Cybercriminelen vragen steeds meer losgeld bij ransomware aanvallen

Gepubliceerd op 13 augustus 2021 om 07:00

In het kort

  • Onderzoekers van Barracuda hebben de afgelopen 12 maanden 121 ransomware-incidenten geïdentificeerd en geanalyseerd: een stijging van 64% vergeleken met vorig jaar
  • 2% van de onderzochte incidenten betroffen Nederlandse bedrijven
  • Ruim de helft (57%) van de ransomware-aanvallen richtten zich op grote organisaties en bedrijven
  • In slechts 8% van de incidenten werd minder dan $10 miljoen aan losgeld gevraagd, terwijl bij 14% de losgeldeis meer dan $30 miljoen was. In 6 procent ging het zelfs om $50 miljoen of meer
  • 2 procent van de onderzochte ransomware-aanvallen vonden plaats in Nederland

Aanvalspatronen van ransomware-incidenten

Barracuda heeft zijn derde jaarlijkse onderzoeksrapport over ransomware gepubliceerd. Het nieuwe rapport onthult de aanvalspatronen van ransomware-incidenten die plaatsvonden tussen augustus 2020 en juli 2021.

Trends in ransomware

Barracuda-onderzoekers identificeerden en analyseerden 121 ransomware-incidenten die plaatsvonden tussen augustus 2020 en juli 2021. Dit was een toename van 64% ten opzichte van het vorige rapport. Cybercriminelen richten zich nog steeds sterk op gemeenten, de gezondheidszorg en het onderwijs, maar de aanvallen op andere bedrijven nemen toe:

  • Aanvallen op grote organisaties, zoals infrastructuur, reisorganisaties, financieel dienstverleners en andere bedrijven, maakten tussen augustus 2020 en juli 2021 57 procent uit van alle ransomware-aanvallen. In het onderzoek van 2020 was dit nog slechts 18 procent.
  • Bouw- en constructiebedrijven waren het doelwit van 10 procent van de onderzochte aanvallen. Cybercriminelen richten zich met ransomware steeds meer richting de software supply chain, waarmee met één aanval meer bedrijven geraakt kunnen worden.
  • Het gevraagde losgeldbedrag neemt enorm toe. Gemiddeld wordt per incident een bedrag van meer dan $10 miljoen gevraagd. In slechts 8 procent van de incidenten was het minder dan $10 miljoen, terwijl bij 14 procent van incidenten meer dan $30 miljoen werd geëist. In 6 procent van de gevallen werd zelfs $50 miljoen of meer geëist.
  • Hoewel de ransomware-aanvallen de afgelopen 12 maanden vooral waren gericht op Amerikaanse organisaties (44%), vond 14 procent van de incidenten plaats in EMEA, waarvan 2 procent in Nederland.

Dubbel losgeld

Een zeer zorgelijke ontwikkeling van de afgelopen maanden is dat criminelen steeds vaker dubbel losgeld eisen: een bedrag voor het vrijgegeven van de versleutelde bestanden en een bedrag om te voorkomen dat gestolen data worden gepubliceerd en/of doorverkocht. Omdat criminelen niet te vertrouwen zijn, worden slachtoffers die het losgeld betalen vaak enkele maanden later opnieuw benaderd voor een nieuwe betaling om de gestolen gegevens geheim te houden. Wanneer slachtoffers dit tweede losgeld betalen, verkopen sommige ransomware-criminelen de gegevens alsnog.

“Cybercriminelen eisen steeds hogere losgeldbedragen en proberen ook steeds vaker dubbel te incasseren. Daarom moet de securityindustrie blijven werken aan oplossingen die makkelijk in te zetten zijn voor bedrijven van iedere grootte”, zegt Alain Luxembourg, regional director Benelux voor Barracuda. “Aanvallers beginnen vaak bij kleine organisaties die een verbinding hebben met de grotere doelwitten en werken zich vervolgens omhoog. Gelukkig zien we dat steeds meer organisaties weigeren om te betalen. Dit is mede te danken aan betere samenwerking met de politie en bijvoorbeeld aan het No More Ransom-project, waar Barracuda aan deelneemt.”

Threat Spotlight Ransomware Trends
PDF – 631,8 KB 272 downloads

Bron: barracuda.com

Meer info over ransomware 》

Actuele aanvallen overzicht per dag 》

Tips of verdachte activiteiten gezien? Meld het hier.

Ransomware gerelateerde berichten

Belgie: Nu ook bedrijf in Tielt getroffen door ransomware

Opnieuw is een bedrijf getroffen door zogenoemde gijzelsoftware. Computers van Mitsubishi Chemical Advanced Materials in Tielt werden vorige week geïnfecteerd met ransomware. Volgens de directie komt de productie echter niet in het gedrang. Zo’n 15 à 20 werknemers van de administratieve dienst zijn momenteel wel technisch werkloos. 

Lees meer »

Belgie: 1.700 computers Atlas College Genk geblokkeerd

Het Atlas College in Genk is vanochtend het slachtoffer geworden van computerhackers die opereren vanuit Zwitserland. “De 1.700 computers in het netwerk van onze school zijn onbruikbaar gemaakt, versleuteld. De hackers hebben in een mail om losgeld gevraagd. De Federal Computer Crime Unit en het parket onderzoeken de zaak”, zegt algemeen directeur Christel Schepers van het Atlas College.

Lees meer »

Kamer vragen over losgeld na ransomware aanvallen

D66 heeft minister Grapperhaus van Justitie en Veiligheid om duidelijkheid gevraagd over het betalen van losgeld door publieke instanties bij ransomware aanvallen. De aanleiding voor de Kamervragen is een artikel op Security.NL over cyberverzekeringen die voor een toename van ransomware-aanvallen zouden zorgen. Maar ook het nieuws dat de Universiteit Maastricht losgeld betaalde om door ransomware versleutelde bestanden terug te krijgen. Deze ontwikkelingen zijn mogelijk stimulerend voor cybercriminelen omdat de kans op betaling voor ransomware lijkt toe te nemen.

Lees meer »

Cybercriminelen beproeven hun geluk met Ransomware

Talloze cybercriminelen kiezen ervoor hun geluk te beproeven met het creëren en verspreiden van ransomware-bedreigingen. De toegangsbarrière als het gaat om het creëren van een ransomware-bedreiging is vrij laag. Dit komt omdat er verschillende bouwpakketten voor ransomware zijn, evenals gevestigde Trojans voor gegevensvergrendeling waarvan de code gemakkelijk online beschikbaar is (darkweb). Dit verklaart waarom de meeste nieuw gespotte ransomware-bedreigingen slechts kopieën zijn van reeds bestaande Trojaanse paarden die bestanden coderen. Sommige cybercriminelen bouwen hun bedreigingen echter helemaal opnieuw op. Dit lijkt te zijn wat er gebeurt met de 'Zeoticus' Ransomware.

Lees meer »