3 maart 2026
0 Reactie(s)

3 maart 2026

Bij negen op de tien ransomware-incidenten wordt misbruikt gemaakt van firewalls

Uit onder­zoek van Barra­cuda blijkt dat in 90% van de ransom­ware-incidenten in 2025 misbruik werd gemaakt van firewalls, via niet-gepatchte software of een kwets­baar account. Een andere opmer­ke­lijke bevin­ding is dat er bij snelst werkende ransom­ware-aanval slechts drie uur zaten tussen de initiële inbreuk en het versleu­telen van gegevens. Deze en andere bevin­dingen worden gedetail­leerd beschreven in het Barra­cuda Managed XDR Global Threat Report, dat laat zien met methoden aanval­lers hanteren en welke securi­ty­gaten systemen in gevaar brengen.

De data laten zien dat aanval­lers misbruik maken van legitieme IT-tools – zoals remote access software – en gebruik­maken van onbevei­ligde devices. Daarnaast onder­strepen de data de risico’s van verou­derde versleu­te­lings­me­thoden en uitge­scha­kelde endpoint security. Ook wijzen ze op de waarschu­wings­sig­nalen van afwij­kend inlog­ge­drag of privi­leged access.

Belang­rijkste bevindingen:

  • In negen op de tien ransom­ware-incidenten werd misbruik gemaakt van firewalls, via een CVE of een kwets­baar account. Aanval­lers kunnen zo toegang en controle verkrijgen over het netwerk en de security omzeilen, waardoor schade­lijk netwer­ker­keer en activi­teiten verborgenblijven.
  • Het snelste ransom­ware-incident dat werd waarge­nomen betrof Akira-ransom­ware, waarbij er slechts drie uur zat tussen de initiële inbreuk en de versleu­te­ling van gegevens. Met dit soort korte timelines hebben verde­di­gers maar weinig tijd om aanvallen te detec­teren en erop te reageren.
  • Een op de tien gedetec­teerde kwets­baar­heden betrof een bekende exploit. Aanval­lers maken actief gebruik van softwa­re­bugs, vaak in de supply chain. Het belang van het identi­fi­ceren en aanpakken van niet-gepatchte software kan niet genoeg worden benadrukt.
  • De meest gedetec­teerde kwets­baar­heid dateert uit 2013. CVE-2013 – 2566 betreft een fout in een verou­derd versleu­te­lingsal­go­ritme dat te vinden is in legacy systemen, zoals oude servers of embedded devices of applicaties.
  • In 96% van de incidenten waarbij laterale bewegingen plaats­vonden, vond uitein­de­lijk een ransom­ware-aanval plaats. Laterale bewegingen markeren het moment waarop aanval­lers die ongemerkt toegang hebben tot een onbeschermd endpoint, op zoek gaan naar andere systemen om een aanval uit te voeren. Dit is de belang­rijkste indicator van een op handen zijnde ransomware-aanval.
  • 66% van de incidenten had betrek­king op de supply chain of een derde partij (een stijging ten opzichte van 45% in 2024). Aanval­lers maken misbruik van zwakke plekken in third party software om verde­di­gings­me­cha­nismen te omzeilen en zo hun bereik te vergroten.

Het rapport biedt tevens advies over prakti­sche maatre­gelen die organi­sa­ties en managed service provi­ders kunnen nemen om dit soort risico’s aan te pakken en deze te beperken.

“Organi­sa­ties en hun securi­ty­teams – vooral als dat ‘team’ uit één IT-profes­si­onal bestaat – staan voor een enorme uitda­ging. Met beperkte middelen en gefrag­men­teerde securi­ty­tools moeten ze identi­teiten, assets en data beschermen tegen een steeds veran­de­rend dreigings­land­schap en tegen aanvallen die zich binnen enkele uren kunnen ontvouwen”, zegt Merium Khalid, Director, SOC Offen­sive Security bij Barracuda.

“Wat doelwitten kwets­baar maakt, is vaak eenvoudig over het hoofd te zien: een enkel kwets­baar device, een account dat niet is uitge­scha­keld toen iemand vertrok bij de organi­satie, een inactieve appli­catie die niet is bijge­werkt of een verkeerd gecon­fi­gu­reerde securi­ty­fea­ture. Aanval­lers hoeven er maar één te vinden om succesvol te zijn. Een geïnte­greerde, door AI-gestuurde en autonome securi­ty­op­los­sing, waarbij het beheer en de onder­steu­ning worden verzorgd door experts, kan het verschil maken.”

De bevin­dingen zijn gebaseerd op de Barra­cuda Managed XDR dataset, die meer dan twee biljoen IT-events bevat die in 2025 zijn verza­meld, waaronder bijna 600.000 security alerts en meer dan 300.000 bevei­ligde endpoints, firewalls, servers, cloud­as­sets en meer.

Het volle­dige rapport is hier te downlo­aden: https://​www​.barra​cuda​.com/​r​e​p​o​r​t​s​/​m​a​n​a​g​e​d​-​x​d​r​-​g​l​o​b​a​l​-​t​h​r​e​a​t​-​r​e​port.

Redactie@DCpedia

Redactie@DCpedia

0 Reactie(s)

18 weergaven

0 Reactie(s)

0 reacties

Een reactie versturen

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Nieuwsbrief

Pin It on Pinterest

Share This