Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘To pay or not to pay’ – dat is de grote vraag bij een ransomware-aanval

ransom hack lek
18 augustus 2025 - 15:04ActueelSecurity & AwarenessEurofins
Bouko de Groot
Bouko de Groot
redactie@computable.nl

Nooit losgeld betalen na een hack is een nobel streven, maar veel bedrijven hebben hun zaakjes zo slecht op orde dat het vaak de enige optie is. Dat stelt Erik de Jong van cybersecurity-specialist Tesorion.

De hack van het lab van Clinical Diagnostics gaat in de papieren lopen. Naast de al betaalde ransom, hebben de hackers laten weten dat de moeder van het lab, het Franse Eurofins, een afspraak zou hebben geschonden. Waarschijnlijk omdat iemand van het lab de aanval bij de politie had gemeld. Nu dreigt de groep de gestolen data aan een geïnteresseerde derde partij te verkopen, tenzij uiterlijk op 28 augustus 11 bitcoin wordt betaald, zo’n één miljoen euro.

Het lijkt een moeilijke keuze: moet je na een ransom-aanval, een hack of een lek, nu wel of niet die ransom betalen? Vooral als er mogelijk absurde eisen bij komen kijken, zoals in dit geval de garantie dat niemand binnen de grote organisatie iets erover aan de autoriteiten meldt. Dat kan de slachtoffers voor een onoplosbaar dilemma plaatsen. In Australië is bijvoorbeeld sinds 30 mei een meldingsplicht van zulke betalingen. Daar zou het lab in een onmogelijke spagaat terecht zijn gekomen. ‘Verplicht melden is wel goed om inzicht te krijgen, maar het is niet effectief om het probleem te lossen,’ reageert Erik de Jong, Chief Research Officer bij cybersecurity-specialist Tesorion, tegen Computable.

Betalen bewuste keuze

‘Ik snap dat bedrijven die helemaal stilliggen losgeld betalen,’ zei Stan Duijf, Hoofd Operaties van de Eenheid Landelijke Opsporing en Interventies van de Politie, tegen de NRC. ‘Maar wij als politie zeggen altijd: betaal niet.’ Uiteraard moet een bedrijf de beveiliging op orde hebben en – nog belangrijker – zorgen dat een hack of lek geen schade kan veroorzaken aan data en processen. Maar als er ondanks alle vermeende voorzorgen toch wat fout gaat, is er soms geen keuze.

‘Er zijn nog heel veel bedrijven die hun ict-zaken dermate slecht op orde hebben, dat als ze dit overkomt, de enige optie is om te betalen. Of omdat ze anders al hun data kwijt zijn, of omdat het veruit de goedkoopste optie is om snel weer verder te kunnen gaan,’ stelt De Jong. ‘In principe wil je natuurlijk nooit dat iemand een crimineel betaalt, want elke euro die naar een crimineel gaat, gaat fout besteed worden. De realiteit is alleen dat sommige bedrijven gewoon over de kop gaan, als ze niet zouden mogen betalen.’

Meer over

cyber extortionCybercrimeransom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    4 reacties op “‘To pay or not to pay’ – dat is de grote vraag bij een ransomware-aanval”

    1. keuterboertje schreef:
      18 augustus 2025 om 15:54

      Een verbod op het betalen van ransomware losgeld is gekkenwerk. In het VK zijn ze dat nu van plan in te voeren, maar reken maar dat als een groot bedrijf failliet dreigt te gaan omdat ze niet meer bij hun data kunnen dat de overheid gewoon een uitzondering maakt.

      Dus in de praktijk betekent dat dat alleen de kleine bedrijven de klos zijn als hun data versleuteld raakt. Dat is onacceptabel en discriminatoir.

      Bedrijven moeten gewoon hun zaakjes op orde krijgen. Laat ze beginnen door Windows af te zweren en over te schakelen op Linux. Dat scheelt al een hoop denk ik. Ik heb nog niet gehoord dat een bedrijf welke Linux draait is overgenomen door ransomware groep.

      Login om te reageren
    2. Een oudlid schreef:
      18 augustus 2025 om 22:53

      Het gaat om ZWIJGGELD waarin de afpersende partij zichzelf in de voet geschoten heeft dus ik adviseer om niet te betalen hoe vervelend dat ook is voor gedupeerden. Aan de andere kant geldt ook dat Nova nu een prijs op zichzelf gezet heeft doordat ze een ethische grens overgegaan zijn. Want in de publieke opinie lijkt zelfs Keuterboertje terug te komen op zijn eerdere mening. We zullen zijn opmerking over Linux maar negeren want dat is onzin.

      Login om te reageren
      • keuterboertje schreef:
        19 augustus 2025 om 14:51

        Zwijggeld is gewoon een vorm van losgeld.

        Login om te reageren
    3. Een oudlid schreef:
      19 augustus 2025 om 16:16

      Er zit een belangrijk nuanceverschil tussen losgeld en zwijggeld ook al lijkt de chantage gelijk. Bij losgeld gaat het om betalen om iets vrij te maken en bij zwijggeld om het omgekeerde. En eenmaal vrij is vrij want bij het betalen met Polaroid moet je zeker weten dat chanteur niet alsnog de informatie publiekelijk maakt. Als je daarin geen zekerheid hebt dan behoudt de chanteur het chantagemiddel. Dus nee, zwijggeld is niet gelijk aan losgeld want de doden spreken niet.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Overheid

    Kort: Overheid test eigen opensource-co­de­plat­form, uni’s waarschuwen voor phis­hing­golf (en meer)

    Security & Awareness

    Van GPS-jamming tot propaganda: hoe cyberconflicten ons dagelijks raken

    Security & Awareness

    Waarom wachtwoorden hun houdbaarheidsdatum voorbij zijn

    Security & Awareness

    Lessen uit de lab-hack

    Carrière

    Kort: Europese tech-ceo’s roepen op tot actie, groei voor Wolters Kluwer (en meer)

    Governance & Privacy

    Ai, gedrag en soe­ve­rei­ni­teit centraal op Cybersec Netherlands 2026

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs