Ransomware is geen IT-probleem meer, maar een professionele miljardenindustrie
Ransomware begon in 1989 met geïnfecteerde floppydisks en een losgeldeis van 189 dollar. Inmiddels worden organisaties geconfronteerd met eisen van miljoenen euro’s en loopt de wereldwijde schade volgens DNB-expert Martijn Knapen in de tientallen miljarden per jaar. De werkelijke omvang is moeilijk vast te stellen, omdat niet alle incidenten worden gemeld en de schade veel verder gaat dan het betaalde losgeld. Stilgevallen systemen, herstelkosten, omzetverlies en reputatieschade kunnen de financiële gevolgen sterk vergroten.
Tegelijk verandert het verdienmodel van cybercriminelen. Omdat organisaties betere back-ups hebben, is alleen het versleutelen van bestanden minder effectief geworden. Aanvallers stelen daarom vaker gevoelige gegevens en dreigen deze openbaar te maken. Op het darkweb is daarvoor inmiddels een complete infrastructuur ontstaan, met gestolen wachtwoorden, databases, ransomwarepakketten en informatie over kwetsbare organisaties. AI verlaagt de drempel verder, bijvoorbeeld door overtuigender phishingberichten te maken en aanvallen op grotere schaal uit te voeren.
Daarmee wordt cyberweerbaarheid steeds meer een organisatievraagstuk. Technische beveiliging blijft noodzakelijk, maar ook medewerkers spelen een cruciale rol. Veel aanvallen beginnen nog altijd met een verkeerde klik, zwak wachtwoord of verouderde software. Updates, tweestapsverificatie, goede back-ups en bewustwording vormen daarom de basis. Organisaties moeten bovendien vooraf nadenken over hun reactie op digitale afpersing. Want naarmate ransomware professioneler wordt, gaat weerbaarheid niet alleen over het voorkomen van een aanval, maar ook over de vraag hoe snel een organisatie na een incident weer verder kan.
Dit is een samenvatting van het volledige artikel op site DNB.