Bijna 9 op de 10 dreigingen zat vorig jaar in versleuteld verkeer
87% van alle cyberdreigingen tussen oktober 2023 en september 2024 zijn via versleutelde kanalen afgeleverd. Dat schrijft Zscaler ThreatLabz.
Het gaat om een stijging van tien procent tegenover een jaar eerder. In zijn 2024 Encrypted Attacks-rapport geeft Zscaler, een speler in cloudbeveiliging, een overzicht van de nieuwste dreigingen die Zscaler’s security cloud heeft geblokkeerd.
‘De stijging in versleutelde aanvallen is zorgwekkend, zeker nu een groot deel van de dreigingen via HTTPS wordt verspreid’, zegt Deepen Desai, Chief Security Officer bij Zscaler. ‘Organisaties moeten inzetten op een Zero Trust-architectuur en TLS/SSL-inspectie op schaal om deze dreigingen effectief te stoppen, terwijl prestaties en gegevensbescherming intact blijven.’
Versleutelde malware
Uit het rapport blijkt dat versleutelde malware de aanvallen domineren. Malware vormt 86% van de versleutelde aanvallen, met maar liefst 27,8 miljard gedetecteerde incidenten – een stijging van 19% op jaarbasis. Aanvallers zetten versleuteling in om schadelijke content en payloads te verbergen, zoals macro-gebaseerde malware en geïnfecteerde webpagina’s.
Naast malware steeg het aantal webgebaseerde aanvallen, zoals cryptomining (123%), cross-site scripting (110%) en phishing (34%). De groei van generatieve AI draagt bij aan deze explosieve stijging.
Productiesector veruit het grootste doelwit
Met 42% van de aanvallen is de productiesector veruit het grootste doelwit van versleutelde dreigingen. De aanvallen op deze sector stegen met 44% in een jaar tijd, gevoed door de adoptie van Industrie 4.0 en verbonden systemen. Hierdoor groeit het aanvalsoppervlak aanzienlijk, waardoor fabrikanten kwetsbaarder zijn voor cyberdreigingen.
De top vijf vaakst getroffen sectoren zijn, productie, technologie en communicatie, diensten, onderwijs, en tot slot de detail- en groothandel. Regionaal vormen de Verenigde Staten en India vormen de belangrijkste doelwitten. Frankrijk staat op de derde plaats.
In samenwerking met Dutch IT Channel.
Fout opgemerkt of meer nieuws? Meld het hier