Nieuws

Bijna helft bedrijven betaalt losgeld bij ransomwareaanval

© iStock - Just_Super
Volgens Sophos hebben in 2025 bijna de helft van de bedrijven die zijn getroffen door een ransomwareaanval ook effectief losgeld betaald.

Sophos maakt beveiligingsoplossingen tegen cyberaanvallen en heeft dus wel wat belang bij wat bangmakerij, maar publiceert toch jaarlijks een rapport over de State of Ransomware. Daarbij bevraagt het 3400 mensen uit de IT- en cyberbeveiliging bij bedrijven met 100 tot 5.000 werknemers uit 17 landen. Daar zit België niet bij, maar Europa is vertegenwoordigd door het Verenigd Koninkrijk, Frankrijk, Italië, Zwitserland en Duitsland. De belangrijkste bevinding lijkt dat bijna de helft van de bedrijven losgeld hebben betaald om hun data terug in eigen handen te krijgen.

Meestal minder dan de vraagprijs

Dat betekent niet dat de bedrijven het volledige bedrag moeten betalen dat is geëist. 53% betaalt uiteindelijk minder dan gevraagd door te onderhandelen. 18% moest dan weer meer betalen dan de originele vraagprijs. Het gemiddelde losgeld ligt maar liefst de helft lager dit jaar: zo’n 1 miljoen dollar. Dat komt vooral doordat er minder extreem hoge losgeldprijzen van 5 miljoen of meer waren. Die daling bleek ook al in andere onderzoeken.

Voor het derde jaar op rij zijn de aanvallers het vaakst (32% van de gevallen) binnengeraakt door een lek dat is misbruikt. Op de tweede plek komt logingegevens die zijn bemachtigd (23%), dan e-mails (19%) en phishing (18%). Daarbij wijzen de slachtoffers het vaakst (40,2%) op een gebrek aan kennis als de oorzaak, maar ook (40,1%) aan het feit dat men niet weet dat er zwakke plekken zijn.

Gevolgen verkleind

Gelukkig lijken de gevolgen minder erg te worden. Exact de helft (in 2024 nog 70%) van de aanvallen leidden tot het versleutelen van de data en bij 28% daarvan werd er ook data weggehaald. Wel kon bijna iedereen (97%) de versleutelde data recupereren. Daarvoor moest wel 49% dus losgeld betalen.

Amper 54% van de slachtoffers maakte gebruik van een backup om het probleem op te lossen, dus daar valt er bij de bedrijven zeker nog winst te behalen.

Oplossingen

Als mogelijke oplossingen noemt Sophos niet alleen preventie en beveiliging (logisch voor een firma die daarin handelt), maar ook een zo snel mogelijke detectie en reactie als er dan toch een aanval plaatsvindt. Daarbij kan het geen kwaad om al een plan van aanpak klaar te hebben en bijvoorbeeld een automatische backup te hebben klaarliggen.

Uitgelicht artikel microsoft teams Opgelet voor Microsoft Teams-reclame die je naar ransomware leidt
beveiliging

Gerelateerde artikelen

Volg ons

Bekijk de huidige aanbiedingen bij Coolblue

Bekijk de huidige aanbiedingen bij Coolblue

👉 Bekijk alle deals