Oktober staat in het teken van de Maand van het Bewustzijn van Cyberbeveiliging, een actuele herinnering voor bedrijven en particulieren om hun digitale verdediging opnieuw te bekijken. In 2024 zijn de belangen nog nooit zo groot geweest. Volgens Cybersecurity Ventures zullen de wereldwijde kosten van cybercriminaliteit naar verwachting in 2025 jaarlijks $10.5 biljoen bedragen. Organisaties in alle sectoren voelen de druk om de veranderende dreigingen voor te blijven.
Alleen al dit jaar hebben we een verbluffende stijging van 57% in ransomwareaanvallen gezien, waarbij dreigingsactoren steeds geavanceerdere methoden gebruiken om systemen binnen te dringen, gegevens gegijzeld te houden en bedrijfsactiviteiten te verstoren.
Het meest alarmerend is wellicht de toename van door AI versterkte cyberaanvallen, waarbij kwaadwillende actoren machinaal leren inzetten om aanvallen te automatiseren, waardoor deze sneller, effectiever en moeilijker te detecteren zijn. Ondertussen blijft de uitdaging om externe medewerkers te beveiligen de discussies domineren, waarbij 43% van de bedrijven nog steeds moeite heeft om eindpunten te beschermen terwijl werknemers toegang krijgen tot gevoelige gegevens vanaf persoonlijke apparaten.
Dit artikel deelt belangrijke inzichten van de experts die dit jaar helpen het landschap van cyberbeveiliging vorm te geven, met inzichten in de meest urgente uitdagingen en toekomstgerichte strategieën om de verdediging in 2025 en daarna te versterken.
De impact van verouderde statistieken op cyberbeveiligingsstrategieën
"Een werkelijk uitgebreide cyberbeveiligingsstrategie moet zowel geavanceerde technologieën als verouderde systemen aanpakken. Het is absoluut noodzakelijk dat we oudere systemen en apparaten niet verwaarlozen, aangezien aanvallen vaak misbruik maken van over het hoofd geziene verouderde componenten. Om deze holistische aanpak effectief over te brengen, moeten cyberbeveiligingsteams zich richten op het vertalen van technische informatie naar duidelijke, beknopte verhalen.
In plaats van uitsluitend te vertrouwen op branchenormstatistieken zoals TTD, TTA, TTM en TTR, zouden teams meetbare standaarden moeten ontwikkelen die zowel de successen als de benodigde middelen van hun incidentresponsprogramma's effectief benadrukken, waaronder inspanningen om technische schuld aan te pakken en verouderde systemen te versterken. Zo zorgen organisaties ervoor dat ze beter voorbereid zijn op het volledige spectrum van cyberdreigingen." –Chris Gibson, CEO, FIRST
Grote bedrijven die zijn getroffen door datalekken
De Maand van het Bewustzijn van Cyberbeveiliging vestigt de aandacht op de financiële impact van datalekken. In 2024 steeg de gemiddelde kosten van een datalek tot $4.88 miljoen. Bedrijven die echter zwaar hadden geïnvesteerd in beveiligings-AI en automatisering, konden hun verliezen aanzienlijk beperken en tot $2.22 miljoen aan preventiekosten besparen.
Omdat experts de enorme financiële last van datalekken erkenden, gingen experts bij Indusface, een SaaS-bedrijf voor applicatiebeveiliging, op zoek naar de ernstigste en kostbaarste datalekken die grote organisaties hebben getroffen. Hun analyse richtte zich op het aantal getroffen gebruikers en bracht veranderingen in de publieke belangstelling in kaart door zoektrends na deze incidenten te volgen.
De 10 grootste bedrijven die zijn getroffen door de grootste datalekken
| Rang | Bedrijf | Sector | Getroffen gebruikers |
| 1 | Yahoo | Technologie | 3,000,000,000 |
| 2 | Sociale media | 509,458,528 | |
| 3 | Sociale media | 164,611,595 | |
| 4 | Adobe | Software | 152,445,165 |
| 5 | Dropbox | Cloudopslag | 68,648,009 |
| 6 | Tumblr | Sociale media | 65,469,298 |
| 7 | Trello | Projectmanagement | 15,111,945 |
| 8 | Sociale media | 6,682,453 | |
| 9 | Kickstarter | Crowdfunding / Financiën | 5,176,463 |
| 10 | Snapchat | Sociale media | 4,609,615 |
Venky Sundar, oprichter en president van Indusface, deelt essentiële tips om je bedrijf te beschermen tegen datalekken en gegevensinbreuken:
- Versleutel gevoelige gegevens: Zorg ervoor dat alle gevoelige gegevens, zowel tijdens overdracht als in rust, worden versleuteld om ongeautoriseerde toegang te voorkomen.
- Implementeer sterke toegangscontroles: Beperk de toegang tot gevoelige informatie op basis van rollen en verplicht meervoudige authenticatie voor extra beveiliging.
- Werk software regelmatig bij: Houd besturingssystemen, applicaties en beveiligingstools bijgewerkt om kwetsbaarheden te verhelpen die kunnen leiden tot datalekken. Als een software-update systemen laat uitvallen, implementeer dan virtuele patches op de webapplicatiefirewall als noodmaatregel. Daarna kun je software-updates in latere ontwikkelcycli prioriteren.
- Train medewerkers: Leer medewerkers de beste praktijken op het gebied van gegevensbeveiliging, phishingdreigingen en het belang van een correcte omgang met gevoelige informatie.
- Monitor netwerkactiviteiten: Gebruik systemen voor inbraakdetectie en -preventie om netwerkverkeer te monitoren en je te waarschuwen voor verdachte activiteiten.
- Maak regelmatig back-ups van gegevens: Bewaar veilige, versleutelde back-ups van kritieke gegevens om schade bij een inbreuk of ransomwareaanval tot een minimum te beperken.
- Handhaaf een sterk wachtwoordbeleid: Vereis complexe wachtwoorden en regelmatige updates om het risico op ongeautoriseerde toegang te verkleinen.
- Voer regelmatig beveiligingsaudits uit: Voer interne en externe audits uit om eventuele beveiligingslacunes of kwetsbaarheden in je systemen te identificeren en aan te pakken.
- Monitor zero-daydreigingen: Elke maand worden honderden nieuwe SQLi-kwetsbaarheden gevonden. Monitor deze en implementeer de patches. Als patchen moet worden uitgesteld, implementeer dan applicatiespecifieke virtuele patches op de WAF-laag.
- Maak een actieplan voor mobiele apparaten: Om gevoelige gegevens op mobiele apparaten te beschermen, moeten gebruikers sterke wachtwoorden instellen, gegevens versleutelen en beveiligingsapps installeren. Implementeer daarnaast duidelijke meldingsprocedures voor verloren of gestolen apparaten.
- Beveilig wifi-netwerken: Zorg ervoor dat de wifi op je werkplek veilig, versleuteld en verborgen is. Schakel SSID-uitzending uit en beveilig de router met een wachtwoord voor extra veiligheid.
De menselijke factor in cyberdefensie versterken
"Omdat bij 74% van alle inbreuken in 2023 de menselijke factor betrokken was, is het cruciaal om medewerkers effectief te leren hoe ze menselijke factoren bij cyberaanvallen kunnen beperken. Hiervoor is inzicht nodig in twee belangrijke concepten over de werkwijze van criminelen: de cyclus van een social-engineeringaanval (informatie verzamelen, relaties en vertrouwen opbouwen, uitbuiten en uitvoeren) en de impact van AI op dreigingsactoren. Naarmate AI algemeen beschikbaar wordt en social engineering toeneemt, worden professioneel gerichte campagnes geautomatiseerd en nog moeilijker te detecteren. Daardoor is voorlichting aan medewerkers belangrijker dan ooit." –Katja Dörlemann, voorzitter van de Human Factors SIG, FIRST, en expert op het gebied van beveiligingsbewustzijn & communicatie, Switch
Risicobeheer van leveranciers
"Omdat 54% van de organisaties datalekken ondervindt als gevolg van externe leveranciers, is robuust risicobeheer van leveranciers essentieel. Organisaties moeten grondige gepaste zorgvuldigheid uitvoeren, strikte beveiligingseisen in leverancierscontracten afdwingen en de beveiligingspraktijken van partners regelmatig controleren. Het beschermen van je gegevens en systemen tegen kwetsbaarheden bij externe partijen is noodzakelijk, geen optie." –Shrav Mehta, CEO, Secureframe
Cyberbeveiligingsrisico's beperken
“Net als elke nieuwe technologie brengen AI-systemen ook nieuwe soorten kwetsbaarheden met zich mee, waardoor dreigingsactoren mogelijk misbruik kunnen maken wanneer zij bedrijven aanvallen. Het ontwerp, de ontwikkeling en de implementatie van veilige AI-systemen zullen een cruciale rol spelen naarmate regelgeving het vertrouwen in de technologie verder vergroot. Complianceprogramma's zijn essentieel om het algehele risico te beperken en invoer te beschermen tegen dreigingen zoals promptinjectie. Daarnaast helpen ze het model te beschermen tegen diefstal, gegevens te beveiligen tegen vervuiling van trainingsgegevens en openbaarmaking van gevoelige informatie in de uitvoer te voorkomen. Een onjuiste toepassing van deze maatregelen kan leiden tot onbedoelde gevolgen, waaronder datalekken, desinformatie en algemene economische verliezen.” –Patrick Grau, medevoorzitter van de AI Security SIG, FIRST
Continue waakzaamheid en monitoring van controles
"Proactieve beperking van bedreigingen is van cruciaal belang, met name voor sectoren die gevoelige gegevens verwerken. Organisaties moeten een duidelijk inzicht hebben in hun risicoprofiel en systemen voor het snel oplossen van problemen. Continue controlemonitoring, zoals benadrukt door NIST, biedt tijdige toegang tot beveiligingsgerelateerde informatie, stelt het leiderschap in staat om weloverwogen beslissingen te nemen en zorgt voor een uitgebreide dekking door een combinatie van geautomatiseerde en handmatige processen." –Shrav Mehta, CEO, Secureframe
Blijf cyberdreigingen voor die zich blijven ontwikkelen
"Om cyberdreigingen die zich blijven ontwikkelen effectief te bestrijden, moeten we een veelzijdige aanpak hanteren: het delen van dreigingsinformatie over grenzen heen verbeteren, samenwerking tussen organisaties bevorderen en strategieën zoals de CACAO-methode implementeren.
We worden ook geconfronteerd met de uitdaging dat kwaadwillenden ons voorbijstreven in de toepassing van AI, wat de noodzaak onderstreept om ons strikt te houden aan ethische, morele en wettelijke normen. Dit vereist rigoureuze tests, goedkeuringen door toezichthouders en gerichte investeringen in het begrijpen van de ethische implicaties van AI om verantwoord gebruik te garanderen.” –Chris Gibson, CEO, FIRST
Verminder vermoeidheid en verbeter naleving
Om het overweldigende aantal beveiligingswaarschuwingen aan te pakken en nalevingsmoeheid te verminderen, kiezen organisaties voor automatisering en meer strategische benaderingen. Het verbeteren van de naleving en tegelijkertijd het verminderen van burn-out binnen beveiligingsteams is een groeiende prioriteit, omdat consistente monitoring en handhaving van protocollen vaak meedogenloos kunnen aanvoelen.
Waarom is het belangrijk om deze druk in balans te brengen?
"In een wereld waarin elke seconde telt, is het beperken van onnodige belasting van je team cruciaal voor het verbeteren van de beveiligingspositie. Nalevingsautomatisering verhoogt de efficiëntie aanzienlijk door handmatige taken, zoals het verzamelen van bewijsmateriaal, te stroomlijnen en gegevens te centraliseren, waardoor het risico op 'auditmoeheid' onder medewerkers wordt verminderd. Door repetitieve taken te automatiseren, kunnen organisaties hun beveiligingspositie versterken en medewerkers in staat stellen zich te richten op hun kerntaken, wat leidt tot betere algemene cyberbeveiligingsresultaten." –Shrav Mehta, CEO, Secureframe
Neem deel aan meeslepende cyberbeveiligingstraining
"Cyberbeveiligingseducatie is het meest effectief wanneer gebruik wordt gemaakt van serieuze meeslepende spellen, zoals Piece of Cake, waarin rollenspellen en simulaties worden gebruikt om deelnemers kennis te laten maken met manipulatieve tactieken in verschillende beveiligingsscenario's. Deze ervaringsgerichte leerbenadering, die zich richt op de menselijke factoren die betrokken zijn bij cyberaanvallen, bevordert een betere retentie en praktische toepassing van beveiligingskennis. Door beveiligingsuitdagingen op een speelse maar interactieve manier aan te pakken, overtreffen deze methoden traditionele, passieve leermodellen en zorgen ze ervoor dat cyberbeveiligingstraining echt in het geheugen van deelnemers blijft hangen." –Katja Dörlemann, voorzitter van de Human Factors SIG, FIRST, en expert op het gebied van beveiligingsbewustzijn & communicatie, Switch
De hoge kosten van SQL-injectieaanvallen
SQL-injectieaanvallen, gerangschikt als het op twee na belangrijkste beveiligingsrisico door de Top 10 van OWASP, vormen een ernstige bedreiging voor de gegevensbeveiliging van organisaties. Met deze aanvallen kunnen hackers ongeautoriseerde toegang krijgen tot databases, records manipuleren en gevoelige informatie buitmaken, die vervolgens op het dark web kan worden verkocht. De financiële gevolgen van dergelijke inbreuken zijn aanzienlijk, met kosten zoals boetes van toezichthouders, gederfde inkomsten en reputatieschade voor een bedrijf.
Naast gegevensdiefstal kunnen aanvallers gegevens manipuleren om bedrijfsactiviteiten te verstoren of zelfs afpersingspraktijken te starten, waarbij ze verdere schade dreigen tenzij er losgeld wordt betaald. De mogelijkheid om cruciale gegevens te wijzigen kan de bedrijfscontinuïteit ondermijnen, wat leidt tot operationele vertragingen en afnemend vertrouwen van klanten. Voor bedrijven van elke omvang maken de verstrekkende gevolgen van SQL-injectieaanvallen ze tot een van de belangrijkste cyberbeveiligingsproblemen in 2024.
Volgens Venky Sundar, oprichter en voorzitter van Indusface,“Er zijn veel manieren om een SQL-aanval effectief te voorkomen. Het beveiligen van alle invoer en processen aan de serverzijde is het belangrijkst. Hoewel validatie aan de clientzijde zeker helpt, is dit niet voldoende tegen vastberaden aanvallers. Hier volgt een uitgebreide aanpak in 8 stappen om SQL-injectieaanvallen te voorkomen en te beperken:
1. Implementeer invoervalidatie en een correcte foutafhandeling om database-interacties te beveiligen.
Door gebruikersinvoer te valideren, kunnen toepassingen de gegevens beperken tot verwachte indelingen en standaarden. Hierdoor wordt het risico verminderd dat schadelijke SQL-opdrachten worden uitgevoerd binnen SQL-query's en wordt gewaarborgd dat deze voldoen aan vooraf bepaalde criteria, zoals indeling, lengte en bereik. Sanitisatie is iets anders: hierbij worden mogelijk schadelijke tekens uit de invoer verwijderd of gecodeerd.
Voorbeeld (met PHP en filter_var):
$username = filter_var($_POST['username'], FILTER_SANITIZE_STRING);
2. Gebruik geparametriseerde query's en voorbereide statements om schadelijke SQL-invoer te voorkomen.
Het beperken van SQL-injectieaanvallen vereist veilige programmeerpraktijken. Ontwikkelaars moeten geparametriseerde query's en voorbereide statements gebruiken om ervoor te zorgen dat gebruikersinvoer nooit als SQL-code wordt uitgevoerd.
Een andere effectieve programmeerpraktijk om het risico op SQL-injectie te beperken, is het gebruik van geparametriseerde statements. Deze scheiden gebruikersinvoer van de SQL-query, waardoor handmatig escapen niet nodig is. Zo wordt ervoor gezorgd dat gebruikersinvoer als gegevens wordt behandeld en dat potentieel schadelijke code niet kan worden uitgevoerd. Het databasesysteem identificeert tijdelijke aanduidingen en beveiligt de gebruikersinvoer tijdens de uitvoering.
Voorbeeld (met Python en SQLite):
cursor.execute("SELECT * FROM users WHERE username = ? AND password = ?", (user_input, password_input))
Tijdelijke aanduidingen (?) worden gebruikt in plaats van gebruikersinvoer rechtstreeks in de SQL-query in te voegen voor waarden die later worden aangeleverd. De query wordt uitgevoerd met de tijdelijke aanduidingen als eerste argument en een tuple met de werkelijke waarden (bijvoorbeeld user_input en password_input) als tweede argument. Tijdens de uitvoering koppelt de database deze invoer veilig als gegevens, niet als onderdeel van de SQL-query, waardoor SQL-injectieaanvallen worden voorkomen.
3. Onderhoud applicaties en databases.
Kwetsbaarheden voor SQL-injectie in applicaties en databases worden regelmatig ontdekt en openbaar gemaakt. Om het risico te beperken, moeten organisaties op de hoogte blijven van updates over kwetsbaarheden en aankondigingen van leveranciers, zodat patches of updates snel worden toegepast.
Om SQL-injecties te voorkomen, moeten alle onderdelen van een webapplicatie regelmatig worden gecontroleerd en bijgewerkt, waaronder databaseservers, frameworks, bibliotheken, plug-ins, API's en webserversoftware. Voor organisaties die problemen ondervinden met tijdig patchen, kan investeren in een oplossing voor patchbeheer de werklast voor IT- en ontwikkelingsteams verlichten door het updateproces te stroomlijnen.
4. Monitor interacties en communicatie tussen applicaties en databases.
Organisaties moeten SQL-statements in applicaties die met databases zijn verbonden continu monitoren, met de nadruk op activiteiten met betrekking tot accounts, voorbereide statements en opgeslagen procedures. Hierdoor kunnen kwaadaardige SQL-statements en kwetsbaarheden tijdig worden gedetecteerd, zodat beheerders risico's kunnen beperken door overbodige onderdelen te verwijderen.
Het integreren van machinaal leren en gedragsanalyse via hulpmiddelen zoals Privileged Access Management (PAM) en beheer van beveiligingsincidenten en -gebeurtenissen (SIEM) versterkt de bescherming tegen SQL-injectie en andere bedreigingen voor databases verder.
5. Implementeer firewalls voor webapplicaties (WAF's).
Een firewall voor webapplicaties (WAF) vormt een kritieke beveiligingslaag door inkomend HTTP-verkeer te monitoren en te filteren. Dit helpt bij het identificeren en blokkeren van mogelijke SQL-injectiepogingen en andere schadelijke activiteiten. Met aanpasbare regels detecteren WAF's specifieke aanvalspatronen, waardoor applicaties extra worden beveiligd.
In organisaties die te maken hebben met uitdagingen zoals verouderde code, beperkte middelen voor testen en frequente applicatie-updates, kan een WAF bijzonder nuttig zijn. Directe codeaanpassingen zijn niet altijd haalbaar voor organisaties. Daarom bieden WAF's virtueel patchen, wat tijdelijke bescherming tegen bekende kwetsbaarheden biedt terwijl er tijd is voor de juiste updates.
Ze kunnen beheerders ook logboeken en waarschuwingen over verdachte activiteiten verstrekken, waardoor inzicht ontstaat in mogelijke bedreigingen en tijdige reacties mogelijk worden.
6. Gebruik opgeslagen procedures in de database.
Het implementeren van opgeslagen procedures kan een beveiligingslaag toevoegen door de database af te schermen van directe interactie met gebruikers, waardoor het risico op bepaalde vormen van misbruik afneemt. In plaats van SQL-code rechtstreeks op de database uit te voeren, activeert de applicatie opgeslagen procedures, die vervolgens de resultaten retourneren. Voor opgeslagen procedures is ook variabelenkoppeling vereist, wat de beveiliging verder verbetert doordat gebruikersinvoer op de juiste manier wordt verwerkt.
Het is echter belangrijk om op te merken dat opgeslagen procedures niet volledig immuun zijn voor kwetsbaarheden voor SQL-injectie, vooral wanneer binnen de procedure dynamische SQL-generatie wordt gebruikt.
7. Patch en update uw SQL-servers regelmatig.
Het up-to-date houden van SQL-servers met de nieuwste cumulatieve en beveiligingspatches is essentieel voor het handhaven van de beveiliging en systeemprestaties. Regelmatige updates verminderen kwetsbaarheden en verbeteren de systeemstabiliteit, maar het is van cruciaal belang om deze updates vóór implementatie in een niet-productieomgeving te testen om compatibiliteits- of prestatieproblemen te voorkomen.
Geautomatiseerde hulpmiddelen zoals Windows Server Update Services (WSUS) kunnen het updateproces stroomlijnen, hoewel handmatig testen en probleemoplossing belangrijke praktijken blijven.
Als patchen niet onmiddellijk prioriteit kan krijgen, implementeer dan virtuele patches op de WAF. Dit zijn compenserende maatregelen die uw team tijd geven totdat het klaar is om de code te patchen.
Door patches actueel te houden en mogelijke problemen proactief aan te pakken, kunnen organisaties risico's minimaliseren en de voortdurende integriteit van hun SQL Server-omgevingen waarborgen.
8. Leer werknemers en ontwikkelaars veilige programmeerpraktijken en methoden voor aanvalspreventie.
Om de risico's van een SQL-injectie binnen je organisatie verder te beperken, is het essentieel om ontwikkelaars de mogelijke impact van SQL-injectieaanvallen op zowel de database als de applicatie te laten zien. Het gebruik van tools zoals sqlmap of sqlninja kan effectief aantonen hoe eenvoudig kwetsbaarheden voor SQL-injectie kunnen worden uitgebuit om gegevens te extraheren, opdrachten uit te voeren of andere kwaadwillige acties op een database uit te voeren.
Tot slot kunnen praktijkvoorbeelden van SQL-injectieaanvallen die hebben geleid tot aanzienlijke datalekken, financiële verliezen of reputatieschade de risico's verder benadrukken.”
Belangrijkste punten
Nu we de Maand van het bewustzijn rond cybersecurity in acht nemen, is het duidelijk dat het landschap van digitale dreigingen zich blijft ontwikkelen, waardoor proactieve maatregelen van bedrijven noodzakelijk zijn.
De inzichten van onze experts herinneren ons eraan dat het voorblijven van cyberrisico's een combinatie vereist van technologie, waakzaamheid en samenwerking. Van door AI versterkte aanvallen tot kwetsbaarheden in verouderde systemen: de uitdagingen zijn reëel en nemen toe. Maar met de juiste strategieën, voortdurende educatie en een toewijding aan robuuste verdedigingsmaatregelen kunnen we onze weerbaarheid tegen de steeds veranderende stroom van cyberdreigingen versterken.
Cybersecurity is niet alleen een IT-kwestie—het is een gedeelde verantwoordelijkheid die voortdurende aanpassing en bewustzijn vereist om onze digitale omgevingen veilig te houden.
Abonneer je op de nieuwsbrief van The CTO Club voor meer beste praktijken op het gebied van cybersecurity, tips en hulpmiddelen.
