Cisco Talos publiceerde het Incident Response Trends rapport over het tweede kwartaal van 2026, waarin een aanzienlijke toename van phishing en misbruik van authenticatie wordt gemeld. Phishing was betrokken bij meer dan de helft van alle incidenten, waarbij aanvallers gebruikmaken van QR-codes en geavanceerde platforms zoals ARToken om multi-factor authenticatie (MFA) te omzeilen.
Daarnaast zien de onderzoekers dat ransomware-operators steeds vaker legitieme remote management tools zoals MeshAgent en Zoho Assist inzetten om onopgemerkt en persistent toegang te verkrijgen tot netwerken. Door het misbruiken van vertrouwde administratieve tools en cloudinfrastructuur kunnen aanvallers kwaadaardig verkeer vermengen met normale netwerkactiviteit, waardoor detectie bemoeilijkt wordt voordat ransomware wordt ingezet.
De rapportage benadrukt ook dat de gezondheidszorg en publieke sector doelwitten blijven, vanwege hun lage tolerantie voor downtime. Dit maakt deze sectoren extra kwetsbaar voor gerichte aanvallen. Talos adviseert organisaties daarom om over te stappen van push- en sms-gebaseerde MFA naar phishingbestendige methoden zoals FIDO2 of hardware security keys. Daarnaast wordt aanbevolen om te focussen op gedragsgebaseerde monitoring om geavanceerde dreigingen beter te kunnen detecteren en mitigeren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *