Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘To pay or not to pay’ – dat is de grote vraag bij een ransomware-aanval

ransom hack lek
18 augustus 2025 - 15:04ActueelSecurity & AwarenessEurofins
Bouko de Groot
Bouko de Groot
bouko@computable.nl

Nooit losgeld betalen na een hack is een nobel streven, maar veel bedrijven hebben hun zaakjes zo slecht op orde dat het vaak de enige optie is. Dat stelt Erik de Jong van cybersecurity-specialist Tesorion.

De hack van het lab van Clinical Diagnostics gaat in de papieren lopen. Naast de al betaalde ransom, hebben de hackers laten weten dat de moeder van het lab, het Franse Eurofins, een afspraak zou hebben geschonden. Waarschijnlijk omdat iemand van het lab de aanval bij de politie had gemeld. Nu dreigt de groep de gestolen data aan een geïnteresseerde derde partij te verkopen, tenzij uiterlijk op 28 augustus 11 bitcoin wordt betaald, zo’n één miljoen euro.

Het lijkt een moeilijke keuze: moet je na een ransom-aanval, een hack of een lek, nu wel of niet die ransom betalen? Vooral als er mogelijk absurde eisen bij komen kijken, zoals in dit geval de garantie dat niemand binnen de grote organisatie iets erover aan de autoriteiten meldt. Dat kan de slachtoffers voor een onoplosbaar dilemma plaatsen. In Australië is bijvoorbeeld sinds 30 mei een meldingsplicht van zulke betalingen. Daar zou het lab in een onmogelijke spagaat terecht zijn gekomen. ‘Verplicht melden is wel goed om inzicht te krijgen, maar het is niet effectief om het probleem te lossen,’ reageert Erik de Jong, Chief Research Officer bij cybersecurity-specialist Tesorion, tegen Computable.

Betalen bewuste keuze

‘Ik snap dat bedrijven die helemaal stilliggen losgeld betalen,’ zei Stan Duijf, Hoofd Operaties van de Eenheid Landelijke Opsporing en Interventies van de Politie, tegen de NRC. ‘Maar wij als politie zeggen altijd: betaal niet.’ Uiteraard moet een bedrijf de beveiliging op orde hebben en – nog belangrijker – zorgen dat een hack of lek geen schade kan veroorzaken aan data en processen. Maar als er ondanks alle vermeende voorzorgen toch wat fout gaat, is er soms geen keuze.

‘Er zijn nog heel veel bedrijven die hun ict-zaken dermate slecht op orde hebben, dat als ze dit overkomt, de enige optie is om te betalen. Of omdat ze anders al hun data kwijt zijn, of omdat het veruit de goedkoopste optie is om snel weer verder te kunnen gaan,’ stelt De Jong. ‘In principe wil je natuurlijk nooit dat iemand een crimineel betaalt, want elke euro die naar een crimineel gaat, gaat fout besteed worden. De realiteit is alleen dat sommige bedrijven gewoon over de kop gaan, als ze niet zouden mogen betalen.’

Meer over

cyber extortionCybercrimeransom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    4 reacties op “‘To pay or not to pay’ – dat is de grote vraag bij een ransomware-aanval”

    1. keuterboertje schreef:
      18 augustus 2025 om 15:54

      Een verbod op het betalen van ransomware losgeld is gekkenwerk. In het VK zijn ze dat nu van plan in te voeren, maar reken maar dat als een groot bedrijf failliet dreigt te gaan omdat ze niet meer bij hun data kunnen dat de overheid gewoon een uitzondering maakt.

      Dus in de praktijk betekent dat dat alleen de kleine bedrijven de klos zijn als hun data versleuteld raakt. Dat is onacceptabel en discriminatoir.

      Bedrijven moeten gewoon hun zaakjes op orde krijgen. Laat ze beginnen door Windows af te zweren en over te schakelen op Linux. Dat scheelt al een hoop denk ik. Ik heb nog niet gehoord dat een bedrijf welke Linux draait is overgenomen door ransomware groep.

      Login om te reageren
    2. Een oudlid schreef:
      18 augustus 2025 om 22:53

      Het gaat om ZWIJGGELD waarin de afpersende partij zichzelf in de voet geschoten heeft dus ik adviseer om niet te betalen hoe vervelend dat ook is voor gedupeerden. Aan de andere kant geldt ook dat Nova nu een prijs op zichzelf gezet heeft doordat ze een ethische grens overgegaan zijn. Want in de publieke opinie lijkt zelfs Keuterboertje terug te komen op zijn eerdere mening. We zullen zijn opmerking over Linux maar negeren want dat is onzin.

      Login om te reageren
      • keuterboertje schreef:
        19 augustus 2025 om 14:51

        Zwijggeld is gewoon een vorm van losgeld.

        Login om te reageren
    3. Een oudlid schreef:
      19 augustus 2025 om 16:16

      Er zit een belangrijk nuanceverschil tussen losgeld en zwijggeld ook al lijkt de chantage gelijk. Bij losgeld gaat het om betalen om iets vrij te maken en bij zwijggeld om het omgekeerde. En eenmaal vrij is vrij want bij het betalen met Polaroid moet je zeker weten dat chanteur niet alsnog de informatie publiekelijk maakt. Als je daarin geen zekerheid hebt dan behoudt de chanteur het chantagemiddel. Dus nee, zwijggeld is niet gelijk aan losgeld want de doden spreken niet.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Carrière

    Project architect Frank over IT bij UW...

    ‘De grootste uitdaging voor ons zit in hóé we de dingen doen.’ Frank is project architect en werkt aan het...

    Meer persberichten

    Meer lezen

    datadiefstal hack cancelled
    Security & Awareness

    Kort: Weer datadiefstal luchtvaart, sneak peek Windows 11 25H2 (en meer)

    Security & Awareness

    Norea komt met ‘Cbw (NIS2) Control Framework’

    ai cyclotron
    Security & Awareness

    Kort: TU/e start Casimir Institute, 28 organisaties in Cyclotron (en meer)

    Security & Awareness

    Clingendael vreest grootschalige ronseling van Nederlandse tiener-spionnen

    Overheid

    Premier Schoof roept bestuurders op tot actie inzake soevereiniteit

    ai werkgelegenheid
    Data & AI

    Kort: Ai-disruptie bij Accenture, Computest wordt Defion (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs