Stijging van 82 procent in aantal ransomware-gerelateerde datalekken

Gepubliceerd op 22 februari 2022 om 15:00

CrowdStrike publiceerde de resultaten van het 2022 CrowdStrike Global Threat Report (GTR). Hieruit blijkt dat er sprake is van een toename van maar liefst 82 procent in het aantal ransomware-gerelateerde datalekken. Het totale aantal in 2021 ligt op 2.686, in 2020 lag dit nog op 1.474. Deze stijging, in combinatie met de toename van andere datalekken, weerspiegelt de toenemende waarde die cybercriminelen hechten aan de gegevens van slachtoffers.

Aantal ransomware-gerelateerde aanvallen die leiden tot datalekken, 2020 vs. 2021

Meeste datalekken in de industrie

Met een totaal van 408 ransomware-gerelateerde datalekken werden bedrijven uit de industrie- en technieksector het vaakst slachtoffer in 2021. De productie- en technologiesector volgen op plaats twee en drie, met respectievelijk 309 en 227 aanvallen. Zakelijke (183) en financiële dienstverleners (170) maken de top vijf compleet.

Vergelijking van datalekken per sector (Top 10), 2020 vs. 2021

Nieuwe afpersingstactieken

Cybercriminelen gebruikten in 2021 nieuwe tactieken, technieken en procedures (TTPs) om slachtoffers af te persen en gegevens te stelen. Zo vermijden cybercriminelen het gebruik van openlijk beschikbare tools om data buit te maken. In plaats daarvan ontwikkelden ze hier steeds vaker eigen tools voor. Een andere belangrijke ontwikkeling is de opkomst van nieuwe marktplaatsen waarop gegevens van slachtoffers aangeboden en verkocht worden. Dit gebeurt onder andere via fora op het darkweb en ‘hidden messaging’ platforms.

Belang Zero-trust

Ronald Pool, cybersecurityspecialist bij CrowdStrike: “Cybercriminelen proberen het meeste uit hun activiteiten te halen. Daarom richten ze zich steeds vaker op gegevens van slachtoffers. Hier proberen ze vervolgens geld aan te verdienen via afpersing of door losgeld te eisen. Ook komt het veilen van gegevens voor, waarbij de hoogste bieder er met de data vandoor gaat. Omdat gegevens tegenwoordig altijd en overal beschikbaar moeten zijn, is het cruciaal om als organisatie over te stappen op een Zero Trust-model. Daarnaast wordt het steeds belangrijker om naast het monitoren van je eigen omgeving, ook activiteiten van cybercriminelen in de onderwereld in de gaten te houden. Organisaties hebben nog steeds te vaak, te laat door dat het mis gaat en nemen te langzaam actie, met als gevolg een veel grotere impact. Maak daarom gebruik van tools waarmee je zicht hebt op dreigingen voor jouw organisatie om datalekken en ransomware-aanvallen te voorkomen.” De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.

Report 2022 GTR
PDF – 15,9 MB 149 downloads

Bron: crowdstrike.com, ictmagazine.nl

Meer info over ransomware 

Meer rapporten bekijken of downloaden

Inschrijven voor wekelijkse nieuwsbrief

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.

Meer ransomware nieuws

Hakbit Ransomware

Hakbit Ransomware is een gevaarlijke ransomware infectie. Natuurlijk begrijpen de meeste gebruikers die besmet raken met dit programma niet hoe dat gebeurt, maar als we meer te weten zouden komen over de distributiepatronen van ransomware, zouden we kunnen voorkomen dat 'Hakbit Ransomware' onze systemen binnendringt.

Lees meer »

Documenten advocatenkantoren VS versleuteld door ransomware

Belangrijke documenten van zo'n 125 Amerikaanse advocatenkantoren zijn halverwege oktober door ransomware versleuteld, wat invloed op lopende rechtszaken had. De advocatenkantoren maken gebruik van de software van TrialWorks. Het softwarebedrijf levert oplossingen waarmee advocatenkantoren hun documenten en zaken kunnen beheren. Hierbij worden documenten op servers van TrialWorks opgeslagen.

Lees meer »

Ransomware – MKB

Gijzelsoftware, waarmee bestanden worden 'gekidnapt' totdat het slachtoffer betaalt, is een groeiend probleem voor Nederlandse bedrijven. Dat signaleren beveiligingsonderzoekers, verzekeraars en branche-organisatie MKB-Nederland. 

Lees meer »

Ransomware grootste cyberdreiging voor het MKB

Leverancier van IT-oplossingen 'Dato', publiceert de bevindingen van zijn vierde jaarlijkse 'Global State of the Channel Ransomware Report'. Het onderzoek is uitgevoerd onder meer dan 1.400 Managed Service Providers (MSP’s) die de IT-systemen beheren voor het midden- en kleinbedrijf (mkb). Uit het rapport kwam naar voren dat ransomware nog steeds de meest voorkomende cyberdreiging is voor het mkb.

Lees meer »

Toename van ransomware in 2019

Cybercriminelen verspreiden 'Ransomware' het meest via 'Brute Force Aanval' en 'Remote Desktop Aanvallen' voor het uitvoeren van Crypto 'Malware' campagnes. Lange tijd waren 'Phishing' emails en spam het meest populair onder aanvallers.

Lees meer »

Nieuwe Android Ransomware verspreidt zich via sms'jes

Cybercrime experts hebben een nieuwe Ransomware voor het Android platform ontdekt die zich via sms'jes en links op Reddit en Android ontwikkelaars forum XDA verspreidt. De links en QR-codes die de aanvallers op Reddit en XDA plaatsen lijken naar een pornografische app te wijzen.

Lees meer »

'NO MORE RANSOM' houdt miljoenen uit handen van Cybercriminelen

De site 'No More Ransom' bestaat drie jaar en heeft in die tijd al 200.000 slachtoffers van ransomware uit de brand geholpen. Cybercriminelen liepen daardoor zo'n 108 miljoen euro aan losgeld mis. Dat laat Europol, naast de Nederlandse politie en McAffee een van de initiatiefnemers,  weten bij het driejarig bestaan van het project.

Lees meer »