Uit onderzoek van Proofpoint blijkt dat ransomware-aanvallen een enorm groot probleem zijn. Zo geeft 66 procent van respondenten aan het slachtoffer te zijn geweest van ransomware.
Twee derde in 2020
Twee derde van de respondenten in het onderzoek gaf aan dat hun organisatie in 2020 te maken kreeg met ransomware. Meer dan de helft van hen besloot het losgeld te betalen in de hoop snel weer toegang te krijgen tot de gegevens. Van degenen die betaalden, kreeg 60 procent na de eerste betaling weer toegang tot de gegevens of systemen. Bijna 40 procent kreeg echter te maken met aanvullende eisen na een eerste betaling – een stijging van 320 procent ten opzichte van vorig jaar. 32 procent gaf aan vervolgens akkoord te zijn gegaan met het betalen van het aanvullende losgeld – een toename van 1500 procent ten opzichte van 2019.
Lekken als bijkomende dreiging
Ransomware-aanvallen worden steeds geavanceerder. Er wordt in Nederland, ten opzichte van vorig jaar, steeds vaker gedreigd met het lekken van gestolen persoonsgegevens of gevoelige bedrijfsdocumenten wanneer bedrijven niet willen betalen om weer toegang te krijgen tot deze bestanden. Om ervoor te zorgen dat slachtoffers betalen, dreigen criminelen met het lekken van gevoelige bedrijfsinformatie en persoonsgegevens. Dat gebeurt in ongeveer 75 procent van de ransomware-aanvallen. Het gaat dan bovenal om bedrijven die veel gevoelige informatie bezitten.
Het blijft alleen niet bij afpersen: sommige ransomware-bendes hebben zelfs websites waarop ze publiceren welke bedrijven ze gehackt hebben. Ook publiceren ze soms de gestolen data die dan voor iedereen toegankelijk is. En dat maakt het natuurlijk wel heel lastig om weerstand te bieden tegen de dreigementen. Zelfs als het Nationaal Cyber Security Centrum (NCSC), onderdeel van het ministerie van Justitie en Veiligheid, dat afraadt. Zij adviseren om niet te betalen omdat hiermee het criminele circuit in stand wordt gehouden.
Proofpoint: BEDREIGINGSRAPPORT 2021 State of the Phish-rapport
Noodzaak mensgerichte aanpak
Het rapport van Proofpoint benadrukt de noodzaak van een mensgerichte aanpak van cybersecurity-maatregelen en -trainingen. Hierbij moet ook rekening worden gehouden met veranderende omstandigheden, zoals thuiswerken. Uit enquêtes blijkt dat er een gebrek is aan gerichte training. Zo gaf 82 procent van de professionals aan dat hun organisatie het afgelopen jaar was overgestapt op een thuiswerkmodel, maar slechts 30 procent gaf aan dat gebruikers worden getraind in veilig werken op afstand.
Het is cruciaal dat gebruikers begrijpen hoe ze cyberaanvallen kunnen herkennen en melden. Vooral omdat gebruikers grotendeels vanuit huis blijven werken – vaak in een minder beveiligde omgeving. Zeker aangezien ruim de helft van de werknemers toestaat dat hun zakelijke apparatuur door vrienden en familie wordt gebruikt voor bijvoorbeeld gamen of online shoppen.
Het openen van een pagina is soms al voldoende
Besmetting van bestanden op een computer kan gebeuren door een bijlage in een e-mail te openen of tijdens het surfen op internet. De ransomware wordt ook verstopt in advertenties. Je hoeft dan niet eens op een advertentie te klikken om besmet te raken. Het openen van een pagina is soms al voldoende voor een besmetting. Bedrijven, vooral midden-en kleinbedrijven, worden veel per mail benaderd. De ransomware wordt geïnstalleerd als een bijlage in een e-mail wordt geopend. Ook raken bedrijven vaak besmet doordat werknemers hun privémail bekijken op bedrijfscomputers.
Bron: proofpoint.com, 3bplus.nl
Meer info over ‘ransomware’?
Tips of verdachte activiteiten gezien? Meld het hier of anoniem.
Ransomware gerelateerde berichten
Logistiek bedrijf in Brabant betaalt losgeld na infectie door ransomware
De Brabantse logistiek dienstverlener 'Van der Helm Logistics' heeft cybercriminelen losgeld betaald nadat bestanden door de Lockbit-ransomware waren versleuteld. De realtimeback-ups waren ook door de ransomware versleuteld en de tapestreamer voor de tapeback-ups was kapot gegaan. Dat laat het bedrijf tegenover De Volkskrant weten.
Minister: "Door losgeld te betalen worden criminele activiteiten beloond en gestimuleerd"
Minister van Justitie en Veiligheid Ferd Grapperhaus vraagt verzekeraars om het losgeld dat cybercriminelen eisen bij ransomware niet langer te vergoeden. De minister is van mening dat de geleden schade als gevolg van het niet-betalen van het losgeld het uitgangspunt moet zijn van verzekeraars. Door het gevraagde losgeld te vergoeden, werken ze cybercriminaliteit in de hand.
2,3 miljoen dollar aan cybercriminelen betaald
Wisselkantoor Travelex betaalde 2,3 miljoen dollar aan cybercriminelen na een ransomware-aanval. De systemen van Travelex werden begin januari versleuteld door ransomware. Travelex heeft cyberecriminelen betaald om verloren data terug te krijgen blijkt uit bronnen van The Wall Street Journal.
Organisaties lopen flink risico om geraakt te worden door ransomware
Organisaties lopen flink risico om geraakt te worden door ransomware én de impact kan dan groot zijn. Dit geven IT’ers aan in het 2020-securityonderzoek van AG Connect ‘Reageren op ransomware’, wat is uitgevoerd vlak voordat de coronacrisis uitbrak in Nederland.
Grootste energiebedrijf van Portugal getroffen door ransomware
'Energias de Portugal (EDP)', het grootste energiebedrijf van Portugal, is op tweede paasdag getroffen door ransomware. De aanvallers claimen dat ze tien terabyte aan data van de servers van EDP hebben gestolen en dreigen die openbaar te maken tenzij het bedrijf 10 miljoen euro losgeld betaalt, zo melden beveiligingsonderzoekers Vitali Kremez en 'MalwareHunterTeam' op Twitter.
"Sterke toename van het aantal aanvallen met ransomware op ziekenhuizen" zegt Interpol
Er is een sterke toename van het aantal aanvallen met ransomware op ziekenhuizen en medische instellingen, zo stelt Interpol, dat zowel ziekenhuizen als politiediensten in 194 landen voor de verhoogde dreiging heeft gewaarschuwd.