Een nieuw rapport van Barracuda Uit onderzoek blijkt dat maar liefst 90 procent van alle ransomware-aanvallen in 2025 gebruikmaakte van firewalls, hetzij via verouderde software, hetzij via onbeveiligde gebruikersaccounts. De snelste aanval die ooit is geregistreerd, verliep van inbreuk tot volledige versleuteling in slechts drie uur. Deze bevindingen zijn afkomstig uit het Barracuda Managed XDR Global Threat Report, dat laat zien hoe cybercriminelen te werk gaan en welke kwetsbaarheden organisaties bijzonder kwetsbaar maken.
Het rapport, gebaseerd op duizenden praktijkvoorbeelden, laat zien hoe aanvallers legitieme IT-tools zoals programma's voor toegang op afstand gebruiken om onbeveiligde apparaten te exploiteren. Het benadrukt ook de risico's van verouderde encryptie, uitgeschakelde beveiligingsfuncties op clients en afwijkend gedrag bij aanmeldingen of toegang met verhoogde privileges.

“Organisaties en hun beveiligingsteams, met name die met slechts één IT-manager, staan voor enorme uitdagingen. Met beperkte middelen en gefragmenteerde beveiligingsoplossingen moeten ze identiteiten, activa en data beschermen tegen snel evoluerende nieuwe bedreigingen, waarbij aanvallen binnen enkele uren kunnen worden uitgevoerd”, aldus Merium Khalid, Directeur, SOC Offensive Security bij Barracuda.
Belangrijkste feiten uit het rapport
- In 90 procent van de ransomware-aanvallen werden firewalls misbruikt. via bekende kwetsbaarheden (CVE's) of zwakke accounts. Aanvallers kunnen zo de controle over het netwerk verkrijgen en hun activiteiten verbergen achter de bescherming van de firewall.
- De snelste aanval maakte gebruik van Akira-ransomware en duurde drie uur. Van inbraak tot encryptie, waardoor verdedigers zeer beperkte manoeuvreerruimte hebben.
- Eén op de tien ontdekte kwetsbaarheden bleek een bekende exploit te hebben. Cybercriminelen blijven kwetsbaarheden in software misbruiken, vaak op leveranciersniveau, wat het belang van tijdige systeemupdates onderstreept.
- De meest frequent ontdekte kwetsbaarheid dateert uit 2013. CVE‑2013‑2566 betreft een verouderd encryptiealgoritme dat nog steeds aanwezig is in oudere servers, embedded systemen en applicaties.
- In 96 procent van de gevallen waarbij de aanvaller zich lateraal door het netwerk verplaatste, resulteerde dit in ransomware. Zijwaartse beweging is een duidelijke indicator dat er een aanval op handen is.
- 66 procent van alle incidenten hield verband met de toeleveringsketen of externe leveranciers. – een duidelijke stijging ten opzichte van 45 procent het jaar ervoor.
– Wat een bedrijf kwetsbaar maakt, is vaak iets dat gemakkelijk over het hoofd wordt gezien: een ongeautoriseerd apparaat zonder beveiliging, een account dat niet is afgesloten bij vertrek, een verouderde applicatie of een verkeerd geconfigureerde beveiligingsfunctie. Aanvallers hoeven slechts één zwak punt te vinden. Een geïntegreerde, AI-gestuurde en meer autonome beveiligingsoplossing, waarbij experts de operationele taken uitvoeren, maakt vaak het doorslaggevende verschil, concludeert Merium Khalid.
Korte beschrijving van het onderzoek
De resultaten zijn gebaseerd op de uitgebreide gegevens die zijn verzameld via Barracuda In 2025 zal XDR beheerd worden met meer dan twee biljoen IT-gebeurtenissen, bijna 600.000 beveiligingswaarschuwingen en meer dan 300.000 beveiligde clients, firewalls, servers en cloudbronnen.
Lees het rapport hier »








