Zero-day-aanvallen groeien sterk in populariteit

Nieuws Breedband België 31 JUL 2020
Zero-day-aanvallen groeien sterk in populariteit

Zero-day-aanvallen blijken in de eerste helft van 2020 onverminderd populair als aanvalsmethode voor hackers en cybercriminelen. Het gevaar van dergelijke aanvallen is groter nu veel medewerkers thuiswerken en daar lang niet altijd over dezelfde hoogwaardige security-voorzieningen beschikken als op kantoor. Dat blijkt uit een analyse van geanonimiseerde data van WatchGuard UTM-appliances. 

Het percentage zero-day-aanvallen in Nederland liet maand over maand een stijgende lijn zien. Bedroeg het aandeel in januari 39 procent van alle cyberaanvallen, in juni was meer dan de helft van alle aanvallen een zero-day-aanval (56%). Bij zero-day-aanvallen maken hackers misbruik van nog niet ontdekte kwetsbaarheden. Daardoor zijn ze niet te detecteren door klassieke anti-malwareoplossingen die werken op basis van signature-herkenning.

Dalende trend malware-aanvallen

Malware-aanvallen (zoals phishing) laten in Nederland juist een dalende trend zien. In de eerste zes maanden van 2020 blokkeerde WatchGuard bijna 12 procent minder malware-aanvallen per dag dan tijdens de vergelijkbare periode in 2019. In België nam de dreiging van malware overigens juist toe, met zo’n 12 procent meer geblokkeerde malware-aanvallen vergeleken bij de eerste helft van 2019.

Per land zijn er ook verschillen in de malwarevarianten die het vaakst worden geblokkeerd. Zo was Win32/Heri, malware die kwaadaardige code injecteert, in Nederland goed voor ruim één op de zes aanvallen. Deze malwarevariant komt binnen via e-mailbijlagen en blokkeert andere applicaties. De dominante malware in België is een soortgelijke variant die Win32/Heim heet. In beide landen staat een Microsoft Office-exploit genaamd Exploit.CVE-2017-11882.Gen op de tweede plek. Ook deze malware komt binnen via e-mailbijlagen.

Groeiend aantal netwerkaanvallen

Het aantal netwerkaanvallen gericht op Nederlandse organisaties is duidelijk toegenomen. De UTM-appliances van WatchGuard blokkeerden in de eerste zes maanden 228 procent meer netwerkaanvallen dan in de eerste helft van 2019. In België bleef het aantal netwerkaanvallen redelijk stabiel.

Volgens Martijn Nielen, Senior Sales Engineer bij WatchGuard, is het toenemende aantal thuiswerkers vaak kwetsbaarder. "Op kantoor werken ze doorgaans achter een veilige firewall, maar thuis beschikken ze daar niet over. Een solide, moderne endpointbeveiliging die deze zero-day-aanvallen kan pareren is dan ook een must. Traditionele antivirusoplossingen zijn tegen dat soort aanvallen immers doorgaans niet bestand. Ook een VPN-verbinding met kantoor vergroot de veiligheid.”

Gerelateerde artikelen