Datto, wereldwijde leverancier van cloudgebaseerde software- en technologieoplossingen geleverd via MSP’s (Managed Service Providers), lanceert zijn vijfde jaarlijkse Global State of the Channel Ransomware Report. Meer dan 1.000 MSP’s bekijken hierin welke impact COVID-19 heeft gehad op de cyberveiligheid van het MKB, samen met de trends die ransomware-aanvallen veroorzaken.

Het Ransomware Report toont aan dat ransomware nog steeds de meest voorkomende cyberdreiging voor het MKB is. 60% van de MSP’s meldt dat hun MKB-klanten vanaf het derde kwartaal van 2020 zijn getroffen door een ransomware-aanval. De impact van dergelijke aanvallen blijft daarnaast ook groeien: de gemiddelde kosten van de ontstane downtime zijn nu bijna zes keer hoger dan in 2018 en 94% hoger dan in 2019. De kosten zijn daarmee gestegen van ruim €39.000,- naar meer dan €230.000,-. Phishing, slechte werkwijzen en een gebrek aan beveiligingstraining voor eindgebruikers blijven de belangrijkste oorzaken van succesvolle ransomware-aanvallen.

De impact van COVID-19 op ransomware-aanvallen
Het Ransomware Report stelt ook vast dat de gezondheidszorg de meest kwetsbare sector is tijdens de pandemie: 59% van de MSP’s geeft aan deze sector qua kwetsbaarheid op nummer 1 te plaatsen. Het is niet verwonderlijk dat de gezondheidszorg bovenaan staat. Hackers staan erom bekend een aanval in te zetten tegen slachtoffers die op de een of andere manier al zijn getroffen. Daarom is het logisch te denken dat cybercriminelen het op organisaties in de gezondheidszorg hebben gemunt tijdens de wereldwijde pandemie. Tevens bevat de zorgsector de meest kwetsbare en gevoelige (patiënt)data.

Tijdens de pandemie hebben veel bedrijven de overstap naar werken op afstand gemaakt en is de invoering van cloudapplicaties versneld. Dit vergrootte de veiligheidsrisico’s voor bedrijven. Meer dan de helft van de MSP’s (59%) stelt dat werken op afstand als gevolg van COVID-19 resulteert in meer ransomware-aanvallen. 52% van de MSP’s zegt dat het verschuiven van de werkbelasting van klanten naar de cloud de beveiligingslekken heeft vergroot. Als gevolg daarvan moeten MKB-bedrijven extra voorzorgsmaatregelen nemen om de kostbare verstoringen die zich voordoen in de nasleep van een aanval te vermijden.

“Juist nu moeten organisaties waakzamer zijn dan ooit in hun aanpak van cybersecurity. Vooral in de gezondheidszorg is dat van belang, omdat die sector de meest gevoelige (en voor criminelen de meest waardevolle) privégegevens beheert en behandelt”, zegt Travis Lass, voorzitter van MSP XCLON. “Aangezien ransomware-aanvallen blijven toenemen, is het van cruciaal belang dat we er alles aan doen om bedrijven te ondersteunen door ze te wapenen met technologie die aanvallers die willen profiteren van de toch al fragiele staat van de zorgsector, zal afweren.”

Top drie type ransomware
Het onderzoek stelt tevens een top drie samen met de meest voorkomende types van ransomware-aanvallen:

  • Phishing e-mails: 54% van de MSP’s meldt dit type ransomware als de meest succesvolle variant. De social engineering-tactieken die gebruikt worden om slachtoffers te misleiden zijn zeer geavanceerd geworden, waardoor het voor het MKB van vitaal belang is om uitgebreide en consistente beveiligingstraining voor eindgebruikers te bieden. Dit moet verder gaan dan enkel de basisprincipes van het identificeren van phishing-aanvallen aanleren.
  • Software-as-a-Service (SaaS) toepassingen: Bijna een op de vier MSP’s rapporteerde ransomware-aanvallen op SaaS-applicaties van klanten, waarbij Microsoft met 64% het hardst werd getroffen. Deze aanvallen betekenen dat het MKB rekening moet houden met de kwetsbaarheid van cloudapplicaties bij het plannen van hun IT-beveiligingsmaatregelen en -budgetten.
  • Windows endpoint systeemapplicaties: De (systeem)toepassingen voor Windows-endpoints zijn het meest gericht op hackers, met 91% van de ransomware-aanvallen gericht op Windows-pc’s dit jaar.

“De pandemie heeft de noodzaak van sterkere beveiligingsmaatregelen versneld nu het werken op afstand en de inzet van cloud-toepassingen steeds vaker voorkomen”, aldus Ryan Weeks, Chief Information Security Officer van Datto. “Het verminderen van het risico op cyberaanvallen vereist een meerledige aanpak in plaats van één enkel product. Bewustzijn, educatie, expertise en doelgerichte oplossingen spelen allemaal een belangrijke rol in de aanpak. Het onderzoek laat zien hoe MSP’s de extra stap zetten om samen te werken met MSSP’s die meer veiligheidsgerichte ervaring kunnen bieden. Samen met het gebruik van een scala aan beveiligingsmaatregelen zoals SSO en 2FA zijn dit cruciale strategieën die bedrijven moeten toepassen om zich nu, en in de toekomst, te beschermen tegen cyberdreigingen.”

Download voor meer informatie Datto’s State of the Channel Ransomware Report hier.