Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Ransomware op recordhoogte: nieuwe acteurs, zelfde film

[Afbeelding: Solarseven/Shutterstock]
10 maart 2026 - 07:003 minuten leestijdActueelSecurity & AwarenessFox-ITNCC Group
William Visterin
William Visterin

2025 was wereldwijd een recordjaar voor ransomware-activiteiten. Het aantal aanvallen steeg met 50 procent ten opzichte van 2024, tot bijna achtduizend incidenten wereldwijd. ‘De topspelers veranderen, maar de dreiging neemt toe in plaats van af.’

Dat blijkt allemaal uit het Annual Threat Monitor Report van NCC Group, het moederbedrijf van Fox-IT. Vooral in februari en december waren er relatief veel incidenten. 

Verder laat het onderzoek zien hoe aanvallers hun ransomware-campagnes hebben ontwikkeld tot aanvallen met grote impact die de bedrijfsvoering verstoren en gericht zijn op complexe wereldwijde toeleveringsketens en kritieke industrieën. En bevat deze vaststellingen.

1. Herschikking van cybercriminele landschap

De criminele groep Qilin kwam uit het onderzoek naar voren als meest actieve ransomware-groep in 2025, met 1.022 aanvallen (13 procent). De groep was onder andere verantwoordelijk voor de aanval op de Japanse biergigant Asahi.

Akira volgde met 755 aanvallen en CL0P met 517 aanvallen. Opvallend was de val van LockBit 3.0, voorheen de meest actieve groep, die uit de top 10 is gevallen na aanhoudende internationale acties door politie en justitie.

2. Size doesn’t matter

Ai-gestuurde tools, automatiseringsframeworks en gestandaardiseerde ransomwarekits hebben de drempels verlaagd, waardoor ook kleinere of minder technisch geavanceerde cybercriminelen hun activiteiten sneller kunnen opschalen.

De groep Scattered Spider, gelinkt aan spraakmakende aanvallen in het VK en de VS waaronder die op M&S, behoorde qua omvang niet tot de top tien, maar toonde aan dat een klein aantal strategisch uitgevoerde aanvallen onevenredig grote economische en reputatieschade kan veroorzaken.

3. Industriële sector zwaarst getroffen

De industriële sector werd in 2025 het vaakst slachtoffer van aanvallen. 2.190 aanvallen richtten zich op de industrie, een stijging van 54 procent ten opzichte van 2024. Aanvallen op grote fabrikanten en logistieke dienstverleners leidden ertoe dat operaties dagen of zelfs weken moesten worden stilgelegd.

Ook de retailsector werd hard getroffen. Cybercriminelen richten zich namelijk steeds vaker op organisaties waar operationele downtime direct leidt tot financiële druk, waardoor slachtoffers eerder geneigd zijn in te gaan op onderhandelingen over losgeld.

4. Noord-Amerika blijft koploper

Door de concentratie van grote ondernemingen en kritieke infrastructuur blijft Noord-Amerika een belangrijk doelwit voor ransomware-aanvallers. De meeste aanvallen vonden plaats op organisaties in Noord-Amerika (56 procent).

Europa eindigde op de tweede plaats met 22 procent van de geregistreerde aanvallen, gevolgd door Azië met 12 procent.

5. Bekende technieken, nieuwe schaal

Veel van de grote incidenten die werden waargenomen, waren gebaseerd op technieken die al jaren bestaan: diefstal van inloggegevens, social engineering en misbruik van toegangsgegevens. ‘Het verschil zat hem niet alleen in innovatie, maar ook in de omvang van de schade die deze bekende technieken nu konden aanrichten in complexe, onderling verbonden organisaties’, zegt Matt Hull, vp of cyber intelligence and response bij NCC Group.

Al is er ook wel weerwerk. In 2025 voerden politie en justitie over de hele wereld hun inspanningen tegen ransomware en cybercriminaliteit op. Groepen zoals Scattered Spider werden tijdelijk ontwricht toen autoriteiten honderden servers en domeinen ontmantelden en internationale arrestatiebevelen uitvaardigden. 

Toch is de tendens duidelijk. ‘Met 7.874 ransomware-incidenten wereldwijd in één jaar zijn grote verstoringen ‘normaal’ aan het worden, benadrukt Hull. ‘De topspelers kunnen veranderen, maar de dreiging neemt toe in plaats van af.’

Meer over

CybercrimeRansomware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Zorg

    Dit zijn de 6 meest besproken thema’s tijdens Zorg & ICT

    Security & Awareness

    Hackers zetten ChipSoft flink onder druk

    Security & Awareness

    Data van vrijwel alle inwoners buitgemaakt bij cyberaanval Epe

    datacenter groei
    Cloud & Infrastructuur

    Digitale omzet Unica blijft stijgen

    Security & Awareness

    ‘Cyber-aan­vals­kracht China evenaart VS’

    Security & Awareness

    Tweede Kamer wil DigiD-beheer bij Solvinity weghalen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs