Uit het Ransomware Jaarbeeld 2024 blijkt dat ransomware-aanvallen in Nederland nog steeds voornamelijk plaatsvinden via kwetsbaarheden in software en account take-overs. Cybercriminelen passen hun tactieken nauwelijks aan, waardoor veel aanvallen voorkomen kunnen worden door het toepassen van basis-beveiligingsmaatregelen.
De analyse van 121 unieke ransomware-incidenten in 2024, uitgevoerd binnen Project Melissa, toont aan dat het goed inrichten van patchmanagement en andere fundamentele beveiligingsprincipes essentieel is om organisaties te beschermen. De vijf basisprincipes van digitale weerbaarheid bieden hiervoor handvatten om het de aanvallers niet te makkelijk te maken.
Met de invoering van de Cyberbeveiligingswet (Cbw) in 2025 krijgen belangrijke en essentiële organisaties een zorgplicht. Deze omvat onder meer het uitvoeren van risicoanalyses, beheer van back-ups, incidentenafhandeling, basis cyberhygiëne en het gebruik van multifactorauthenticatie. Organisaties kunnen zich nu al voorbereiden, ook als zij niet onder deze zorgplicht vallen. Meer informatie hierover is beschikbaar hier.
Hoewel het aantal geregistreerde incidenten licht is gedaald ten opzichte van vorig jaar, wordt geschat dat het werkelijke aantal ransomware-aanvallen hoger ligt, vooral bij het midden- en kleinbedrijf. Van de 121 incidenten zijn 76 gemeld via aangiften en 20 via incident response bedrijven, met een overlap van 25 incidenten uit beide bronnen.
Het doen van aangifte blijft cruciaal voor zowel bedrijven als particulieren die slachtoffer zijn geworden van ransomware. Ook wanneer er al betaald is, kan aangifte waardevolle informatie opleveren voor de politie, bijvoorbeeld om systemen te ontgrendelen of verdachten op te sporen. Organisaties die ransomware-slachtoffers begeleiden worden opgeroepen om bij te dragen aan een completer beeld van ransomware in Nederland.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *