In 2023 beschikte 58% van de Nederlandse bedrijven en organisaties die slachtoffer werden van ransomware niet over een back-up. Dit blijkt uit het Jaarbeeld Ransomware 2023, waarin gegevens van organisaties met meer dan 100 medewerkers zijn geanalyseerd. Vooral de sectoren industrie en handel werden vaak getroffen, samen goed voor meer dan een derde van de incidenten.
Bij ongeveer 30% van de ransomware-incidenten kregen aanvallers toegang door het misbruiken van beveiligingslekken en kwetsbaarheden. In 28% van de gevallen gebeurde dit via onrechtmatige logins, bijvoorbeeld door phishing waarbij inloggegevens werden buitgemaakt of door gekraakte wachtwoorden. Deze vormen van ongeoorloofde toegang zijn te voorkomen door tijdig updates uit te voeren en te zorgen voor sterke, unieke wachtwoorden in combinatie met multifactorauthenticatie (MFA). Meer informatie is te vinden bij de 5 basisprincipes van veilig digitaal ondernemen.
Van alle slachtoffers betaalde slechts 18% losgeld aan cybercriminelen, wat aanzienlijk lager is dan het wereldwijde gemiddelde van 46%. De overheid adviseert om geen losgeld te betalen, omdat dit geen garantie biedt op herstel van gegevens en het risico op herhaalde afpersing vergroot.
Het ontbreken van back-ups blijft een groot probleem. Een goede back-up strategie is essentieel om na een ransomware-incident snel te kunnen herstellen. Ook kleinere bedrijven kunnen hier nog veel winst behalen. Uit het DTC Benchmarkonderzoek 2023 blijkt dat 32% van de zzp’ers en 23% van kleine mkb-bedrijven geen regelmatige back-ups maakt of niet weet of dit gebeurt, wat wijst op onvoldoende cyberweerbaarheid.
Volgens CBS-statistieken worden jaarlijks duizenden bedrijven, groot en klein, getroffen door ransomware. Het is daarom belangrijk om goed geïnformeerd te zijn over wat ransomware is, hoe het werkt en welke maatregelen genomen kunnen worden om het te voorkomen en de schade te beperken. Het Jaarbeeld Ransomware 2023 is opgesteld door het project Melissa, een samenwerking tussen het Openbaar Ministerie, politie, het Nationaal Cyber Security Centrum en cybersecuritybedrijven.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *