23 oktober 2024
0 Reactie(s)

23 oktober 2024

Maakindustrie van alle industrieën het meest kwetsbaar voor cyberaanvallen

In de top 10 van industrieën wordt de maakin­du­strie het zwaarst getroffen door cyber­aan­vallen. Meer dan 25% van alle incidenten is op deze industrie gericht, waarvan 45% malware-aanvallen zijn. Dat blijkt uit onder­zoek naar de staat van cyber­se­cu­rity in de maakin­du­strie, tactieken die door cyber­cri­mi­nelen worden ingezet en wat organi­sa­ties kunnen doen om zich hiertegen te beschermen. Het onder­zoek is uitge­voerd door KnowBe4, aanbieder van ‘s werelds grootste platform voor security aware­ness-training en gesimu­leerde phishing.

De maakindustrie is aantrekkelijk voor cybercriminelen

De maakin­du­strie is de afgelopen jaren steeds aantrek­ke­lijker geworden voor cyber­cri­mi­nelen vanwege haar onder­ling verbonden aard. Denk aan de grote afhan­ke­lijk­heid van verschil­lende elementen zoals grond­stoffen en trans­port. Ook kent de industrie een hoge mate van kwets­baar­heid doordat downtime direct grote gevolgen heeft voor de bedrijfs­voe­ring en de sector heeft waarde­volle intel­lec­tuele eigen­dommen opgeslagen in zijn databases.

Enkele interes­sante resul­taten uit het rapport zijn:

  • Phishing wordt genoemd als de belang­rijkste oorzaak van aanvallen, gevolgd door exploi­tatie van openbare applicaties.
  • De regio Azië-Pacific kwam naar voren als het belang­rijkste doelwit voor cyber­aan­vallen in 2023, goed voor meer dan de helft (54%) van alle gerap­por­teerde incidenten. Europa was de op één na meest getroffen regio, met 26% van de cyber­aan­vallen, terwijl Noord-Amerika en Latijns-Amerika respec­tie­ve­lijk 12% en 5% te verwerken kregen.
  • In de industrie werd een alarme­rende toename van 56% in ransom­ware-aanvallen in combi­natie met afper­sing waarge­nomen, wat wijst op een groei­ende trend in de tactieken die cyber­cri­mi­nelen gebruiken.
  • De maakin­du­strie zag een stijging van 266% in malware die infor­matie steelt en in systemen wordt geïnjec­teerd, ontworpen om inlog­ge­ge­vens voor onder meer e‑mail, sociale media en messa­ging-accounts of bankge­ge­vens te stelen.
  • De maakin­du­strie zag een drama­ti­sche stijging van 88% in losgeld­be­ta­lingen, die het afgelopen jaar gemid­deld bijna $2,4 miljoen bedroegen.

Succesvol phishen bij 4 op de 10 werknemers

Volgens het Phishing by Industry Bench­mar­king Report van KnowBe4 uit 2024 presteerden kleine maakbe­drijven goed ten opzichte van de baseline van 34%. Dit is het percen­tage werkne­mers dat op een link of een bijlage van een gesimu­leerde phishing e‑mail klikt, zonder dat die werkne­mers al training hebben gehad. Zonder bevei­li­gings­trai­ning was het Phish Prone Percen­tage (PPP) van maakbe­drijven met minder dan 250 werkne­mers 27,9%, ruim onder het gemid­delde. Bij bedrijven met meer dan 1.000 werkne­mers was het tegen­over­ge­stelde waar: zonder bevei­li­gings­trai­ning klikte 37,5% van de geteste werkne­mers op een schade­lijke link in een phishing-e-mail. Dit betekent dat cyber­cri­mi­nelen een kans hebben om bijna 4 van de 10 werkne­mers in de maakin­du­strie succesvol te phishen.

“De groei­ende afhan­ke­lijk­heid van IT- en OT-systemen in de maakin­du­strie, in combi­natie met de toene­mende globa­li­se­ring van toele­ve­rings­ke­tens, heeft de kwets­baar­heid van de industrie en de aantrek­kings­kracht op cyber­cri­mi­nelen vergroot”, aldus Sjouwerman, CEO van KnowBe4. “Nu we deze uitda­gingen het hoofd moeten bieden, wordt het duide­lijk dat het vergroten van het bewust­zijn en het bieden van robuuste training om phishing- en social enginee­ring-pogingen te herkennen en te voorkomen niet langer alleen best practice is; het is cruciaal. Deze inspan­ningen zijn niet alleen essen­tieel voor indivi­duele organi­sa­ties, maar ook voor het handhaven van de stabi­li­teit in de wereld­wijde maakin­du­strie en het waarborgen van de ononder­broken goede­ren­stroom naar consu­menten en bedrijven wereldwijd.”

Het rapport bevat voorbeelden van recente aanvallen in Noord-Amerika, Europa, Azië en Oceanië. Het rapport dient als een wake-upcall voor de industrie. Omdat cyber­drei­gingen zich blijven ontwik­kelen, moeten organi­sa­ties hun verde­di­ging hierop aanpassen.

Klik hier om een ​​exemplaar van het Manufac­tu­ring Report van KnowBe4 te downloaden.

Robbert Hoeffnagel

Robbert Hoeffnagel

Editor en journalist @ Business Meets IT

0 Reactie(s)

13 weergaven

Gerelateerde berichten

BNIX verhoogt DDoS-bescherming op Belgische internet via connectie met NaWas

BNIX verhoogt DDoS-bescherming op Belgische internet via connectie met NaWas

CyberContract: Verzekeren én cyberveiligheid voor de Belgische KMO (inclusief podcast)

CyberContract: Verzekeren én cyberveiligheid voor de Belgische KMO (inclusief podcast)

Schadelijke bots vertonen steeds ‘menselijker’ gedrag

Schadelijke bots vertonen steeds ‘menselijker’ gedrag

Post-quantumcryptografie: Europa moet klaar zijn voor de toekomst

Post-quantumcryptografie: Europa moet klaar zijn voor de toekomst

0 Reactie(s)

0 reacties

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Pin It on Pinterest

Share This