Ransomware moet uitgesloten worden van verzekeringsdekking
Verzekeringen ransomware aanvallen
Nederlandse bedrijven sluiten wereldwijd de hoogste verzekeringen af tegen schade door ransomware-aanvallen. Gemiddeld zijn ze voor 5,77 miljoen euro gedekt voor gijzelsoftware. Dat is een hoger bedrag dan in de VS en Japan. Critici willen een verbod op de verzekeringen omdat ze naast de gevolgschade ook losgeld dekken. Daardoor houden ze het verdienmodel van cybercriminelen in stand, luidt de kritiek.
Gemiddelde dekking 5,77 miljoen euro
De gemiddelde dekking van Nederlandse bedrijven (5,77 miljoen euro) is hoger dan die van bedrijven in Japan (5,53 miljoen euro) en in Verenigde Staten (5,49 miljoen euro). De gegevens komen uit onderzoek in opdracht van ict-beveiliger Crowdstrike onder ruim 2500 bedrijven wereldwijd. Aan het onderzoek deden 250 leidinggevenden van Nederlandse bedrijven mee.
Nederland heeft dus wereldwijd gemiddeld het hoogste verzekerde bedrag per bedrijf. Gekeken naar het aandeel van de ondervraagde bedrijven dat een ransomware-verzekering heeft, ‘scoren’ we een stuk lager. Minder dan de helft van de Nederlandse bedrijven (47 procent) is verzekerd tegen ransomware-aanvallen. In India (63 procent), de Verenigde Staten (58 procent) en Frankrijk (50 procent) liggen die percentages hoger.
80% tegen dekking ransomware
De Nederlandse deelnemers aan het onderzoek verwachten dat cybercriminelen per incident 1,1 miljoen euro aan losgeld zullen vragen. Opvallend: een overgrote meerderheid van de Nederlandse respondenten (80 procent) is geen voorstander van verzekeringsdekking voor slachtoffers van ransomware. Volgens hen zou dit verdere cyberaanvallen alleen maar aanmoedigen. Zij zien zelfs liever een verbod op dit soort polissen.
Ronald Pool, cybersecurity-specialist bij CrowdStrike reageert: ‘Cybercriminelen zien dat organisaties verzekerd zijn tegen cybercrime en gebruiken dat in de onderhandeling over het te betalen bedrag.’ Ook zetten de criminelen hun slachtoffers onder druk om hen over te halen om te betalen. Pool: ‘Natuurlijk zijn er situaties waarin het heel verleidelijk is om te betalen, zeker als de hele productielijn wordt platgelegd of als er ethische kwesties meespelen.’
Volgens Pool moeten slachtoffer zich goed afvragen in hoeverre ze de ‘bad guys’ willen ‘sponsoren’. ‘Hoewel betalen op dat moment wellicht een uitweg lijkt, is het dat allerminst. Bovendien houd je hun verdienmodel in stand. Als we echt iets willen veranderen, moet het de norm worden om níet te betalen’, stelt hij.
Dat moet gebeuren door intensief samen te werken. Pool: 'Anders gaan bedrijven of organisaties daaraan ten onder.' De totale kosten van een ransomware-aanval liggen volgens hem overigens veel hoger dan het geëiste losgeld. Zo moet de volledige forensische analyse ook worden meegerekend in het totale schadebedrag.
0,4% tot 2% van de jaaromzet
Eerder sprak we met Pim Takkenberg, directeur van de Utrechtse ict-beveiliger Northwave. Hij liet in het interview Onderhandelen met cybercriminelen doe je zo weten dat gemiddeld tussen de 0,4 en twee procent van de jaaromzet aan losgeld wordt geëist.
Overigens hoeft er na een ransomware-aanval niet altijd betaald te worden voor het ontsleutelen van gegijzelde bestanden. Het No More Ransom-initiatief, een internationale samenwerkingsverband van politie en ict-beveiligingsbedrijven waaronder Kaspersky en McAffee, maakte onlangs bekend dat ze 121 decryptie-tools gratis beschikbaar stelt. Volgens de initiatiefnemers is daardoor in vijf jaar tijd voorkomen dat ruim 750 miljoen euro aan geëist losgeld in de zakken van cybercriminelen terecht kwam.
Bron: crowdstrike.com, computable.nl
Meer info over ransomware
Tips of verdachte activiteiten gezien? Meld het hier.
Ransomware gerelateerde berichten
‘Zo'n 80% van de organisaties betaalt losgeld’
English | Français | Deutsche | Español | Meer talen
Cyber attack USA pipeline: "Ons doel is om geld te verdienen en geen problemen voor de samenleving te creëren"
Een grote Amerikaanse pijplijn is het doelwit geworden van cybercriminelen die ransomware hebben geïnstalleerd. Toen het bedrijf erachter kwam dat ze was aangevallen, heeft het direct een deel van de IT-systemen afgesloten en alle productieprocessen stopgezet. De overheid heeft een noodwet geïmplementeerd waardoor achttien staten nu tijdelijk via de weg olie mogen transporteren.
De gezondheidszorg wordt niet ontzien door cybercriminelen
Een cyberaanval op een kliniek of ziekenhuis is letterlijk een kwestie van leven of dood. In 2020 bezweken zorginstellingen over de hele wereld bijna onder de druk van de COVID-19-pandemie, en de acties van cybercriminelen droegen alleen maar aan de ellende bij. Een van de meest significante dreigingen voor zorginstellingen in het afgelopen jaar kwam van ransomware aanvallen .
Spear ransomware aanvallen neemt flink toe
Het aantal gerichte ransomware aanvallen die wordt gebruikt om high-profile doelwitten zoals bedrijven, overheidsinstellingen en gemeentelijke organisaties, geld af te persen is met 767% gestegen in de periode van 2019 tot 2020.
Door een ransomware aanval konden zo’n 250 vrachtwagens geen kant meer op
Door een ransomware aanval konden zo’n 250 vrachtwagens van transportbedrijf 'Bakker Logistiek' geen kant meer op. De andere helft kon nog wel rijden, maar dat was niet genoeg om alle supermarkten hun voorraad te brengen. Het gevolg? Een kaastekort in de Albert Heijn.
'Ransomware' is volwassen geworden en is 32 jaar
Als u de wereld van cybersecurity (informatiebeveiliging) een beetje volgt, hebt u de afgelopen jaren vast een hoop over ransomware (gijzelsoftware) gehoord. U kunt zelfs de pech hebben gehad dat u slachtoffer bent geweest van een ransomware aanval. Het is waarschijnlijk niet overdreven om ransomware als de gevaarlijkste malware van onze tijd te betitelen.