Cyberaanvallen juli 2025: Van ransomware tot overheidshacks, wat betekent het voor België en Nederland?
Reading in another language
Alles over gijzelsoftware: herkennen, verwijderen en jezelf beschermen tegen encryptie aanvallen
Een voorbeeld van versleuteling van een testcomputer met 'ALPHV BlackCat ransomware'
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Er wordt in veel gevallen gevraagd om te betalen met bitcoins of een andere cryptomunt. Hieronder bespreken we manieren om bij een ransomware besmetting weer toegang te krijgen tot je bestanden. In veel gevallen is er echter maar een oplossing: de back-up terugzetten. Het is dan ook essentieel altijd een goede back-up voorhanden te hebben van bestanden. Zonder zo’n back-up is de kans groot dat je honderden euro’s moet betalen om de bestanden terug te krijgen. Als het al lukt!
Enkele jaren terug kwam een eenvoudige vorm van ransomware veel voor. Die versleutelde niet, maar maakte toegang tot de computer onmogelijk door een niet weg klikbaar scherm. Die vorm van ransomware was door een expert eenvoudig te verwijderen.
De meeste ransomware versleutelt bestanden, daarom wordt ook wel de term cryptoware gebruikt. Pas na het invoeren van de juiste sleutel zijn ze weer toegankelijk.
Een besmetting is niet direct zichtbaar. Aanvankelijk doet de malware op de achtergrond zijn werk. Ogenschijnlijk werkt de computer normaal, maar ongemerkt worden foto’s, muziek en Word-bestanden versleuteld. Pas als dat is gebeurd, verschijnt een melding in beeld waarin betaling wordt geëist. Vaak hoort daarbij dreigende taal. Alleen als de sleutels bekend zijn, kan de computer nog gered worden. Als dat niet zo is, is herstel vrijwel kansloos. Alleen een back-up kan dan redding bieden. Ransomware kan ook bestanden op externe harde schijven en usb-sticks besmet- ten. Zelfs netwerkopslag die via Windows Verkenner met een schijfletter (zoals F: of G:) toegankelijk is, kan zo onbruikbaar raken.
Dreigen ze met gegevens openbaar te maken, dan praten we van doxware.
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Het jaarverslag van BlackFog over 2025 beschrijft een aanzienlijke escalatie in zowel de frequentie als de ernst van ransomware-aanvallen, waarbij een recordaantal van 1.174 openbaar gemaakte incidenten werd bereikt. Dit cijfer vertegenwoordigt een stijging van bijna vijftig procent ten opzichte van het voorgaande jaar, terwijl naar schatting zesentachtig procent van alle aanvallen nooit officieel wordt gemeld. Een cruciale verschuiving in het dreigingslandschap is de integratie van kunstmatige intelligentie, wat aanvallers in staat stelt om operaties sneller op te schalen en traditionele beveiligingssystemen te omzeilen. De focus van cybercriminelen is definitief verschoven van pure systeemverstoring naar grootschalige diefstal van gevoelige informatie voor afpersingsdoeleinden, aangezien maar liefst zesennegentig procent van de aanvallen tegenwoordig gepaard gaat met data-exfiltratie.
De gezondheidszorg bleef de meest getroffen sector bij openbare meldingen, terwijl de maakindustrie het vaakst als doelwit verscheen op het dark web. Opvallend is dat de gemiddelde losgeldeis inmiddels de grens van één miljoen dollar overstijgt, met uitschieters tot zelfs eenennegentig miljoen dollar. Naast de bekende criminele groeperingen zoals Qilin en Akira zorgt de opkomst van zogenaamde schaduw-AI binnen organisaties voor nieuwe beveiligingslekken, omdat werknemers AI-tools gebruiken zonder adequaat toezicht of governance. Het rapport concludeert dat enkel detectie en herstel niet langer volstaan, waardoor organisaties dringend moeten overstappen op preventiestrategieën die gericht zijn op het real-time blokkeren van gegevensdiefstal voordat afpersing mogelijk wordt.
Probeer eerst de algemene regels voor het verwijderen van malware Lukt dat niet? Handel dan als volgt:
Doe altijd aangifte bij de Politie, want hoe meer aangiftes hoe groter de kans op aanknopingspunten.
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language
Reading in another language