Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Qualys Threat Research meldt 2,3 miljard kwetsbaarheden in IT-middelen

20 april 20234 minuten leestijdCloud & Infrastructuur

Qualys detecteerde in 2022 wereldwijd meer dan 2,3 miljard kwetsbaarheden in IT-middelen. Cybercriminelen maken hier steeds opportunistischer en flexibeler misbruik van om succesvolle aanvallen uit te voeren. Dit blijkt uit het 2023 TruRisk Research Report van de Qualys Threat Research Unit (TRU).

Bij veel bedrijven en overheden verloopt de digitale transformatie steeds sneller door het streven om de productiviteit te verhogen. Hierdoor neemt ook het aantal nieuwe softwaretools toe dat deze initiatieven en programma’s ondersteunt. Daarmee loopt echter ook het aantal kwetsbaarheden in de IT-omgeving snel op, waardoor organisaties aanzienlijke risico’s lopen.

De Qualys Threat Research Unit (TRU) onderzocht meer dan 13 biljoen gebeurtenissen die gevolgd worden binnen het Qualys Cloud Platform. TRU analyseerde geanonimiseerde detectiestatistieken en kreeg hiermee inzicht in de kwetsbaarheden die voorkomen op apparaten, in de beveiliging van webapplicaties en door misconfiguratie van on-premise apparaten. De onderzoekers keken bovendien naar de stand van zaken met betrekking tot cloudbeveiliging. De combinatie van deze analyses en het unieke inzicht van TRU in de activiteiten van de cybercriminelen, zowel voor als na het misbruik van kwetsbaarheden, leverde vijf “risicofeiten” op.

Risico feit #1: Snelheid is essentieel om tegenstanders te slim af te zijnNadat een kwetsbaarheid is ontdekt en een patch beschikbaar is, voert slechts 57,7% van de organisaties deze uit. Zij doen dit gemiddeld binnen 30,6 dagen. Het Threat Research toonde aan dat aanvallers echter al gemiddeld binnen 19,5 dagen misbruik maakten van deze kwetsbaarheid. Dit betekent dat cybercriminelen gemiddeld 11,1 dagen de vrijheid hebben om het kwaad aan te richten.

Risicofeit #2: Automatisering is het verschil tussen succes en mislukkingVolgens het Threat Research Report werden geautomatiseerde patches 45% vaker en 36% sneller geïmplementeerd dan handmatig geïmplementeerde patches. De geautomatiseerde patches werden binnen 25,5 dagen geïmplementeerd, terwijl dit voor handmatig gepatchte kwetsbaarheden 39,8 dagen in beslag nam. Het patchpercentage voor de geautomatiseerde set was 72,5% vergeleken met 49,8% voor de handmatige set.

Risicofeit #3: Initial Access Brokers (IAB’s) richten de pijlen op wat organisaties negerenDe onderzoekers van Qualys Threat Research Unit zien een groeiend aantal cybercriminelen in de categorie Initial Access Brokers (IAB’s). Uit het rapport blijkt dat organisaties weliswaar sneller zijn met het patchen van Windows en Chrome en dat met name deze IAB’s zich hierdoor noodgedwongen richten op kwetsbaarheden buiten deze “grote twee”. Het duurt gemiddeld 45,5 dagen voordat deze kwetsbaarheden zijn verholpen, vergeleken met 17,4 dagen voor Windows en Chrome. De patchpercentages zijn ook lager, namelijk 68,3% vergeleken met 82,9% voor Windows en Chrome.

Risicofeit #4: Misconfiguraties komen nog steeds veel voor in webapplicatiesDe onderzoekers keken ook naar geanonimiseerde detecties uit 2022 van de Qualys Web Application Scanner. Deze controleert wereldwijd 370.000 webapplicaties en correleert gegevens met de OWASP Top 10. De scans brachten meer dan 25 miljoen kwetsbaarheden aan het licht, waarvan 33% in OWASP-categorie A05: Misconfiguratie. Deze misconfiguraties boden cybercriminelen in ongeveer 24.000 webapplicaties een ingang om malware te verspreiden, aldus de Qualys Threat Research Unit.

Risico feit #5: Misconfiguraties in de infrastructuur openen de deur voor ransomwareDe Threat Research Unit onderzocht ook alle controles die meer dan 50% van de scans niet doorstaan en de MITRE ATT&CK;-technieken die hiermee verbonden zijn. De top drie technieken die de falende controles voor cloud misconfiguraties veroorzaakten waren T1210: Exploitatie van Remote Services, 1485: Vernietiging van gegevens en 1530: Gegevens uit Cloud Storage Object. Hieruit blijkt dat organisaties zichzelf door misconfiguraties in de cloud blootstellen aan misbruik, versleuteling en gegevensdiefstal. Deze drie technieken beschrijven precies hoe ransomware tegenwoordig werkt. Misconfiguraties worden bovendien in verband gebracht met de mogelijkheid voor cybercriminelen om zich zijdelings binnen een organisatie te verplaatsen.

“Aanvallers maken er hun werk van om de kwetsbaarheden en zwakheden binnen de omgeving van hun slachtoffers te kennen, waardoor het machtsevenwicht in hun voordeel kan verschuiven”, zegt Chantal ’t Gilde, managing director Benelux & Nordics van Qualys. “Dit Threat Research Report geeft CISO’s en beveiligingsteams ongekende, op gegevens gebaseerde inzichten voor een doeltreffende aanpak voor het begrijpen en minimaliseren van aanvalspaden en methodes van bedreigers.”

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    Quantum
    ActueelCloud & Infrastructuur

    Nieuwe Cisco-netwerkchip brengt quantum-internet dichterbij

    kaasschaaf
    ActueelCarrière

    VodafoneZiggo schrapt 400 banen

    cybercrime
    ActueelCloud & Infrastructuur

    Rijkswaterstaat moet vaart maken met beveiligen van bruggen en sluizen

    Bord van Mediamarkt
    ActueelCloud & Infrastructuur

    Mediamarkt licht ‘onbeperkte’ cloudopslag van eigen telecommerk toe

    AchtergrondCarrière

    Ict-overnamemarkt trapt 2025 goed af, maar onzekerheid troef

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs