Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

1 op 5 ransomware-hackers komt belofte niet na

22 februari 2024 - 12:16ActueelSecurity & AwarenessPalo Alto Networks
William Visterin
William Visterin

Ruim twintig procent van ransomware-criminelen houdt zijn woord niet na betaling van het geëiste losgeld. Dat stelt Palo Alto Networks in een rapport. De auteurs raden aan om nooit losgeld te betalen, behalve in uitzonderlijke gevallen. ‘Cybercriminelen worden zo alleen maar rijker en krijgen een vrijgeleide om nog meer slachtoffers te maken.’

Unit 42, de onderzoeksafdeling van Palo Alto Networks, analyseerde voor zijn rapport meer dan 1.200 cyberincidenten over de laatste 2,5 jaar. Speciale aandacht ging naar wat er gebeurt als slachtoffers zijn overgegaan tot betaling. In 68 procent van de gevallen komen de hackers dan ook hun beloften na; in 21 procent van de gevallen dus niet. In vier procent van de hacks houden de hackers gedeeltelijk woord. De rest van de respondenten kon niet antwoorden op de vraag.

Onder druk

Meer en meer worden slachtoffers zo onder druk gezet, waarna ze niet anders menen te kunnen dan overstag te gaan en te betalen. In twee jaar tijd blijkt het aantal gevallen van intimidatie gegroeid van minder dan een procent in 2021 naar meer dan 27 procent het afgelopen jaar. ‘Slachtoffers worden te kijk gezet op blogs of op sociale media. Hackers gaan soms zelfs zo ver om een bos bloemen te laten leveren bij de ceo van het bedrijf’, klinkt het.

Terwijl hackers steeds meer geld vragen (in 2023 gemiddeld 695.000 dollar), betalen organisaties steeds minder. Het gemiddelde betaalde losgeld bedroeg het afgelopen jaar 237.500 dollar, terwijl dat in 2022 nog 350.000 dollar was. Onderhandelen loont, aldus de onderzoekers. Zij zien een rechtstreeks verband tussen de duur van de onderhandelingen en de uiteindelijke betaalde som.

Phishing

Andere opvallende vaststelling: phishing is niet meer de belangrijkste categorie van invasietactieken. Terwijl in 2022 intrusie nog in één op drie gevallen te wijten was aan phishing, was dat het afgelopen jaar zeventien procent. In 2023 spannen ongepatchte kwetsbaarheden de kroon: bijna vier op de tien aanvallen passeerden volgens de onderzoekers vorig jaar via een zwakte in de software. Op de tweede plaats vinden we gecompromitteerde wachtwoorden (21 procent) die op marktplaatsen gretig aftrek vinden.

Meer over

Ransomware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    2 reacties op “1 op 5 ransomware-hackers komt belofte niet na”

    1. Een oudlid schreef:
      22 februari 2024 om 16:26

      In de politiek is het omgekeerd want daar houdt maar 20% zich aan zijn woord, de 80% meerheid weet daarom dat betalen gewoon een gewogen risico is zolang de prijs maar goed is. Hackers vragen steeds meer en organisaties betalen minder als gevolg van onderhandelingen geeft al een indicatie over de weg van de minste weerstand.

      Login om te reageren
    2. dino schreef:
      22 februari 2024 om 16:56

      De auteurs raden aan om nooit losgeld te betalen, behalve in uitzonderlijke gevallen..
      Waarschijnlijk in die gevallen waarbij die data niet belangrijk was 😛
      Beetje mal als die bendes jouw bedrijfsdata als target hadden.
      Maar ik zie inderdaad een nieuwe rol opkomen. Die van data-onderhandelaar. Ik lees hier dat het loont.
      Een soort zaakwaarnemers dus, je kent ze wel uit het voetbal. Ik zie het al voor me hoe zo’n communitatie medewerker er mee wegkomt. Hoeft die niet meer te antwoorden dat magement al lang geleden tijdens Risk accessment een hoop geld heeft gereserveerd, betaald door de klanten. Nee “ik zeg niets zonder m’n data-waarnemer” zal volstaan, waarna er ineens alle begrip is voor de geinstitutioneerde louche praktijken. Nog even wat extra facturen schrijven voor het beste resultaat, want ik lees net langer onderhandelen leidt tot een lagere betaalde som.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    ServiceNow koopt cybersecbedrijf Armis voor 7,75 miljard dollar in grootste overname ooit

    investeringen overname
    Security & Awareness

    Kort: EyeTi lijft Azerty, Uni Systems bouwt EU-breed cyberrapportagesysteem (en meer)

    Security & Awareness

    Ciso Community Nederland vraagt om ict-minister  

    Cloud & Infrastructuur

    Geheime Chinese kopie van ASML’s nieuwste chipmachine ontdekt in Shenzhen

    Innovatie & Transformatie

    Kort: AP slingert HAN op de bon, model van Fujitsu brengt mens en robot nader tot elkaar (en meer)

    Itsme identificatie
    Security & Awareness

    Belgische Itsme neemt identificatiedienst iDIN over

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs