HomeThemaDigitalisering & TechnologieRansomware daalt, maar misbruik publieke applicaties blijft grootste dreiging

Ransomware daalt, maar misbruik publieke applicaties blijft grootste dreiging

Date:

Related stories

Nederland stijgt naar tiende plek wereldwijd in werkgelegenheidsverwachting

De Nederlandse arbeidsmarkt laat voor het tweede kwartaal van...

Travolta en Shell Recharge lanceren platform voor laden met directe voordelen

Travolta, een nieuw mobiliteitslabel van MultiTankcard, lanceert landelijk een...

AIVD waarschuwt voor Russische cybercampagne gericht op Signal en WhatsApp

Russische staatshackers proberen wereldwijd toegang te krijgen tot Signal-...

Lucanet klaar voor nieuwe KvK-verplichting met AI-gedreven XBRL Tagger

Lucanet introduceert een belangrijke update van zijn XBRL Tagger...
spot_imgspot_img

Ransomware- en pre-ransomware-activiteiten vertegenwoordigden in het vierde kwartaal van 2025 nog slechts 13 procent van de incidenten. Dat blijkt uit de nieuwste kwartaalanalyse van Cisco Talos Incident Response (Talos IR). Ondanks deze daling blijft het dreigingslandschap zorgwekkend: cybercriminelen richten zich steeds vaker op publiek toegankelijke applicaties en phishing.

Publieke applicaties belangrijkste toegangspoort
Het misbruik van kwetsbaarheden in publieke applicaties was betrokken bij bijna 40 procent van alle incidentresponscases. In meerdere gevallen werden systemen binnen enkele uren na publicatie van een kwetsbaarheid gecompromitteerd. Aanvallers maakten onder meer misbruik van recent onthulde kwetsbaarheden in Oracle E-Business Suite en React2Shell.

Volgens Jan Heijdra, Field CTO Security bij Cisco Benelux, toont dit aan hoe snel aanvallers handelen: “Snelle patching, robuuste segmentatie en sterke authenticatie blijven essentieel. De daling van ransomware mag niet leiden tot zelfgenoegzaamheid.”

Phishing neemt toe
Phishing was verantwoordelijk voor 32 procent van de incidenten, een stijging ten opzichte van 23 procent in het voorgaande kwartaal. Aanvallers gebruikten gecompromitteerde accounts en gekaapte domeinen om geloofwaardige e-mails te versturen, vaak rond werkgerelateerde thema’s. Zwakke of ontbrekende multi-factor authenticatie (MFA) vergrootte daarbij het risico.

RMM-tools bemoeilijken detectie
Cybercriminelen maken daarnaast vaker gebruik van legitieme Remote Monitoring and Management (RMM)-tools. Omdat deze tools normaal gesproken binnen organisaties worden gebruikt, wordt detectie bemoeilijkt.

Belangrijkste aanbevelingen
De analyse benadrukt het belang van:

Gedegen en snel patchmanagement

Strikte MFA-beleidsregels en monitoring van verdachte activiteiten

Gecentraliseerde logging via een SIEM-oplossing

Vroege betrokkenheid van incident response-specialisten

De conclusie van Cisco Talos is duidelijk: hoewel ransomware tijdelijk minder dominant lijkt, verschuift de dreiging naar andere, vaak snellere en moeilijker te detecteren aanvalsmethoden.

Redactie
Redactiehttps://www.kantoor.nl
Artikelen geschreven door de redactie van Kantoor.nl. Alles op het gebied van Marketing, Sales, AI, online business, media, technologie en e-commerce. Heb je nieuws? Mail ons: redactie@kantoor.nl.

Laatste Nieuws

spot_img

Subscribe

- Never miss a story with notifications

- Gain full access to our premium content

- Browse free from up to 5 devices at once

Latest stories

spot_img

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.