"Bad guys sponsoren" Stelling: Ransomware moet uitgesloten worden van verzekeringsdekking

Gepubliceerd op 4 augustus 2021 om 15:00
"Bad guys sponsoren" Stelling: Ransomware moet uitgesloten worden van verzekeringsdekking

Ransomware moet uitgesloten worden van verzekeringsdekking

Verzekeringen ransomware aanvallen

Nederlandse bedrijven sluiten wereldwijd de hoogste verzekeringen af tegen schade door ransomware-aanvallen. Gemiddeld zijn ze voor 5,77 miljoen euro gedekt voor gijzelsoftware. Dat is een hoger bedrag dan in de VS en Japan. Critici willen een verbod op de verzekeringen omdat ze naast de gevolgschade ook losgeld dekken. Daardoor houden ze het verdienmodel van cybercriminelen in stand, luidt de kritiek.

Gemiddelde dekking 5,77 miljoen euro

De gemiddelde dekking van Nederlandse bedrijven (5,77 miljoen euro) is hoger dan die van bedrijven in Japan (5,53 miljoen euro) en in Verenigde Staten (5,49 miljoen euro). De gegevens komen uit onderzoek in opdracht van ict-beveiliger Crowdstrike onder ruim 2500 bedrijven wereldwijd. Aan het onderzoek deden 250 leidinggevenden van Nederlandse bedrijven mee.

Nederland heeft dus wereldwijd gemiddeld het hoogste verzekerde bedrag per bedrijf. Gekeken naar het aandeel van de ondervraagde bedrijven dat een ransomware-verzekering heeft, ‘scoren’ we een stuk lager. Minder dan de helft van de Nederlandse bedrijven (47 procent) is verzekerd tegen ransomware-aanvallen. In India (63 procent), de Verenigde Staten (58 procent) en Frankrijk (50 procent) liggen die percentages hoger.

80% tegen dekking ransomware

De Nederlandse deelnemers aan het onderzoek verwachten dat cybercriminelen per incident 1,1 miljoen euro aan losgeld zullen vragen. Opvallend: een overgrote meerderheid van de Nederlandse respondenten (80 procent) is geen voorstander van verzekeringsdekking voor slachtoffers van ransomware. Volgens hen zou dit verdere cyberaanvallen alleen maar aanmoedigen. Zij zien zelfs liever een verbod op dit soort polissen.

Ronald Pool, cybersecurity-specialist bij CrowdStrike reageert: ‘Cybercriminelen zien dat organisaties verzekerd zijn tegen cybercrime en gebruiken dat in de onderhandeling over het te betalen bedrag.’ Ook zetten de criminelen hun slachtoffers onder druk om hen over te halen om te betalen. Pool: ‘Natuurlijk zijn er situaties waarin het heel verleidelijk is om te betalen, zeker als de hele productielijn wordt platgelegd of als er ethische kwesties meespelen.’

Volgens Pool moeten slachtoffer zich goed afvragen in hoeverre ze de ‘bad guys’ willen ‘sponsoren’. ‘Hoewel betalen op dat moment wellicht een uitweg lijkt, is het dat allerminst. Bovendien houd je hun verdienmodel in stand. Als we echt iets willen veranderen, moet het de norm worden om níet te betalen’, stelt hij.

Dat moet gebeuren door intensief samen te werken. Pool: 'Anders gaan bedrijven of organisaties daaraan ten onder.' De totale kosten van een ransomware-aanval liggen volgens hem overigens veel hoger dan het geëiste losgeld. Zo moet de volledige forensische analyse ook worden meegerekend in het totale schadebedrag.

0,4% tot 2% van de jaaromzet

Eerder sprak we met Pim Takkenberg, directeur van de Utrechtse ict-beveiliger Northwave. Hij liet in het interview Onderhandelen met cybercriminelen doe je zo weten dat gemiddeld tussen de 0,4 en twee procent van de jaaromzet aan losgeld wordt geëist.

Overigens hoeft er na een ransomware-aanval niet altijd betaald te worden voor het ontsleutelen van gegijzelde bestanden. Het No More Ransom-initiatief, een internationale samenwerkingsverband van politie en ict-beveiligingsbedrijven waaronder Kaspersky en McAffee, maakte onlangs bekend dat ze 121 decryptie-tools gratis beschikbaar stelt. Volgens de initiatiefnemers is daardoor in vijf jaar tijd voorkomen dat ruim 750 miljoen euro aan geëist losgeld in de zakken van cybercriminelen terecht kwam.

Bron: crowdstrike.com, computable.nl

Meer info over ransomware

Tips of verdachte activiteiten gezien? Meld het hier.

Ransomware gerelateerde berichten

Ransomware jaaroverzicht 2021

Ransomware zorgde in 2021 voor lege kaasschappen, naar huis gestuurd personeel en grote hoeveelheden gestolen persoonsgegevens. Ook in 2021 werden Nederlandse bedrijven, onderwijsinstellingen en andere organisaties geregeld het slachtoffer van ransomware. Een terugblik op een jaar vol ransomware-aanvallen. Daarnaast nemen we de grootste ransomware-aanvallen in het buitenland onder de loep, alsmede gebruikte aanvalsmethodes en reacties op de dreiging van ransomware.

Lees meer »

Toename in agressiviteit en brutaliteit van ransomware cybercriminelen

Ransomware groeperingen worden steeds agressiever en brutaler. Dit blijkt uit het meest recente Threat Report van ESET. Het report met betrekking tot het tweede trimester van 2021 geeft inzicht in het huidige dreigingslandschap naar aanleiding van observaties en belicht onder andere de trends die gezien worden in het ransomware dreigingslandschap.

Lees meer »

"Yeah baby" take down door politie diensten

De Russische hackersgroep REvil is deze week door de FBI, samen met de Amerikaanse Secret Service, het Amerikaanse ministerie van Defensie en diverse buitenlandse mogendheden offline gehaald. Dat schrijft het Amerikaanse persbureau Reuters op basis van diverse bronnen.

Lees meer »

Ransomware: Laag risico hoge beloning

Uit 80 miljoen wereldwijd verzamelde malware samples blijkt dat er ruim 130 verschillende zogeheten ransomware families actief zijn. Dit blijkt uit een analyse over de cijfers 2020-2021 van cybersecurity initiatief 'VirusTotal' in opdracht van zoekgigant 'Google'. De meest getroffen landen in deze periode zijn onder andere Israƫl, Zuid-Korea, Vietnam, China en Singapore.

Lees meer »