Menu

Crowdstrike’s Global Threat report 2025

Download report

Onze technologiepartner Crowdstrike publiceert jaarlijks het Global Threat Report, waarin belangrijke cybersecurity-trends en ontwikkelingen inzichtelijk worden gemaakt. Ook het rapport van 2025 geeft essentiële inzichten en duidelijke aanbevelingen voor een effectieve cybersecuritystrategie.

Dit jaar zijn er opvallende trends geïdentificeerd:

Breakout time op historisch dieptepunt: De gemiddelde tijd die aanvallers nodig hebben om lateraal te bewegen binnen een netwerk is afgenomen naar slechts 48 minuten. De snelst geregistreerde breakout bedroeg zelfs slechts 51 seconden.

Voice phishing neemt explosief toe: Cybercriminelen gebruiken steeds vaker telefonisch contact om slachtoffers met overtuigende social-engineeringtechnieken te misleiden. Tussen de eerste en tweede helft van 2024 groeide deze vorm van cybercrime met maar liefst 442%.

Groei van initiële toegang als dienst: Aanvallen gericht op het verkrijgen van initiële toegang zijn aanzienlijk toegenomen. Inmiddels is dit goed voor 52% van de kwetsbaarheden die Crowdstrike afgelopen jaar waarnam. Cybercriminelen bieden steeds vaker initiële toegang ‘als een dienst’ aan, met een jaarlijkse stijging van advertenties van circa 50%.

Toename China-nexus cyberactiviteit: Cyberaanvallen vanuit China-gerelateerde dreigingsactoren stegen gemiddeld met 150%. Specifieke industrieën kregen te maken met 200% tot 300% meer aanvallen.

Inzet van generatieve AI bij cyberaanvallen: Generatieve AI-technologieën werden actief ingezet voor geavanceerde aanvallen en desinformatiecampagnes door onder andere China-, Rusland- en Iran-gelieerde dreigingsactoren. Zo werden bijvoorbeeld zeer overtuigende nep-sollicitanten gecreëerd om organisaties binnen te dringen.

Crowdstrike doet in het rapport 5 concrete aanbevelingen:

  1. Beveilig uw gehele identity-ecosysteem: Gebruik phishing-resistente MFA-oplossingen zoals hardwarebeveiligingssleutels.
  2. Elimineer cross-domain gaps: Zet next-gen XDR- en SIEM-oplossingen in om detectie en responscapaciteiten te versterken.
  3. Bescherm uw cloud-infrastructuur: Zet CNAPP-oplossingen in en implementeer strikte toegangscontrole en regelmatige audits.
  4. Prioriteer kwetsbaarheden strategisch: Patch en upgrade systemen regelmatig en gebruik tools als Falcon Exposure Management.
  5. Gebruik threat intelligence effectief: Weet wie uw aanvallers zijn, hoe ze opereren, en pas hierop uw beveiligingsstrategie aan.

Download het volledige Crowdstrike Global Threat Report 2025 onderaan deze pagina.

Bellen
Mailen