26 februari 2026
0 Reactie(s)

26 februari 2026

Onderzoek: ‘Bij negen op de tien ransomware-incidenten wordt misbruikt gemaakt van firewalls’

Uit onder­zoek van Barra­cuda blijkt dat in 90% van de ransom­ware-incidenten in 2025 misbruik werd gemaakt van firewalls, via niet-gepatchte software of een kwets­baar account. Een andere opmer­ke­lijke bevin­ding is dat er bij snelst werkende ransom­ware-aanval slechts drie uur zaten tussen de initiële inbreuk en het versleu­telen van gegevens. Deze en andere bevin­dingen worden gedetail­leerd beschreven in het Barra­cuda Managed XDR Global Threat Report, dat laat zien met methoden aanval­lers hanteren en welke securi­ty­gaten systemen in gevaar brengen.

De data laten zien dat aanval­lers misbruik maken van legitieme IT-tools – zoals remote access software – en gebruik­maken van onbevei­ligde devices. Daarnaast onder­strepen de data de risico’s van verou­derde versleu­te­lings­me­thoden en uitge­scha­kelde endpoint security. Ook wijzen ze op de waarschu­wings­sig­nalen van afwij­kend inlog­ge­drag of privi­leged access.

Belang­rijkste bevindingen:

  • In negen op de tien ransom­ware-incidenten werd misbruik gemaakt van firewalls, via een CVE of een kwets­baar account. Aanval­lers kunnen zo toegang en controle verkrijgen over het netwerk en de security omzeilen, waardoor schade­lijk netwer­ker­keer en activi­teiten verborgenblijven.
  • Het snelste ransom­ware-incident dat werd waarge­nomen betrof Akira-ransom­ware, waarbij er slechts drie uur zat tussen de initiële inbreuk en de versleu­te­ling van gegevens. Met dit soort korte timelines hebben verde­di­gers maar weinig tijd om aanvallen te detec­teren en erop te reageren.
  • Een op de tien gedetec­teerde kwets­baar­heden betrof een bekende exploit. Aanval­lers maken actief gebruik van softwa­re­bugs, vaak in de supply chain. Het belang van het identi­fi­ceren en aanpakken van niet-gepatchte software kan niet genoeg worden benadrukt.
  • De meest gedetec­teerde kwets­baar­heid dateert uit 2013. CVE-2013 – 2566 betreft een fout in een verou­derd versleu­te­lingsal­go­ritme dat te vinden is in legacy systemen, zoals oude servers of embedded devices of applicaties.
  • In 96% van de incidenten waarbij laterale bewegingen plaats­vonden, vond uitein­de­lijk een ransom­ware-aanval plaats. Laterale bewegingen markeren het moment waarop aanval­lers die ongemerkt toegang hebben tot een onbeschermd endpoint, op zoek gaan naar andere systemen om een aanval uit te voeren. Dit is de belang­rijkste indicator van een op handen zijnde ransomware-aanval.
  • 66% van de incidenten had betrek­king op de supply chain of een derde partij (een stijging ten opzichte van 45% in 2024). Aanval­lers maken misbruik van zwakke plekken in third party software om verde­di­gings­me­cha­nismen te omzeilen en zo hun bereik te vergroten.

Het rapport biedt tevens advies over prakti­sche maatre­gelen die organi­sa­ties en managed service provi­ders kunnen nemen om dit soort risico’s aan te pakken en deze te beperken.

“Organi­sa­ties en hun securi­ty­teams – vooral als dat ‘team’ uit één IT-profes­si­onal bestaat – staan voor een enorme uitda­ging. Met beperkte middelen en gefrag­men­teerde securi­ty­tools moeten ze identi­teiten, assets en data beschermen tegen een steeds veran­de­rend dreigings­land­schap en tegen aanvallen die zich binnen enkele uren kunnen ontvouwen”, zegt Merium Khalid, Director, SOC Offen­sive Security bij Barracuda.

“Wat doelwitten kwets­baar maakt, is vaak eenvoudig over het hoofd te zien: een enkel kwets­baar device, een account dat niet is uitge­scha­keld toen iemand vertrok bij de organi­satie, een inactieve appli­catie die niet is bijge­werkt of een verkeerd gecon­fi­gu­reerde securi­ty­fea­ture. Aanval­lers hoeven er maar één te vinden om succesvol te zijn. Een geïnte­greerde, door AI-gestuurde en autonome securi­ty­op­los­sing, waarbij het beheer en de onder­steu­ning worden verzorgd door experts, kan het verschil maken.”

De bevin­dingen zijn gebaseerd op de Barra­cuda Managed XDR dataset, die meer dan twee biljoen IT-events bevat die in 2025 zijn verza­meld, waa

Het volle­dige rapport is hier te downlo­aden: https://​www​.barra​cuda​.com/​r​e​p​o​r​t​s​/​m​a​n​a​g​e​d​-​x​d​r​-​g​l​o​b​a​l​-​t​h​r​e​a​t​-​r​e​port.

redactie@businessmeetsit.com

redactie@businessmeetsit.com

0 Reactie(s)

34 weergaven

Gerelateerde berichten

Orange Cyberdefense: Snelle melding cruciaal in internationale aanpak cybercrime

Orange Cyberdefense: Snelle melding cruciaal in internationale aanpak cybercrime

‘Platforms zoals Discord moeten stoppen met onveilige leeftijdschecks’

‘Platforms zoals Discord moeten stoppen met onveilige leeftijdschecks’

Het beveiligen van robotic process automation kent drie grote uitdagingen

Het beveiligen van robotic process automation kent drie grote uitdagingen

Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking

Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking

Geen berichten gevonden.

0 Reactie(s)

0 reacties

Een reactie versturen

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Pin It on Pinterest

Share This