Twee derde van organisatie kreeg te maken met ransomware in 2020

Gepubliceerd op 24 februari 2021 om 15:00

Uit onderzoek van Proofpoint blijkt dat ransomware-aanvallen een enorm groot probleem zijn. Zo geeft 66 procent van respondenten aan het slachtoffer te zijn geweest van ransomware.

Twee derde in 2020

Twee derde van de respondenten in het onderzoek gaf aan dat hun organisatie in 2020 te maken kreeg met ransomware. Meer dan de helft van hen besloot het losgeld te betalen in de hoop snel weer toegang te krijgen tot de gegevens. Van degenen die betaalden, kreeg 60 procent na de eerste betaling weer toegang tot de gegevens of systemen. Bijna 40 procent kreeg echter te maken met aanvullende eisen na een eerste betaling – een stijging van 320 procent ten opzichte van vorig jaar. 32 procent gaf aan vervolgens akkoord te zijn gegaan met het betalen van het aanvullende losgeld – een toename van 1500 procent ten opzichte van 2019.

Lekken als bijkomende dreiging

Ransomware-aanvallen worden steeds geavanceerder. Er wordt in Nederland, ten opzichte van vorig jaar, steeds vaker gedreigd met het lekken van gestolen persoonsgegevens of gevoelige bedrijfsdocumenten wanneer bedrijven niet willen betalen om weer toegang te krijgen tot deze bestanden. Om ervoor te zorgen dat slachtoffers betalen, dreigen criminelen met het lekken van gevoelige bedrijfsinformatie en persoonsgegevens. Dat gebeurt in ongeveer 75 procent van de ransomware-aanvallen. Het gaat dan bovenal om bedrijven die veel gevoelige informatie bezitten.

Het blijft alleen niet bij afpersen: sommige ransomware-bendes hebben zelfs websites waarop ze publiceren welke bedrijven ze gehackt hebben. Ook publiceren ze soms de gestolen data die dan voor iedereen toegankelijk is. En dat maakt het natuurlijk wel heel lastig om weerstand te bieden tegen de dreigementen. Zelfs als het Nationaal Cyber Security Centrum (NCSC), onderdeel van het ministerie van Justitie en Veiligheid, dat afraadt. Zij adviseren om niet te betalen omdat hiermee het criminele circuit in stand wordt gehouden.

Proofpoint: BEDREIGINGSRAPPORT 2021 State of the Phish-rapport

Noodzaak mensgerichte aanpak

Het rapport van Proofpoint benadrukt de noodzaak van een mensgerichte aanpak van cybersecurity-maatregelen en -trainingen. Hierbij moet ook rekening worden gehouden met veranderende omstandigheden, zoals thuiswerken. Uit enquêtes blijkt dat er een gebrek is aan gerichte training. Zo gaf 82 procent van de professionals aan dat hun organisatie het afgelopen jaar was overgestapt op een thuiswerkmodel, maar slechts 30 procent gaf aan dat gebruikers worden getraind in veilig werken op afstand.

Het is cruciaal dat gebruikers begrijpen hoe ze cyberaanvallen kunnen herkennen en melden. Vooral omdat gebruikers grotendeels vanuit huis blijven werken – vaak in een minder beveiligde omgeving. Zeker aangezien ruim de helft van de werknemers toestaat dat hun zakelijke apparatuur door vrienden en familie wordt gebruikt voor bijvoorbeeld gamen of online shoppen.

Het openen van een pagina is soms al voldoende

Besmetting van bestanden op een computer kan gebeuren door een bijlage in een e-mail te openen of tijdens het surfen op internet. De ransomware wordt ook verstopt in advertenties. Je hoeft dan niet eens op een advertentie te klikken om besmet te raken. Het openen van een pagina is soms al voldoende voor een besmetting. Bedrijven, vooral midden-en kleinbedrijven, worden veel per mail benaderd. De ransomware wordt geïnstalleerd als een bijlage in een e-mail wordt geopend. Ook raken bedrijven vaak besmet doordat werknemers hun privémail bekijken op bedrijfscomputers.

Pfpt Us Tr State Of The Phish 2021
PDF – 1,3 MB 334 downloads

Bron: proofpoint.com, 3bplus.nl

Meer info over ‘ransomware’?

Tips of verdachte activiteiten gezien? Meld het hier of anoniem.

Ransomware gerelateerde berichten

"Ik heb Darkweb Ransomware gebruikt om mijn baas te saboteren"

Eenvoudige, schaalbare en laag-risico ransomware zorgt voor een bijzonder nette cybercriminaliteit. Tegenwoordig hoeven potentiële aanvallers niet eens hun eigen ransomware te maken; ze kunnen het gewoon op het darkweb kopen. Drake Bennett, verslaggever van Bloomberg-onderzoeken, schafte wat malware aan om te zien hoe gemakkelijk het was om een ​​aanval uit te voeren.

Lees meer »

REvil cyberaanval treft advocatenkantoor Hollywoodsterren

Het Amerikaanse advocatenkantoor 'Grubman Shire Meiselas & Sacks' dat onder andere Madonna, Bruce Springsteen, Lady Gaga, Drake, Elton John, Robert De Niro, LeBron James en tal van andere sterren vertegenwoordigt is afgeperst nadat aanvallers data van cliënten wisten te stelen en systemen versleutelden.

Lees meer »

Schade door ransomware bij it-dienstverlener tussen 50 tot 70 miljoen dollar

De Amerikaanse it-dienstverlener Cognizant die in april door de Maze-ransomware werd getroffen schat dat de schade door de aanval 50 tot 70 miljoen dollar zal bedragen. Dat liet het bedrijf bij de presentatie van de cijfers over het eerste kwartaal van dit jaar weten (zie hier onder). Waar de schade precies uit bestaat is nog niet bekendgemaakt. Mogelijk wordt dit in de cijfers over het tweede kwartaal vermeld.

Lees meer »