Winst uit ransomwareaanvallen bereikt dieptepunt: ‘collectieve vooruitgang’

Ransomwareaanvallen kunnen ernstige gevolgen hebben voor bedrijven. De ransomware versleutelt namelijk alle bestanden, inclusief applicaties, die het tegenkomt. Indien mogelijk proberen de criminelen ook de back-ups te versleutelen: herstel is dan alleen mogelijk door de criminelen te betalen. Toch is er een dalende trend zichtbaar in het aantal gevallen waarin slachtoffers de ‘ransom’ (het losgeldbedrag) betalen, melden onderzoekers van Coveware.
Waar in 2019 (Q1) nog 85% van de slachtoffers inging op het aanbod om losgeld te betalen, ligt dat percentage in Q3 2025 op een schamele 23%. Minder dan een kwart van de bedrijven die door ransomware geraakt wordt, betaalt dus nog voor het ontgrendelen van hun bestanden. Nieuw is die dalende trend niet, want al sinds 2019 is een kentering zichtbaar in de bereidheid om daarvoor te betalen.
Collectieve vooruitgang
Dat bedrijven minder snel losgeld betalen aan cybercriminelen heeft diverse oorzaken. Eén daarvan is simpelweg de aangescherpte beveiliging tegen ransomware. Bij grote bedrijven zijn systemen bijvoorbeeld vaker gescheiden, of gebruiken ze afgezonderde, lokale back-ups. Die kunnen dan niet versleuteld worden door de criminelen, waardoor zo’n back-up met succes kan worden hersteld.

Maar ook vanuit autoriteiten wordt er meer druk gelegd op organisaties om niet te betalen. Juist door het betalen van het losgeld zorg je ervoor dat de cybercriminelen elders schade kunnen aanrichten. Bovendien is het lang niet altijd zeker dat de hackers alle bestanden vrijgeven, of zelfs maar volledig uit je systemen vertrekken.
Coveware spreekt in zijn rapport alvast van “een bevestiging van collectieve vooruitgang”, die geboekt is mede dankzij cyberspecialisten, autoriteiten en juridische specialisten.
Verschuiving naar data-exfiltratie
Een andere potentiële reden voor de gedaalde inkomsten is de verschuiving van encryptie naar data-exfiltratie. Coveware meldt dat in 76% van de gevallen die het waarnam, bestanden niet werden versleuteld, maar juist van de systemen gestolen werden. Vervolgens moeten slachtoffers betalen om te voorkomen dat de data openbaar wordt gemaakt.
In die afzonderlijke categorie ligt de betaalbereidheid zelfs nog wat lager, op 19%. Maar niet alleen de bereidheid neemt af, ook de bedragen die criminelen ophalen zijn dalende. In het derde kwartaal daalde het gemiddelde losgeldbedrag naar 377.000 dollar, terwijl het mediaan op 140.000 dollar uitkwam.
Meer social engineering
Coveware merkt nog op dat cybercriminelen vanwege de dalende inkomsten met steeds meer precisie te werk zullen gaan. Daarbij zal de focus mogelijk ook vaker liggen op grote bedrijven, al zijn die wel beter beschermd tegen dit type aanvallen. Met social engineering – waarbij iemand psychologisch wordt gemanipuleerd – proberen hackers dan alsnog toegang te krijgen.











