HomeThemaDigitalisering & TechnologieRansomware daalt, maar misbruik publieke applicaties blijft grootste dreiging

Ransomware daalt, maar misbruik publieke applicaties blijft grootste dreiging

Date:

Related stories

AI gaat steeds vaker zelfstandig IT-systemen beheren

Kunstmatige intelligentie ontwikkelt zich in hoog tempo van hulpmiddel...

Nieuw leasemodel moet ondernemers meer digitaal eigendom geven

Ondernemers die een website, webshop of digitaal platform willen...

AI verkort de tijd tussen kwetsbaarheid en cyberaanval drastisch

Organisaties moeten hun cyberweerbaarheid opnieuw beoordelen nu geavanceerde AI-systemen...

MultiTankcard versnelt verwerking laadtransacties naar vrijwel realtime

MultiTankcard verwerkt inmiddels het merendeel van de laadtransacties nog...

Cisco ontwikkelt prototype voor universele quantumswitch

Cisco heeft een onderzoeksprototype gepresenteerd van een zogeheten universele...
spot_imgspot_img

Ransomware- en pre-ransomware-activiteiten vertegenwoordigden in het vierde kwartaal van 2025 nog slechts 13 procent van de incidenten. Dat blijkt uit de nieuwste kwartaalanalyse van Cisco Talos Incident Response (Talos IR). Ondanks deze daling blijft het dreigingslandschap zorgwekkend: cybercriminelen richten zich steeds vaker op publiek toegankelijke applicaties en phishing.

Publieke applicaties belangrijkste toegangspoort
Het misbruik van kwetsbaarheden in publieke applicaties was betrokken bij bijna 40 procent van alle incidentresponscases. In meerdere gevallen werden systemen binnen enkele uren na publicatie van een kwetsbaarheid gecompromitteerd. Aanvallers maakten onder meer misbruik van recent onthulde kwetsbaarheden in Oracle E-Business Suite en React2Shell.

Volgens Jan Heijdra, Field CTO Security bij Cisco Benelux, toont dit aan hoe snel aanvallers handelen: “Snelle patching, robuuste segmentatie en sterke authenticatie blijven essentieel. De daling van ransomware mag niet leiden tot zelfgenoegzaamheid.”

Phishing neemt toe
Phishing was verantwoordelijk voor 32 procent van de incidenten, een stijging ten opzichte van 23 procent in het voorgaande kwartaal. Aanvallers gebruikten gecompromitteerde accounts en gekaapte domeinen om geloofwaardige e-mails te versturen, vaak rond werkgerelateerde thema’s. Zwakke of ontbrekende multi-factor authenticatie (MFA) vergrootte daarbij het risico.

RMM-tools bemoeilijken detectie
Cybercriminelen maken daarnaast vaker gebruik van legitieme Remote Monitoring and Management (RMM)-tools. Omdat deze tools normaal gesproken binnen organisaties worden gebruikt, wordt detectie bemoeilijkt.

Belangrijkste aanbevelingen
De analyse benadrukt het belang van:

Gedegen en snel patchmanagement

Strikte MFA-beleidsregels en monitoring van verdachte activiteiten

Gecentraliseerde logging via een SIEM-oplossing

Vroege betrokkenheid van incident response-specialisten

De conclusie van Cisco Talos is duidelijk: hoewel ransomware tijdelijk minder dominant lijkt, verschuift de dreiging naar andere, vaak snellere en moeilijker te detecteren aanvalsmethoden.

Redactie
Redactiehttps://www.kantoor.nl
Artikelen geschreven door de redactie van Kantoor.nl. Alles op het gebied van Marketing, Sales, AI, online business, media, technologie en e-commerce. Heb je nieuws? Mail ons: redactie@kantoor.nl.

Laatste Nieuws

spot_img
spot_img

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.