23 oktober 2024
0 Reactie(s)

23 oktober 2024

Maakindustrie van alle industrieën het meest kwetsbaar voor cyberaanvallen

In de top 10 van industrieën wordt de maakin­du­strie het zwaarst getroffen door cyber­aan­vallen. Meer dan 25% van alle incidenten is op deze industrie gericht, waarvan 45% malware-aanvallen zijn. Dat blijkt uit onder­zoek naar de staat van cyber­se­cu­rity in de maakin­du­strie, tactieken die door cyber­cri­mi­nelen worden ingezet en wat organi­sa­ties kunnen doen om zich hiertegen te beschermen. Het onder­zoek is uitge­voerd door KnowBe4, aanbieder van ‘s werelds grootste platform voor security aware­ness-training en gesimu­leerde phishing.

De maakindustrie is aantrekkelijk voor cybercriminelen

De maakin­du­strie is de afgelopen jaren steeds aantrek­ke­lijker geworden voor cyber­cri­mi­nelen vanwege haar onder­ling verbonden aard. Denk aan de grote afhan­ke­lijk­heid van verschil­lende elementen zoals grond­stoffen en trans­port. Ook kent de industrie een hoge mate van kwets­baar­heid doordat downtime direct grote gevolgen heeft voor de bedrijfs­voe­ring en de sector heeft waarde­volle intel­lec­tuele eigen­dommen opgeslagen in zijn databases.

Enkele interes­sante resul­taten uit het rapport zijn:

  • Phishing wordt genoemd als de belang­rijkste oorzaak van aanvallen, gevolgd door exploi­tatie van openbare applicaties.
  • De regio Azië-Pacific kwam naar voren als het belang­rijkste doelwit voor cyber­aan­vallen in 2023, goed voor meer dan de helft (54%) van alle gerap­por­teerde incidenten. Europa was de op één na meest getroffen regio, met 26% van de cyber­aan­vallen, terwijl Noord-Amerika en Latijns-Amerika respec­tie­ve­lijk 12% en 5% te verwerken kregen.
  • In de industrie werd een alarme­rende toename van 56% in ransom­ware-aanvallen in combi­natie met afper­sing waarge­nomen, wat wijst op een groei­ende trend in de tactieken die cyber­cri­mi­nelen gebruiken.
  • De maakin­du­strie zag een stijging van 266% in malware die infor­matie steelt en in systemen wordt geïnjec­teerd, ontworpen om inlog­ge­ge­vens voor onder meer e‑mail, sociale media en messa­ging-accounts of bankge­ge­vens te stelen.
  • De maakin­du­strie zag een drama­ti­sche stijging van 88% in losgeld­be­ta­lingen, die het afgelopen jaar gemid­deld bijna $2,4 miljoen bedroegen.

Succesvol phishen bij 4 op de 10 werknemers

Volgens het Phishing by Industry Bench­mar­king Report van KnowBe4 uit 2024 presteerden kleine maakbe­drijven goed ten opzichte van de baseline van 34%. Dit is het percen­tage werkne­mers dat op een link of een bijlage van een gesimu­leerde phishing e‑mail klikt, zonder dat die werkne­mers al training hebben gehad. Zonder bevei­li­gings­trai­ning was het Phish Prone Percen­tage (PPP) van maakbe­drijven met minder dan 250 werkne­mers 27,9%, ruim onder het gemid­delde. Bij bedrijven met meer dan 1.000 werkne­mers was het tegen­over­ge­stelde waar: zonder bevei­li­gings­trai­ning klikte 37,5% van de geteste werkne­mers op een schade­lijke link in een phishing-e-mail. Dit betekent dat cyber­cri­mi­nelen een kans hebben om bijna 4 van de 10 werkne­mers in de maakin­du­strie succesvol te phishen.

“De groei­ende afhan­ke­lijk­heid van IT- en OT-systemen in de maakin­du­strie, in combi­natie met de toene­mende globa­li­se­ring van toele­ve­rings­ke­tens, heeft de kwets­baar­heid van de industrie en de aantrek­kings­kracht op cyber­cri­mi­nelen vergroot”, aldus Sjouwerman, CEO van KnowBe4. “Nu we deze uitda­gingen het hoofd moeten bieden, wordt het duide­lijk dat het vergroten van het bewust­zijn en het bieden van robuuste training om phishing- en social enginee­ring-pogingen te herkennen en te voorkomen niet langer alleen best practice is; het is cruciaal. Deze inspan­ningen zijn niet alleen essen­tieel voor indivi­duele organi­sa­ties, maar ook voor het handhaven van de stabi­li­teit in de wereld­wijde maakin­du­strie en het waarborgen van de ononder­broken goede­ren­stroom naar consu­menten en bedrijven wereldwijd.”

Het rapport bevat voorbeelden van recente aanvallen in Noord-Amerika, Europa, Azië en Oceanië. Het rapport dient als een wake-upcall voor de industrie. Omdat cyber­drei­gingen zich blijven ontwik­kelen, moeten organi­sa­ties hun verde­di­ging hierop aanpassen.

Klik hier om een ​​exemplaar van het Manufac­tu­ring Report van KnowBe4 te downloaden.

Robbert Hoeffnagel

Robbert Hoeffnagel

Editor en journalist @ Business Meets IT

0 Reactie(s)

24 weergaven

Gerelateerde berichten

HarfangLab: Nederlandse bedrijven herzien digitale afhankelijkheid en geven meer prioriteit aan soevereiniteit in cybersecurity 

HarfangLab: Nederlandse bedrijven herzien digitale afhankelijkheid en geven meer prioriteit aan soevereiniteit in cybersecurity 

Mentale belasting in cybersecurity: vier op de tien eindverantwoordelijken ervaren mentale druk bij uitoefenen functie

Mentale belasting in cybersecurity: vier op de tien eindverantwoordelijken ervaren mentale druk bij uitoefenen functie

Genetec breidt Genetec Cloudrunner uit met nieuwe mapping tools die onderzoeksprocessen versnellen

Genetec breidt Genetec Cloudrunner uit met nieuwe mapping tools die onderzoeksprocessen versnellen

Rapport Bain & Company: ‘Verzekeraars kunnen toename in cyberrisico’s niet bijbenen’

Rapport Bain & Company: ‘Verzekeraars kunnen toename in cyberrisico’s niet bijbenen’

Geen berichten gevonden.

0 Reactie(s)

0 reacties

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Pin It on Pinterest

Share This