Key takeaways
- Toename van aanvallen vanuit niet-menselijke identiteiten, volgend jaar naar schatting met 10 procent.
- Hacktivisme zal naar verwachting in 2025 een belangrijkere bedreiging worden, naast traditionele DDoS-aanvallen en ransomware.
- Ransomware-aanvallen zullen organisaties blijven teisteren in 2025, met een voorspelde stijging vanaf januari.
- Grote Taalmodellen (LLM’s) ontpoppen zich als een tweesnijdend zwaard in cyberbeveiliging, met een enorm potentieel maar ook aanzienlijke risico’s.
- Spearphishing, uitbuiting van publiek toegankelijke toepassingen en misbruik van diensten op afstand blijven hardnekkige bedreigingen.
Het landschap van cybercriminaliteit is voortdurend in beweging. In 2024 zal het aantal aanvallen toenemen als gevolg van de snelle toepassing van generatieve AI, toenemende automatisering en geopolitieke spanningen in het Midden-Oosten. Dit creëert een uitdagende omgeving voor organisaties naarmate hun aanvalsoppervlak groter wordt. ReliaQuest, een leverancier van beveiligingsdiensten aan grote bedrijven wereldwijd, identificeert vijf belangrijke trends die het cyberbeveiligingslandschap in 2025 vormgeven.
Toename van aanvallen vanuit niet-menselijke identiteiten
Een opvallende trend is de toename van aanvallen vanuit niet-menselijke identiteiten (NHI’s). Deze aanvallen, die volgend jaar naar verwachting met 10 procent zullen toenemen, maken gebruik van machine-identiteiten zoals API-sleutels, SSH-sleutels, serviceaccounts en digitale certificaten in plaats van menselijke referenties. SaaS-applicaties, IoT-apparaten en OT-systemen zijn belangrijke doelwitten voor deze methoden. Het misbruik van serviceaccounts heeft al een rol gespeeld bij 85 procent van de incidenten die ReliaQuest’s klanten troffen, en deze trend zal naar verwachting versterkt worden naarmate organisaties meer processen automatiseren.
Hacktivisme in opmars
Hacktivisme zal in 2025 ook een belangrijkere bedreiging worden. Hoewel traditionele DDoS-aanvallen nog steeds veel voorkomen, breiden hacktivistische groepen hun bereik uit met ransomware en het exfiltreren van gegevens. De pro-Russische groep ‘KillSec’ heeft al een ransomware-dienst gelanceerd en soortgelijke acties van pro-Palestijnse groepen worden verwacht als reactie op het voortdurende conflict in het Midden-Oosten.
Ransomware-aanvallen blijven organisaties teisteren
Ransomware-aanvallen zullen organisaties blijven teisteren in 2025, met een voorspelde stijging vanaf januari. Deze toename wordt toegeschreven aan meer Engelssprekende individuen die zich aansluiten bij ransomware-groepen. Er wordt voorspelt dat ‘RansomHub’ in mei ‘LockBit’ zal overtreffen als de belangrijkste bedreiging.
Grote taalmodellen bieden risico’s en kansen
Grote taalmodellen (LLM’s) worden een tweesnijdend zwaard in cyberbeveiliging. Hoewel ze enorme mogelijkheden bieden, brengt misbruik ervan aanzienlijke risico’s met zich mee. Naar schatting 8 tot 10 procent van de onderzoeken naar cyberbedreigingen in 2025 zal zich waarschijnlijk richten op actoren die misbruik maken van organisatorische LLM’s.
Hardnekkige bedreigingen
.
Tot slot blijven spearphishing, de exploitatie van openbaar toegankelijke toepassingen en misbruik van externe services hardnekkige bedreigingen. Deze technieken zullen in 2025 waarschijnlijk hun effectiviteit behouden, omdat organisaties worstelen met uitdagingen zoals snelle kwetsbaarheidsexploitatie, beperkte middelen, menselijke fouten, verhoogde blootstelling aan referenties en een groeiend aanvalsoppervlak door opkomende technologieën.
Het landschap van cybercriminaliteit is voortdurend in beweging. In 2024 zal het aantal aanvallen toenemen als gevolg van de snelle toepassing van generatieve AI, toenemende automatisering en geopolitieke spanningen in het Midden-Oosten. Dit creëert een uitdagende omgeving voor organisaties naarmate hun aanvalsoppervlak groter wordt. Er zijn vijf belangrijke trends die het cyberbeveiligingslandschap in 2025 vormgeven.
Deze trends, in combinatie met de toenemende snelheid en geavanceerdheid van aanvallers, maken het eenvoudiger dan ooit voor tegenstanders om netwerken en gegevens te compromitteren en mogelijk aanzienlijke schade te veroorzaken. Om deze bedreigingen het hoofd te bieden, moeten organisaties prioriteit geven aan de integratie van geautomatiseerde incidentresponssystemen om bedreigingen snel in te dammen en kwade bedoelingen te neutraliseren.
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!