Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Is toekomst van ransomware onstuitbaar schrikbewind?

16 mei 2023 - 12:074 minuten leestijdOpinieInnovatie & TransformatieGartnerSans InstituteSonicWall
John Davis
John Davis

Niets zal hetzelfde blijven in een snelgroeiende industrie als die van ransomware. Cybercriminelen trekken zich zelden tot nooit iets aan van mensen om hen heen, maar ervaren wel schommelingen die de koers van hun ondergrondse industrie kunnen beïnvloeden. Eén ding is zeker: ransomware is aan het veranderen.

De vraag is: welke kant gaat het op? Drie scenario’s.

  • Groeiend cyberbeveiligingsbewustzijn

De Russische hackgroep Conti ontsloeg vorig jaar 45 callcenteroperators omdat ze geen geld verdienden. Een teken dat het niet goed gaat binnen de ransomware-industrie. Velen schrijven dit toe aan het succes van cyberbeveiliging en -training. De overstap naar ‘op afstand werken’ door Covid-19 had koren op de molen moeten zijn cybercriminelen; de schade viel achteraf mee. Veel bedrijven volgden security-instructies op en bleven hierdoor veilig. SonicWall rapporteerde een daling van 48 procent in 2022 in vergelijking met het voorgaande jaar.

Bedrijven worden steeds volwassener als het gaat om beveiligingsbewustzijn. De regering in de VS dringt er bij softwareleveranciers op aan minimale beveiligingsstandaarden te leveren. Het is echter geen tijd om op je lauweren te rusten. Om de bubbel van ransomware écht te doorbreken, dienen organisaties te begrijpen dat dit een kat-en-muisspel is. Blijf daarom je personeel trainen en installeer alleen nog de beste securitysystemen.

  • Weigering van losgeld kan industrie vernietigen

Een recente studie toonde aan dat ransomware-groepen tussen 2021 en 2022 een omzetdaling van veertig procent hebben ervaren. Tegelijkertijd is er een stijging van het aantal organisaties dat niet bereid is uit te betalen. Voor sommigen is het ontbreken van een garantie dat aanvallers zich aan hun woord houden de reden niet te betalen; anderen wegen gewoon de kosten van losgeld af tegen de kosten van dataverlies.

Deze trend lijkt te versnellen, niet in de laatste plaats vanwege de wet. Gartner meldde onlangs dat tegen 2025 bijna een derde van alle landen wetten rondom ransomware zal aannemen. Een mandaat dat het illegaal maakt om te betalen, zou de ransomware-industrie kunnen vernietigen.

  • Ransomware-industrie kan muteren (en evolueren)

Zoals elke branche groeit en rijpt ransomware. Nieuwe bedrijfsmodellen, ‘vers talent’ en criminele creativiteit leiden tot gevaarlijke veranderingen. Ransomware was ooit voorbehouden aan technische ondergrondse codeerders, maar is niet langer het geval. Ransomware-as-a-service is een nieuwe opleving in een oude dreiging. Iedereen kan nu geavanceerde dreigingen inzetten voor een ‘zacht prijsje’. Raas-aanbieders handelen in expertise en zijn zelden bekend bij hun klanten om zo opsporing te voorkomen.

Cyberverzekeringen veranderen ook de manier waarop aanvallers zakendoen. Tegenwoordig noemen veel aanvallers de waarde van het beleid van een bedrijf in hun losgeld. Het oefent druk uit op cyberverzekeraars die polissen kunnen intrekken. Maar ook op bedrijven die op zoek zijn naar antwoorden op de vraag of cyberverzekeringen hen in de val lokken.

Het mkb is steeds vaker het doelwit van ransomware. Zelfs de meest afgelegen bedrijven worden aangevallen; een minibusdienst voor gehandicapten op het Schotse eiland Orkney is hiervan een voorbeeld. Zou het kunnen dat dit soort organisaties worden gezien als minder verbonden met het gevecht tegen ransomware en daardoor meer geneigd zijn te betalen? Een ding is zeker: aanvallers kennen geen moreel kompas.

Zaligmakend

Verdedigen tegen een groot aantal nieuwe aanvalstechnieken is meer dan lastig voor bedrijven, vooral voor kleine bedrijven zonder beveiligingsteam. Maar zelfs de kleinste beveiligingsstappen kunnen een verschil maken. Zo kan de migratie naar de cloud een alternatief zijn voor onveilige on-premise systemen, ook al is de cloud niet zaligmakend.

Evenzo maakt een al te complexe benadering van cyberbeveiligingstraining en -bewustzijn dat werknemers op zoek gaan naar short cuts en best practices op het gebied van beveiliging niet toepassen. Organisaties moeten het voor medewerkers zo makkelijk mogelijk maken om te begrijpen waarom bepaalde handelingen van hen worden verwacht (zoals mfa). Het bevorderen van de voordelen van een positieve cyberbeveiligingscultuur waarin ieder individu naar de eigen cyberhygiëne moet omkijken, is de nieuwe security gold standard.

(Auteur John Davis is Director UK & Ireland bij Sans Institute.)

Meer over

CybercrimePhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    OpinieCloud & Infrastructuur

    Dit zijn de worstcasescenarios bij ransomware-aanval

    OpinieSecurity & Awareness

    Zo zeg je ‘nee’ na een ransomware-aanval

    OpinieGovernance & Privacy

    Zelden goed begrip van gevolgen ransomware-aanval

    OpinieGovernance & Privacy

    Prepare for ransomware

    OpinieCloud & Infrastructuur

    Zo beschermt bedrijf zich tegen ransomware

    Eén reactie op “Is toekomst van ransomware onstuitbaar schrikbewind?”

    1. Een Oudlid schreef:
      17 mei 2023 om 10:01

      Wel of geen eis voor losgeld doet niks af aan het feit dat de data eenvoudig onbruikbaar gemaakt kan worden. Want net als met Corona blijft het versleutelen van data een middel welke ook zonder verdienmodel pijn doet als daarmee je administratie onbruikbaar wordt.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs