Volgens rapporten van Microsoft vonden de meeste cyberaanvallen in het afgelopen jaar plaats door het gebruik van exploits gericht op kwetsbaarheden in software, gevolgd door aanvallen waarbij gestolen wachtwoorden werden ingezet. Deze methoden waren dominanter dan andere vormen van cyberaanvallen, zoals phishing of social engineering. Het bedrijf benadrukte dat het vooral de kwetsbaarheden in systemen zijn die het voor hackers mogelijk maken om binnen te dringen en systeemtoegang te verkrijgen.

Microsoft waarschuwde dat hoewel het verbeteren van beveiligingsprotocollen en het versterken van wachtwoordbeveiliging belangrijke stappen zijn, het detecteren en patchen van softwarelekken cruciaal blijft om dit soort aanvallen te verminderen. Exploits maken vaak gebruik van nieuw ontdekte of nog niet gepatchte kwetsbaarheden, waardoor systemen kwetsbaar blijven zolang er geen updates worden uitgevoerd.

Daarnaast benadrukte Microsoft het belang van meerlaagse beveiligingsmaatregelen, waaronder multifactor-authenticatie en geavanceerde bewaking van verdachte activiteiten. Deze kunnen helpen om de impact van gestolen wachtwoorden te beperken en cybercriminelen uit te schakelen voordat zij toegang verkrijgen tot kritieke systemen.

Het rapport wijst er verder op dat organisaties en individuen alert moeten blijven op de snel evoluerende methoden van aanvallers, die steeds geavanceerder gebruikmaken van zowel technische zwaktes als menselijke factoren. Volgens Microsoft blijft het cruciaal om beveiligingslagen te versterken en tijdig patches uit te rollen om het risico op succesvolle aanvallen te minimaliseren.