Van de Nederlandse bedrijven en organisaties die in 2024 slachtoffer werden van ransomware, was de ICT-sector het zwaarst getroffen. De bereidheid om losgeld te betalen lag op 29%.
Dit blijkt uit het Jaarbeeld Ransomware 2024 (link naar andere website) .
Ransomware is schadelijke software die computers binnendringt en bestanden versleutelt. Aanvallers eisen vervolgens losgeld van hun slachtoffers om de bestanden te decoderen. Het Digital Trust Center (DTC) signaleerde enkele opvallende trends:
De ICT-sector was met 24% de meest getroffen sector, bijna een verdubbeling ten opzichte van het jaar ervoor. Gevolgd door de sectoren handel (20%) en industrie (13%).
In de meeste gevallen gebeurde de aanval via een account take-over (38%), waarbij een aanvaller volledige controle over een account kreeg, vaak met gestolen inloggegevens.
29% van de slachtoffers betaalde losgeld, een stijging van 11% ten opzichte van 2023.
In 2023 werden 147 ransomware-incidenten gemeld. Dit aantal daalde in 2024 naar 121. Van deze incidenten zijn er 76 bekend via aangiften en 20 via incident response-bedrijven.
De ransomwaregroep Cactus was verantwoordelijk voor veel Nederlandse slachtoffers en maakte misbruik van een kwetsbaarheid in Qlik Sense Server (link naar andere website).
Het Jaarbeeld Ransomware 2024 is gepubliceerd door het project Melissa, een samenwerkingsverband van het Openbaar Ministerie (OM), de politie, het Nationaal Cyber Security Centrum (NCSC) en bij Cyberveilig Nederland aangesloten cybersecuritybedrijven. De incidentinformatie uit het jaarbeeld is gebaseerd op data van het NCSC, de politie en 9 beveiligingsbedrijven. Tips om cyberrisico’s voor ondernemers te verkleinen staan in de 5 basisprincipes van veilig digitaal ondernemen (link naar andere website).