Een nieuw rapport van het IT-beveiligingsbedrijf. Controlepuntsoftware Het rapport laat zien dat het aandeel kritieke kwetsbaarheden het afgelopen jaar meer dan verdubbeld is. Tegelijkertijd vereist minder dan één op de twaalf kwetsbaarheidsmeldingen onmiddellijke actie. Het rapport toont aan dat de grootste uitdaging niet langer het detecteren van bedreigingen is, maar het snel bepalen welke bedreigingen daadwerkelijk door aanvallers kunnen worden misbruikt.

Doordat cybercriminelen steeds vaker AI gebruiken, nemen zowel het tempo als de omvang van de aanvallen toe. Geautomatiseerde tools kunnen snel blootgestelde systemen, gestolen inloggegevens en bekende kwetsbaarheden op veel grotere schaal identificeren dan handmatige beveiligingsteams aankunnen. Dit betekent dat de kloof tussen het detecteren van een risico en het oplossen ervan groter wordt, terwijl de tijd voordat een inbreuk kan plaatsvinden steeds korter wordt.
De belangrijkste conclusies van het rapport:
- De kwetsbaarheden nemen sterk toe: 42,6 procent van alle kritieke blootstellingen bestond uit kwetsbaarheden, vergeleken met 18,7 procent het jaar ervoor.
- Slechts weinig alarmen vereisen onmiddellijke actie: Slechts 7,8 procent van alle kwetsbaarheidsmeldingen werd als zo ernstig beschouwd dat ze na verificatie direct moesten worden afgehandeld.
- De risico's zijn geconcentreerd: Kwetsbaarheden en interne informatielekken waren samen verantwoordelijk voor 76 procent van alle kritieke incidenten.
- De netvisserij neemt snel toe: Het aandeel phishingwebsites onder de kritieke datalekken steeg in één jaar tijd van 1 procent naar 10,5 procent.
- Snellere acties zijn mogelijk: De organisaties in het onderzoek hebben 85,9 procent van de aanbevolen beveiligingsmaatregelen geïmplementeerd, wat aantoont dat de juiste prioritering effectief is.
Het rapport laat ook zien dat effectieve prioriteringsprocessen resultaten opleveren. In de energiesector werd bijna een derde van de kritieke incidenten binnen een uur opgelost, terwijl de gezondheidszorg de langste responstijden had, deels vanwege verouderde IT-systemen en hoge toegankelijkheidseisen. Dit toont aan dat verschillende sectoren verschillende omstandigheden kennen en hun beveiligingswerk daarop moeten aanpassen.

– AI stelt aanvallers in staat om beveiligingslekken te identificeren en te testen in een tempo dat voor beveiligingsteams handmatig moeilijk bij te houden is., zegt Oscar Rodin, beveiligingsexpert bij Controlepuntsoftware. Het is daarom cruciaal om prioriteit te kunnen geven aan de risico's die daadwerkelijk kunnen worden uitgebuit en deze snel aan te pakken zonder de bedrijfsvoering te verstoren. Dit vermogen zal de meest veerkrachtige organisaties onderscheiden van de rest.
Lees het volledige rapport hier








