Ransomware onderzoek: 83% van de succesvolle ransomware-aanvallen benut dubbele of driedubbele afpersingstactieken

24 februari 2022

Venafi, gespe­ci­a­li­seerd in het beschermen van machine-iden­ti­teiten, maakt de  resul­taten bekend van een wereld­wijd onderzoek onder zo’n 600 beslis­sers op het gebied van IT. Daaruit blijkt onder andere dat 83% van de succes­volle ransom­ware-aanvallen meerdere tactieken voor afpersing benut. De meest voor­ko­mende zijn gestolen data gebruiken om klanten af te persen (38%), data bloot­leggen op het dark web (35%) en klanten infor­meren dat hun data gestolen is (32%).

Bij slechts 17% van de aanvallen werd alleen losgeld gevraagd in ruil voor een ontcij­fe­rings­sleutel, wat betekent dat veel nieuwe vormen van afpersing nu gang­baarder zijn dan tradi­ti­o­nele methoden. Omdat data vaak wordt geëx­fil­treerd, is het hebben van een back-up natuur­lijk nog steeds belang­rijk voor herstel na een aanval, maar niet langer effectief om de gevolgen van een inbraak te beperken.

Samen­vat­ting andere onderzoeksresultaten:

  • 18% van de slacht­of­fers betaalde losgeld, maar hun data was toch op het dark web te vinden
  • Dit is meer dan de 16% die weigerde het losgeld te betalen en waarvan data is gepubliceerd
  • 8% van de onder­vraagde bedrijven weigerde losgeld te betalen, waarna de aanval­lers probeerden hun klanten af te persen
  • 35% van de slacht­of­fers betaalde losgeld maar kon de data toch niet terughalen 

Bij de vraag naar de ontwik­ke­ling van afpersing tijdens ransom­ware-aanvallen, is 71% van mening dat dubbele en drie­dub­bele afpersing het afgelopen jaar in popu­la­ri­teit is toege­nomen. 65% is het ermee eens dat deze ontwik­ke­ling het moei­lijker maakt om nee te zeggen tegen losgeldeisen.

Deze ontwik­ke­ling creëert problemen voor de sector. 72% van de IT-beslis­sers is het ermee eens dat ransom­ware-aanvallen sneller evolueren dan de bevei­li­gings­con­troles die nodig zijn om zich ertegen te beschermen. 74% is het ermee eens dat ransom­ware nu moet worden beschouwd als een zaak van nationale veilig­heid. Als gevolg hiervan is 76% van de bedrijven van plan om in 2022 meer uit te geven aan ransom­ware-controles vanwege de dreiging van een dubbele en drie­dub­bele afpersing.

Behalve het nemen van interne maat­re­gelen is tweederde (67%) van de IT-beslis­sers het ermee eens dat het openbaar melden van ransom­ware-aanvallen zal helpen om de groei ervan af te remmen. 77% is het ermee eens dat overheden meer moeten doen om parti­cu­liere bedrijven te helpen zich tegen ransom­ware te verdedigen.

“Ransom­ware-aanvallen zijn de laatste jaren alsmaar gevaar­lijker geworden”, zegt Kevin Bocek, vice president business devel­op­ment en threat intel­li­gence bij Venafi. “Ze zijn verder geëvo­lu­eerd dan de basis­tech­nieken voor bevei­li­ging en bedrijfs­con­ti­nu­ï­teit, zoals nieuwe generatie antivirus en back-ups. Orga­ni­sa­ties zijn onvol­doende in staat zich te verde­digen tegen ransom­ware die data exfil­treert, dus betalen ze losgeld. Dat motiveert aanval­lers echter op zoek te gaan naar meer. Het slechte nieuws is dat aanval­lers hun afper­sings­be­drei­gingen door­zetten, zelfs nadat het losgeld is betaald! Dit betekent dat CISO’s onder veel grotere druk staan, omdat een succes­volle aanval veel meer kans heeft op een groot­scha­lige versto­ring van de dienst­ver­le­ning, waardoor klanten worden getroffen.”

“Cyber­cri­mi­nelen evolueren hun aanvallen continu om ze krach­tiger te maken, en het is tijd dat de cyber­se­cu­rity-aanbie­ders op dezelfde manier reageren”, legt Bocek uit. “Ransom­ware ontloopt vaak aan detectie omdat het draait zonder een vertrouwde machine-iden­ti­teit. Het gebruik van machine- iden­ti­teits­be­heer om het gebruik van niet-onder­te­kende scripts te vermin­deren, het onder­te­kenen van code te verhogen en de uitvoe­ring van kwaad­aar­dige macro’s te beperken, zijn van cruciaal belang voor een betere bescher­ming tegen ransomware.”

Dit onderzoek is uitge­voerd door Census­wide, in opdracht van Venafi, onder 600 IT-beslis­sers in Australië, de Benelux, Duitsland, Frankrijk, het Verenigd Konink­rijk en de Verenigde Staten. 

Pin It on Pinterest

Share This