Cyber Risk Report van Trend Micro benadrukt de kwetsbaarheid van high-risk assets zoals apparaten en accounts

Amsterdam, 1 oktober 2024 – Trend Micro, leider op het gebied van cybersecurity, roept netwerkbeveiligers op om meer inzicht te krijgen in de risico’s van hun aanvalsoppervlak, met name hun assets. Deze oproep volgt na bevindingen van het Cyber Risk-onderzoek van Trend Micro.

Jon Clay, VP of threat intelligence bij Trend Micro: “Het cyber risk report van Trend deelt belangrijke inzichten over waar de risico’s het grootst zijn binnen organisaties. Denk aan zwakke beveiligingsmaatregelen, verkeerde configuraties en niet-gepatchte, actief geëxploiteerde kwetsbaarheden. Door over te stappen op een meer risicogerichte benadering van cybersecurity – waarbij het aanvalsoppervlak volledig in kaart wordt gebracht, AI wordt gebruikt om het daadwerkelijke risico te berekenen en advies wordt gegeven over risicobeperkende maatregelen – kan een organisatie haar cybersecurity enorm verbeteren. Dit is een gamechanger voor de sector.”

Met behulp van een ‘risk event catalog’ berekent het Trend Vision One-platform een risicoscore voor elk type asset en een index door de aanvals-, blootstellings- en beveiligingsconfiguratie te vermenigvuldigen met de impact. Een asset met een lage impact en weinig privileges heeft een kleiner aanvalsoppervlak, terwijl assets met een hogere waarde en meer privileges een groter aanvalsoppervlak hebben.

Voor dit onderzoek zijn de telemetriegegevens van Trend Micro’s Attack Surface Risk Management (ASRM)-oplossing en gegevens uit de native eXtended Detection and Response (XDR)-tools geanalyseerd over de periode van 25 december 2023 tot 30 juni 2024.


Uit de analyse van deze telemetriegegevens blijkt dat de volgende assets het meeste risico lopen:

  • Apparaten: 22,6 miljoen geanalyseerde apparaten, waarvan 877.316 zijn geclassificeerd als hoog risico.
  • Accounts: 53,9 miljoen geanalyseerde accounts, waarvan 12.346 geclassificeerd als hoog risico.
  • Cloud assets: 14,5 miljoen geanalyseerde cloud assets, waarvan 9.944 geclassificeerd als hoog risico.
  • Internetgerichte assets: 1,1 miljoen geanalyseerde internetgerichte assets, waarvan 1.661 geclassificeerd als hoog risico.
  • Applicaties: 8,8 miljoen geanalyseerde applicaties, waarvan 489 geclassificeerd als hoog risico.


Het aantal apparaten met een hoog risico is veel hoger dan het aantal accounts, ook al zijn er in totaal meer accounts. Apparaten hebben namelijk een groter aanvalsoppervlak, waardoor ze vaker het doelwit zullen zijn van dreigingen. Accounts zijn echter nog steeds waardevol omdat ze cybercriminelen toegang kunnen geven tot belangrijke bronnen en -data.


Andere opvallende resultaten uit het onderzoek zijn:

  • Amerika heeft de hoogste gemiddelde risico-index van alle regio’s, met een gemiddelde risico-indexbeoordeling van 43,4. Deze score komt met name door kwetsbaarheden in de banksector en kritieke infrastructuur en de aantrekkelijkheid van de regio voor winstgedreven criminelen.
  • Europa is de regio die kwetsbaarheden het snelst patcht, wat wijst op sterke beveiligingspraktijken.
  • De mijnbouw heeft de hoogste risico-index van alle verticals. Dit komt door de strategische positie in de wereldwijde supply chain en het grote aanvalsoppervlak.
  • De farmaceutische sector patcht kwetsbaarheden het snelst, wat aangeeft hoe belangrijk het voor deze sector is om gevoelige gegevens te beschermen.
  • De meest gedetecteerde risk event is ongeautoriseerde toegang tot cloudapplicaties met een hoog risiconiveau op basis van historische applicatiegegevens, bekende beveiligingsfuncties en kennis van de community.
  • Oude en inactieve accounts, accounts met uitgeschakelde beveiligingscontroles en gevoelige gegevens die buiten het netwerk worden verzonden, zijn andere risicovolle, vaak voorkomende events.


Het rapport onthult ook veel zwakke configuraties die kunnen leiden tot compromittering, met name rondom de instellingen voor beveiligingscontrole.

Naarmate het dreigingslandschap zich blijft ontwikkelen, is het steeds belangrijker dat organisaties risico’s identificeren en beheren. Het Trend Vision One-platform, met geïntegreerd ASRM, biedt de tools die nodig zijn voor uitgebreid inzicht in dreigingen en effectieve risicobeperking.


De volgende stappen worden aanbevolen om cyberrisico’s te beperken:

  • Optimaliseer de beveiligingsinstellingen van het product om waarschuwingen te ontvangen over verkeerde configuraties.
  • Wanneer een risk event wordt ontdekt, neem dan contact op met de eigenaar van het apparaat en/of het account om de gebeurtenis te verifiëren. Onderzoek het event daarnaast met behulp van de Trend Vision One Workbench-zoekfunctie om meer informatie te vinden over het event of check de details van de productbeheerserver.
  • Schakel riskante accounts uit of reset ze met een sterk wachtwoord en schakel multi-factor authenticatie (MFA) in.
  • Pas de nieuwste patches toe en upgrade regelmatig de versies van applicaties en besturingssystemen.


Lees het volledige rapport hier: https://www.trendmicro.com/vinfo/nl/security/news/cybercrime-and-digital-threats/intercepting-impact-2024-trend-micro-cyber-risk-report

Over Trend Micro

Trend Micro, wereldwijd leider op het gebied van cyberbeveiliging, helpt de wereld veiliger te maken voor het uitwisselen van digitale informatie. Op basis van tientallen jaren aan beveiligingsexpertise, onderzoek naar mondiale dreigingen en voortdurende innovatie beschermt het AI-aangedreven cyberbeveiligingsplatform van Trend Micro honderdduizenden organisaties en miljoenen individuen in clouds, netwerken, apparaten en endpoints. Als leider op het gebied van cloud- en enterprise-cyberbeveiliging biedt het platform van Trend een krachtige reeks geavanceerde technieken voor de verdediging tegen dreigingen. Het platform is geoptimaliseerd voor omgevingen als AWS, Microsoft en Google en biedt centrale zichtbaarheid voor betere, snellere detectie en respons. Met 7.000 medewerkers in 70 landen stelt Trend Micro organisaties in staat hun verbonden wereld te vereenvoudigen en beveiligen. 

Voor meer informatie:

Trend Micro
Ilona van Ginkel
Herikerbergweg 92
1101 CM Amsterdam
E-mail: ilona_van_ginkel@trendmicro.com

Whizpr
Binnenhaven 1
6709 PD Wageningen
E-mail: trendmicro@whizpr.nl