SANS: top-5 opkomende cyberaanvalstechnieken in 2025
Cyberaanvallen evolueren snel. Ondernemers moeten voorbereid zijn op de nieuwste dreigingen

SANS: top-5 opkomende cyberaanvalstechnieken in 2025

Redactie Baaz

Cyberaanvallen evolueren snel. Eén incident kan de bedrijfsvoering van ondernemers volledig stilleggen. De gevolgen zijn enorm: van datadiefstal tot verstoring van kritieke processen. Tijdens de RSA Conference onthulde het SANS Institute de vijf grootste dreigingen voor 2025. Dit artikel helpt ondernemers om deze bedreigingen te begrijpen en biedt praktische stappen om hun bedrijf te beschermen.

De Top-5 opkomende cyberaanvalstechnieken

1. Onzichtbare gevaren in Cloud en SaaS: te veel toegang

Cloudgebruik groeit explosief, maar veel bedrijven verliezen het overzicht op wie toegang heeft. Dit creëert onzichtbare ingangen voor cybercriminelen, vooral in sectoren zoals zorg, retail en logistiek. Te veel rechten geven aan gebruikers, zoals admin-privileges, vergroot het risico op datalekken en ongeoorloofde toegang. Bedrijven moeten regelmatig toegangsrechten controleren en het principe van minimaal noodzakelijke toegang toepassen.

2. Ransomware richt zich op kritieke infrastructuur (ICS)

Ransomware-aanvallen richten zich steeds vaker op kritieke infrastructuur, van energiebedrijven tot logistiek. Aanvallers gebruiken malware om systemen te vergrendelen en losgeld te eisen. Voor ondernemers met productiefaciliteiten of logistieke ketens betekent dit dat verstoringen directe financiële schade kunnen veroorzaken. Een gescheiden IT- en OT-infrastructuur en regelmatig updaten van systemen zijn essentieel.

3. Fysieke ICS-aanvallen: schade aan bedrijfsmiddelen

Naast digitale aanvallen proberen aanvallers nu ook fysieke schade aan te richten via industriële controlesystemen (ICS). Door toegang te krijgen tot machines of sensoren kunnen zij apparatuur uitschakelen of zelfs gevaarlijke situaties creëren. Voor bedrijven met fysieke installaties, zoals fabrieken of distributiecentra, is een combinatie van fysieke beveiliging (toegangscontrole) en digitale beveiliging cruciaal.

4. Verwijderen van sporen: uitdagingen voor forensisch onderzoek

Aanvallers verwijderen actief hun sporen om detectie te voorkomen. Dit vertraagt het herstel en belemmert het achterhalen van de oorzaak. Aanvallers gebruiken technieken zoals het wissen van logbestanden of het versleutelen van hun eigen communicatie. Bedrijven moeten investeren in robuuste logging, monitoring en snelle forensische analyse om deze dreiging het hoofd te bieden.

5. AI-gerelateerde compliance risico’s

AI biedt kansen voor geautomatiseerde beveiliging, zoals het detecteren van verdachte activiteiten. Maar het brengt ook compliance-uitdagingen met zich mee. Privacywetgeving zoals de AVG stelt strikte eisen aan dataverwerking. Ondernemers moeten ervoor zorgen dat hun AI-systemen voldoen aan deze regels en transparant zijn over hoe gegevens worden verwerkt.

Praktische tips voor ondernemers

  • Cloud en SaaS: Controleer gebruikersrechten, beperk toegang tot wat nodig is en gebruik multi-factor authenticatie.
  • Bescherm OT-systemen: Segmenteer IT en OT om te voorkomen dat een aanval de volledige infrastructuur treft. Zorg voor regelmatig onderhoud en updates.
  • Forensische Monitoring: Implementeer continue logging en snelle detectie van verdachte activiteiten. Zorg dat logs veilig worden opgeslagen.
  • Regelgeving en Compliance: Volg AI- en privacywetgeving op de voet en train medewerkers om compliant te werken.

Slotgedachte

Cyberveiligheid is niet alleen een technische kwestie, maar een strategische noodzaak voor elke ondernemer. Door de nieuwste aanvalstechnieken te begrijpen en praktische beveiligingsmaatregelen te nemen, kunnen ondernemers hun bedrijf beter beschermen. Bewustzijn, actie en continue verbetering zijn de sleutel tot veilige bedrijfsvoering.

Over SANS Institute

Het SANS Institute is wereldwijd toonaangevend in cybersecuritytraining en -onderzoek. Met tientallen cursussen en een wereldwijd netwerk van experts helpt SANS bedrijven hun beveiliging te versterken.

Voor meer informatie: www.sans.org.

Redactie Baaz
Door: Redactie Baaz
Redactie

Redactie Baaz

Redactie