In de eerste helft van 2023 blokkeerden Kaspersky’s beveiligingsoplossingen 11.727 verschillende malwarefamilies in industriële systemen. Van alle categorieën vertoonde slechts één categorie groei in de eerste helft van 2023: geweigerde internetbronnen (11,3%). Dit is het tweede opeenvolgende halfjaar van toegenomen cyberdreigingen in deze categorie. Tot 2022 waren geweigerde internetbronnen de belangrijkste dreigingscategorie, tot ze werden ingehaald door kwaadaardige scripts en phishingpagina’s. Deze elementen blijven de meest voorkomende dreigingen (12,7%), hoewel hun percentages steeds meer naar elkaar toegroeien.
In de eerste helft van 2023 deden zich in traditioneel veiligere regio’s onverwachte verschuivingen voor. Australië en Nieuw-Zeeland, de Verenigde Staten en Canada, West-Europa en Noord-Europa, die doorgaans worden gekenmerkt door lagere dreigingsniveaus, zagen in deze periode het aantal aangevallen ICS-computers toenemen.
Ondanks deze stijgingen is het cruciaal om te benadrukken dat deze regio’s nog steeds relatief lage dreigingspercentages hebben in vergelijking met andere regio’s. De toename in dreigingen kan voornamelijk worden toegeschreven aan het blokkeren van internetbronnen en schadelijke scripts die niet op de lijst staan en die vaak via internet en e-mail worden afgeleverd. Daarnaast liet de detectie van spyware in deze gebieden een aanzienlijke groei zien.
Wat de wereldwijde cijfers betreft, varieerden de dreigingspercentages aanzienlijk per regio. Daarbij liet Afrika met 40,3 procent de hoogste percentages zien, terwijl Noord-Europa met 14,7 procent de laagste rapporteerde. Met name Ethiopië had met 53,3 procent te maken met het hoogste dreigingspercentage, terwijl Luxemburg met 7,4 procent het laagste percentage rapporteerde.
De gebouwautomatisering bleef met 38,5 procent van de aangevallen computers de sector met de meeste cyberdreigingen. De energie-, olie- en gasindustrie kenden echter tegengestelde trends sinds 2021. Energie zag een stijging van 36 procent in dreigingen, terwijl de olie- en gassector een daling liet zien, goed voor 30,8 procent.
Daarnaast lieten de sectoren engineering, ICS-integratie, fabricage en energie een algehele stijging zien in het percentage ICS-computers waarop kwaadaardige objecten werden geblokkeerd in de eerste helft van 2023. “Voor industriële ondernemingen draait cybersecurity nu om het veiligstellen van investeringen en het waarborgen van de continuïteit van belangrijke bedrijfsmiddelen. De bevindingen van onze analyse van aanvallen op de industriële sector onthullen cruciale inzichten in het zich ontwikkelende dreigingslandschap in verschillende sectoren. Door deze risico’s te begrijpen, kunnen organisaties weloverwogen beslissingen nemen, verstandig middelen toewijzen en hun verdediging efficiënt versterken. Zo beschermen ze niet alleen hun bedrijfsresultaten, maar dragen ze ook bij aan een veiliger digitaal ecosysteem voor iedereen,” aldus Evgeny Goncharov, hoofd van Kaspersky ICS CERT.
Ook interessant: Dreiging cybercriminaliteit onder mkb’ers flink toegenomen
Afbeelding van Pete Linforth via Pixabay