Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Dit zijn de twee beruchtste ransomwarebendes

17 januari 2025 - 11:55ActueelSecurity & AwarenessCheck Point
William Visterin
William Visterin

2024 tekende zich af met een toenemend aantal ransomwareaanvallen en een opmerkelijke toename van het aantal ransomwaregroepen. Twee spelers onderscheiden zich van de ‘concurrentie’ en voeren prominent de lijst van aanvallen aan: RansomHub en LockBit. En dat is geen toeval.

In 2024 heeft de cybercriminaliteit een nieuw hoogtepunt bereikt met een toename van ransomware-aanvallen van elf procent ten opzichte van 2023. De cijfers komen uit het ‘2024 Ransomware Report’ van Check Point Software Technologies.

In 2024 was er de opkomst van 95 actieve ransomware-groepen, een toename van veertig procent ten opzichte van de 68 groepen die het jaar daarcoor actief waren, met RansomHub en LockBit dus als uitschieters.

Grootmacht

RansomHub is de nieuwe grootmacht in het cybercriminele landschap. De groep heeft zijn succes te danken aan een geraffineerd ransomware-as-a-service (raas)-model, waarbij ze tools en infrastructuur verhuren aan andere cybercriminelen. ‘Het business model van raas heeft ransomware gedemocratiseerd, waardoor zelfs beginnende bedreigers geavanceerde aanvallen kunnen uitvoeren’,  verklaart Lieven Van Rentergem, securityengineer-expert bij Check Point. ‘Groepen als RansomHub zijn een voorbeeld van de kracht van dit model.’

LockBit daarentegen blijft ondanks tegenslag een aanwezige speler. Zelfs na de arrestaties en infrastructuurinbeslagnames in februari 2024 wist de groep zich te handhaven. De veerkracht komt voort uit een gedecentraliseerde structuur en jarenlange opgebouwde expertise in het viseren van bedrijfskritische systemen. En ze hebben bij LockBit bovenal een specifiek businessmodel: via hun affiliate-programma verleiden ze ontevreden werknemers om hun werkgever te verraden met het doorspelen van cruciale login-gegevens.

Versplintering

Toch leidde het aanpakken van grote ransomwaregroepen als LockBit tot versplintering in het landschap van groepen, waardoor de concurrentie tussen kleinere ransomwarebendes toenam en andere dreigingsactoren konden opvallen. ‘Steeds meer bedreigers richten zich zich op Linux- en VMware ESXi-systemen, omdat ze hun kritieke rol in bedrijfsomgevingen erkennen’, vult Van Rentergem aan. ‘Daarnaast maken ze gebruik van cloudgebaseerde tools voor datadiefstal en van ai om de aanvalsdoeltreffendheid te vergroten.

Een voorbeeld van dat laatste is FunkSec, een sterk opkomende groep die gebruikmaakt van ai-ondersteunde malware die waarschijnlijk wordt uitgerold door onervaren spelers. Deze groep lijkt geen bekende connecties te hebben met eerder geïdentificeerde ransomwarebendes.

Meer over

Ransomware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Risico, risk
    Security & Awareness

    ABN Amro: mkb gebruikt ai, maar ontbeert beleid voor relevante risico’s

    Security & Awareness

    Wie is aansprakelijk?

    Security & Awareness

    OT monitoring herzien: van inzicht naar daadwerkelijke risicoreductie

    Security & Awareness

    Dit zijn de grootste blinde vlekken in de it-omgeving

    Security & Awareness

    Simplificatie NIS2-richtlijn kan juist leiden tot meer complexiteit

    Security & Awareness

    Kort: Hack beïnvloedt omzet binnen 24 uur, Oranje-kijkers massaal online (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs