Identiteitsaanvallen vormen een van de snelste en meest effectieve methoden voor cybercriminelen, omdat zij gebruikmaken van geldige inloggegevens om als vertrouwde gebruikers op te treden. Veelvoorkomende technieken zoals Pass-the-Hash, Kerberoasting en DCSync misbruiken de vertrouwensrelaties binnen Active Directory (AD). Qualys ETM Identity ondersteunt organisaties bij het identificeren van risicovolle identiteiten, het correleren van risico’s tussen identiteiten en assets, en het prioriteren van aanvalspaden op basis van de daadwerkelijke impact op de bedrijfsvoering.
De toename van identiteitsaanvallen wordt onder meer veroorzaakt doordat geldige credentials makkelijker te misbruiken zijn dan het direct aanvallen van infrastructuur. Volgens Flashpoint’s 2026 Global Threat Intelligence Report zijn er in het afgelopen jaar meer dan 11,1 miljoen apparaten geïnfecteerd met infostealers, wat heeft geleid tot 3,3 miljard gestolen credentials en cloudtokens. Cybercriminelen verschuiven hun focus van inbraak naar het verkrijgen van legitieme toegang via gestolen inloggegevens.
Factoren die deze trend versterken zijn onder andere blootstelling van credentials door phishing en malware, het opstapelen van toegangsrechten bij medewerkers, inconsistente toepassing van multi-factor authenticatie, misconfiguraties in AD en Microsoft Entra ID, en het bestaan van shadow admins die via groepslidmaatschappen effectieve beheerdersrechten verkrijgen. Daarnaast zijn er veel onbeheerde service-accounts en machine-identiteiten, die volgens het Cloud Security Alliance’s 2026 whitepaper gemiddeld in een verhouding van 45:1 tot menselijke identiteiten voorkomen en vaak met verhoogde privileges opereren zonder voldoende toezicht.
Identiteitsaanvallen maken gebruik van legitieme menselijke of machine-identiteiten in plaats van softwarekwetsbaarheden te exploiteren. Dit kan bijvoorbeeld door phishing, hergebruik van wachtwoorden, overname van sessies, misbruik van admin-accounts met te veel rechten, of het stelen van authenticatietokens om inlogcontroles te omzeilen. De meest voorkomende aanvalstechnieken zijn credential theft en account takeover, waarbij bijvoorbeeld Pass-the-Hash aanvallen het mogelijk maken om met gestolen NTLM-hashes toegang te krijgen zonder wachtwoorden te kraken.
Qualys ETM Identity verbetert detectie en respons door identiteitsrisico’s, exploitatiemogelijkheden en context van assets te combineren in één risicomodel. Dit maakt het mogelijk om risico’s meetbaar te maken en te reduceren via analyse van aanvalspaden, domeinvertrouwensrelaties en geautomatiseerde herstelprocessen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *