De belangrijkste security trends van 2025 die iedere bestuurder in de gaten moet houden
Welke trends en ontwikkelingen op het gebied van security hebben dit jaar de grootste impact op organisaties? Op basis van observaties en analyses van de beveiligingsexperts van Computest Security en de incident respons specialisten van dochterbedrijf Incide, zijn er 7 trends waar bestuurders zich bewust van moeten zijn en naar moeten handelen om een solide en duurzame cyberbeveiligingsstrategie te creeren.
Toename van business email compromise aanvallen
Hoewel organisaties de afgelopen jaren veel hebben geinvesteerd in security awareness, concluderen we dat Business Email Compromise, BEC, nog steeds een van de populairste aanvalsmethoden is. Cybercriminelen profiteren van CxO en Adversery in the Middle aanvallen, AitM, om financiele fraude te plegen. Deze aanvallen worden gevoed door het gebruik van deep fake technieken die imitatie en social engineering mogelijk maken. Nu AI steeds geavanceerder wordt, zal deze trend aanhouden en is het voor bedrijven essentieel hun beveiligingsmonitoring en maatregelen te versterken.
Opvallende daling ransomware aanvallen
In 2024 hebben we een duidelijke daling gezien in ransomware aanvallen. Deze trend werd voor het eerst zichtbaar na de escalatie van het conflict tussen Rusland en Oekraine. Met name vanaf 2022 zien we een afname van het aantal aanvallen die ook dit jaar zal voortduren. Een van de meer recente triggers die deze trend beinvloeden, is de inbreuk op een groot Russisch witwasnetwerk door de Russische autoriteiten, waardoor het witwassen van crypto in reguliere valuta veel ingewikkelder wordt. Daarnaast heeft de arrestatie van bepaalde Threat Actor operators een gevoel van onveiligheid gecreeerd onder ransomware groepen. Dit heeft geleid tot een afname van de activiteiten van grote spelers en een toename van aanvallen door lone wolves.
Bij de ransomware aanvallen die plaatsvinden, zien we dat afpersing op basis van data de meest voorkomende focus is geworden. Aanvallers gebruiken een hit and run gebaseerde methode, waarbij ze beperkte hoeveelheden waardevolle gegevens stelen en veel druk uitoefenen om zo snel mogelijk te betalen.
Opkomst van synthetische identiteitsfraude
Synthetische identiteitsfraude, waarbij echte en valse informatie worden gecombineerd om nieuwe identiteiten te creeren, neemt duidelijk toe. Deze gecreeerde, valse identiteiten vallen vaak door de mazen van detectiesystemen en bieden cybercriminelen de kans om deze identiteiten te gebruiken voor leningen of zelfs voor het aanvragen van overheidsdiensten. Synthetische identiteitsfraude is een groeiende bedreiging voor financiele instellingen, overheden en ook retail en gezondheidszorgorganisaties die persoonlijke informatie verwerken om hun diensten te kunnen leveren.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Buitenlandse Zaken en politie moeten zich opnieuw buigen over inzageverzoek journalist Midden-Oosten | Verder lezen | |
Zorg heeft beveiliging tegen gijzelsoftware nog niet op orde | Verder lezen | |
Overname Zivver heeft geen gevolgen voor Elburg | Verder lezen | |
Cybersecurity in de logistiek is niet langer een IT-verantwoordelijkheid | Verder lezen | |
In Frankrijk geldt SHA-256 nu als inadequate beveiliging. Kan de AP Nederlandse bedrijven hiervoor ook beboeten? | Verder lezen | |
Russische hackers richten zich op Amerikaanse functionarissen in een uitgebreide phishingcampagne | Verder lezen | |
Gemeenten boeken vooruitgang met AI, maar hebben nog veel huiswerk | Verder lezen | |
Debat in Tweede Kamer over wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten | Verder lezen | |
Mazda onderzoekt datalek na kwetsbaarheid in intern IT-systeem | Verder lezen | |
Kennisachterstand over AI als wapen | Verder lezen |