Business

Het volgende tijdperk van Ransomware is in aantocht

Trend Micro spoort beveiligingsteams aan om zich voor te bereiden op het volgende tijdperk van ransomware

TrendMicro heeft een nieuw rapport gepubliceerd waarin wordt gewaarschuwd dat de ransomware-industrie weleens aan het begin zou kunnen staan van een revolutie waarbij actoren uitbreiden naar andere gebieden van cybercriminaliteit of samenwerken met vijandige overheden en georganiseerde misdaadgroepen.

Het rapport belicht de geschiedenis van ransomware en de belangrijkste bouwstenen van moderne aanvallen en stelt vervolgens scenario’s voor die laten zien waar de bedreigingen zich zouden kunnen ontwikkelen.

Automatisering van ransomware

Aanvallers zullen hun aanvallen blijven ontwikkelen als reactie op defensieve strategieën van bedrijven, successen op het gebied van wetshandhaving en sancties van de overheid. Ze zullen hun aanvallen opschalen door meer automatisering, zich meer te richten op IoT- en cloudomgevingen, hun professionaliteit en uitvoering te verbeteren, en hun aanvallen effectiever te gelde te maken.

Het rapport voorspelt ook dat ransomware-actoren uiteindelijk aangespoord zullen worden om hun bedrijfsmodellen te veranderen door de cumulatieve impact van vrij kleine veranderingen of door meer radicale wereldwijde factoren. Dat zou ertoe kunnen leiden dat ze supply chain-aanvallen ontwikkelen om de afhankelijkheid van initial access brokers weg te nemen, door gestolen gegevens te gebruiken voor het manipuleren van voorraden, meer diensten te verkopen aan traditionele georganiseerde misdaadsyndicaten, samen te smelten met andere criminele groepen of zelfs samen te werken met overheids actoren.

Wat nu?

Er is geen wondermiddel om die problemen op te lossen. Zodra deze ontstaan, moeten netwerkbeveiligers en overheden veranderingen in de bedrijfsmodellen voor cybercriminaliteit aanpakken. Het rapport van Trend Micro biedt ook een reeks mogelijke acties om voorbereid te zijn op deze scenario’s, zoals:

  • Het weerbaarder maken van internetgerichte en interne bedrijfssystemen
  • Het migreren naar clouddiensten
  • Het richten van de defensieve inspanningen op detectie en reactie en initiële toegangsvectoren
  • Het versterken van overheidssancties tegen belangrijke actoren en facilitators
  • Het reguleren van cryptocurrency om de transparantie te vergroten, consumenten te beschermen tegen fraude en het witwassen van geld moeilijker te maken

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business