Skip to main content

Security in 2022: cybercriminaliteit professionaliseert verder

Terwijl de securitywereld vooral bezig is met Log4Shell, richten experts hun blik ook vast op 2022. Ook in dat jaar, zeker aan de start, hebben we ongetwijfeld nog met het Log4j drama te maken, maar dat is zeker niet de enige belangrijke dreiging in het vooruitzicht. Experts verwachten dat de markt zich volgend jaar verder professionaliseert en dat dreigingen nog groter worden. AG Connect analyseerde hun voorspellingen en zet de zes belangrijkste vooruitzichten op een rij.

Cybercriminelen professionaliseren verder

Een belangrijke ontwikkeling in 2022 is dat cybercriminelen zich steeds verder professionaliseren, menen onder meer KnowBe4 en CrowdStrike. KnowBe4 spreekt zelfs over de opkomst van de dark economy. Er ontstaat een geformaliseerde dark economy met een aantal fusies en overnames, omdat sommige bendes geld willen verdienen door hun organisatie te verkopen, terwijl anderen willen groeien in capaciteit en bereik.

Ook CrowdStrike voorziet een verdere professionalisering en ziet meer individuele takken van sport ontstaan. De trend van opkomende access brokers gaat zich zeker verder doorzetten, aldus cybersecurity specialist Ronald Pool van CrowdStrike. Deze access brokers verkopen toegang tot bedrijfsnetwerken, wat ook KnowBe4 als een toenemende dreiging ziet. Een van de grootste aanjagers van deze groei is de sterke toename van het aantal ransomware aanvallen. Dankzij initial access brokers hoeven ransomware groepen namelijk niet langer zelf in te breken in bedrijfsnetwerken.

Phishing blijft een probleem

Cybercriminelen die wel zelf inbreken in bedrijfsnetwerken, doen dit regelmatig via phishing. Ook in 2022 blijft dit een belangrijke dreiging, menen experts. Zo ziet Jeroen Hentschke, propositie lead security bij Telindus, vooral een probleem in spear phishing, waarbij phishingmails echt op de identiteit van een slachtoffer worden afgestemd. Dergelijke mails worden volgens hem steeds moeilijker te onderscheiden van echte e-mails. Voor komend jaar moeten we als samenleving nog meer alert zijn dan dat we nu al zijn. Als het gaat om bewustzijn kunnen we als bedrijfsleven en als samenleving nog flinke stappen zetten.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.
De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.

Meer recente berichten

Overheid waant zich onterecht cyberveilig
Verder lezen
Gegevens inwoners Schiermonnikoog op straat
Verder lezen
Bedrijven bereiden zich te weinig voor op dreigingen: ‘Bescherm je kroonjuwelen’
Verder lezen
Persoonsgegevens DigiD staan straks mogelijk op servers van Amerikaans bedrijf: wat dat betekent voor onze veiligheid
Verder lezen
50 miljoen subsidie voor Europese cybersecurity-innovatie
Verder lezen
Critici: voorgestelde wijzigingen aan EU-privacywet zijn ‘dood door duizend sneden’
Verder lezen
NCSC waarschuwt: begin op tijd met voorbereiden op Cyberbeveiligingswet
Verder lezen
Dossier van patiënte honderden keren geopend bij ggz-instelling Antes
Verder lezen
Cybersecurity financiering schiet omhoog door AI en Quantum
Verder lezen
Zorgorganisatie botst met gemeente Breda over privacyregels
Verder lezen