aanzienlijke ransomware-dreigingen: 19% van de incidenten waren gericht tegen overheidsdiensten. Met name in de gezondheidszorg was 8% van de ransomware-aanvallen gericht tegen de patiëntenzorg (ENISA, p. 15).

Ierland

Net als het Verenigd Koninkrijk zag Ierland een toename in aanvallen op de overheidssector, die goed waren voor 19% van de gemelde incidenten. Ransomware- en DDoS-aanvallen waren ook gericht op de financiële sector en de zakelijke dienstverlening (ENISA, p. 12).

Conclusie

Het ENISA Threat Landscape 2024 rapport belicht de urgente cyberbeveiligingsuitdagingen waar organisaties vandaag de dag mee te maken hebben, met name organisaties die Unified Communications, Contact Centers en bedrijfsnetwerken beheren.

Nu bedreigingen zoals ransomware, DDoS en social engineering toenemen, is het voor bedrijven belangrijker dan ooit om prioriteit te geven aan patching, oplossingen voor geavanceerde bedreigingsdetectie te implementeren en een cultuur van bewustzijn van cyberbeveiliging te cultiveren.

Bij Damovo zetten we ons in om onze klanten te helpen deze complexe uitdagingen het hoofd te bieden door middel van innovatieve, op maat gemaakte oplossingen voor cyberbeveiliging.

Voor een meer diepgaande analyse en aanbevelingen om deze bedreigingen te beperken, kunt u het volledige ENISA Threat Landscape 2024 rapport raadplegen.