
Uit onderzoek van ABN Amro en onderzoeksbureau MWM2 onder 170 bedrijven blijkt dat 7 procent van de bedrijven te maken heeft gehad met een cyberaanval die verband houdt met corona. De daadwerkelijke percentages liggen vermoedelijk hoger, omdat niet elke aanval herkend zal zijn als verband houdend met corona. Door een verschuiving van prioriteiten lijkt de mate waarin bedrijfsdirecties cybercriminaliteit zien als risico voor de eigen organisatie echter juist afgenomen.
ABN Amro noemt de uitbraak van het coronavirus dan ook een zegen voor cybercriminelen. Vrijwel direct na de uitbraak van het virus nam hun aanvalsdrift toe en er blijft sprake van toegenomen dreiging. Als tegenreactie op de golf aan cybercriminaliteit na corona hebben diverse cybersecurity-bedrijven de zogeheten ‘Covid CTI League’ opgericht om de krachten te bundelen.
Groei phishing
Een dieptepunt van de internationale aanvalsdrift is een ransomware-aanval op een ziekenhuis in het Tsjechische Brno, juist in een tijd dat de beschikbaarheid van de IT-infrastructuur en -systemen meer dan ooit nodig was om de coronazorg vorm te geven. AMBN Amro wijst verder op Google-onderzoek, waaruit blijkt dat het aantal phishing-aanvallen in maart 78 procent hoger lag dan in februari, toen al een forse stijging was gemeten ten opzichte van januari.
In de weken kort na de uitbraak van de coronacrisis is ook volgens opsporingsinstantie Europol cybercriminaliteit direct toegenomen. Cybercriminelen lokten en lokken ondernemers en consumenten onder meer met het online ‘aanbieden’ van zogenaamde vaccins, gezinsmaskers, testmaterieel of donatiemogelijkheden.
Volgens Europol hebben diverse cyberaanvallen plaatsgevonden, vrijwel direct nadat het coronavirus in Europa arriveerde. Cybercriminelen weten de schok en verwarring die de pandemie teweegbrengt als momentum om aanvallen te plaatsen, goed te benutten. Ook verandert het karakter van de aanvallen. Zo werd de tijd korter tussen het installeren van de malware en het geldverzoek dat met de ransomware gepaard gaat. Verder hebben grote, gecoördineerde phishingaanvallen plaatsgevonden waarbij verschillende cybercriminelen worden gecombineerd.
Meer DDOS-aanvallen
Ook DDOS (‘Distributed Denial of Service’)-aanvallen namen toe. Zo kwam maaltijdbezorger Thuisbezorgd na de uitbraak van corona met een dergelijke aanval in het nieuws, evenals ABN Amro zelf, dat voor het eerst in ruim 1,5 jaar met een geslaagde DDOS-aanval te maken kreeg.
De verhoogde digitale communicatie als gevolg van meer thuiswerken na lockdown-maatregelen, vergroot de mogelijkheden tot cyberaanvallen. Omdat naar verwachting in ieder geval voorlopig meer geleund wordt op digitale ondersteuning dan voorheen, zoals bij thuiswerken, blijven cybercriminelen zeker in de komende periode bovenmatig actief. Of de criminaliteit structureel toeneemt, hangt af van mate waarin de huidige impuls aan bijvoorbeeld thuiswerken en onlineshoppen ook na de coronacrisis standhoudt.
Cybersecurity krijgt minder aandacht
Hoewel cybercriminaliteit door de coronacrisis een impuls heeft gekregen, lijkt het niet zo dat dit bij bedrijven nu hoger op de agenda staat. Uit het onderzoek van ABN Amro in mei geeft 31 procent van 170 hiernaar gevraagde ondernemingen aan veel risico op cybercriminaliteit voor de eigen organisatie te zien, zoals blijkt uit onderstaande figuur.
Kort voor aanvang van de coronacrisis in Nederland lag dit percentage aanzienlijk hoger. In een uitgebreider cybersecurity-onderzoek van ABN Amro eind januari/begin februari, gaf 54 procent van de 112 deelnemende directeuren van mkb-bedrijven en grotere ondernemingen aan veel risico op cybercriminaliteit voor de eigen organisatie te zien. Hoewel de omvang van de onderzoekspopulatie van beide onderzoeken verschilt, lijkt de mate waarin cybercriminaliteit als risico wordt gezien sinds de uitbraak van corona dus significant te zijn afgenomen.
Aandacht verschoven
Deze afname is volgens de bank goed te verklaren: door de uitbraak van de coronacrisis zal de aandacht – en daarmee ook de risicoperceptie – verschoven zijn naar algehele factoren rondom de bedrijfscontinuïteit. Dat cybercriminaliteit als minder problematisch wordt ervaren, staat echter haaks op de werkelijke toename van dreiging van aanvallen.
Een ander effect van de coronacrisis is dat er steeds meer tijdelijke samenwerkingen zijn tussen grote cybersecurity-bedrijven en kleine, meer gespecialiseerde nichespelers. Algemeen directeur Joris Den Bruinen zet hier met netwerk The Hague Security Delta (HSD) op in. “Door de coronacrisis zien groeiende bedrijven startups en scaleups, hun zogenoemde ‘salesfunnel’ afnemen. Verkoop starten, relaties opbouwen en deals sluiten is immers lastig in tijden van contact per video.”