650.000 dollar is de gemiddelde vraagprijs bij een ransomware-aanval, aldus Palo Alto Networks

24 maart 2023

Ransom­ware crimi­nelen gebruiken steeds agres­sie­vere tech­nieken om bedrijven onder druk te zetten zodat ze overstag gaan en toch losgeld betalen. Dat blijkt uit het nieuwe 2023 Ransom­ware and Extortion Report van de UNIT 42 onder­zoeks­groep van Palo Alto Networks waarin een duizendtal inci­denten uit 2022 zijn verge­leken met het jaar ervoor.

Wat blijkt, ransom­ware hackers worden roeke­lozer en doen in 1 op de 5 gevallen beroep op inti­mi­datie. Vaak gaat het over tele­foon­ge­sprekken of e‑mails richting afzon­der­lijke mensen in de orga­ni­satie, meestal managers of klanten. Crimi­nelen gebruiken vaak ook gestolen klant­ge­ge­vens om de poten­tiële schade aan te tonen die ze kunnen aanrichten.

7 miljoen dollar

Gemiddeld vragen ransom­ware gangsters 650.000 dollar losgeld. Bedrijven wereld­wijd betalen echter veel minder dan waar de hackers op hopen, gemiddeld 350.000 dollar. Dit toont aan dat onder­han­delen ook effectief iets uitmaakt, aldus de UNIT 42 tak. Van alle inci­denten die de onder­zoeks­groep van Palo Alto Networks analy­seerde was de hoogste vraag­prijs niet minder dan 7 miljoen dollar.

Andere trends uit het rapport:

  • Gecom­bi­neerde aanvallen: Ransom­ware groepen gebruiken steeds vaker verschil­lende aanvals­tech­nieken tezamen om de druk op bedrijven te verhogen. Zo kunnen ze data-encryptie bijvoor­beeld combi­neren met diefstal van gegevens, een DDos aanval en inti­mi­datie. In 70% van de ransom­ware inci­denten vorig jaar noteerde de UNIT 42 tak ook een vorm van gege­vens­dief­stal. Dat is 30% meer dan in 2021.
  • Nieuwe groepen: Dagelijks ziet de onder­zoeks­groep van Palo Alto Networks gemiddeld 7 nieuwe ransom­ware slacht­of­fers. Dat is een slacht­offer om de 4 uur. 57% van de groe­pe­ringen op websites met gestolen infor­matie zijn geves­tigde actoren zoals BlackCat of Lockbit. De rest, 43%, bestaat uit nieuwe groepen die de bestaande orde willen verstoren.

Een aantal opval­lende cijfers uit het rapport zijn:

  • In 2022 zijn 30 bedrijven uit de Forbes Global 2000 lijst het slacht­offer geworden van een extortie-aanval.
  • De maak­in­du­strie is het gelief­koosde doelwit van crimi­nelen in 2022. UNIT 42 kon 447 maak­be­drijven terug­vinden op websites met gestolen informatie.

België

Van de duizend ransom­ware inci­denten die de UNIT 42 eenheid van Palo Alto Networks kon analy­seren, kwamen 26 ervan uit België. 10 daarvan konden gelinkt worden aan de Lockbit 2.0 groep, 8 aan de Lockbit 3.0 groe­pe­ring en 2 aan Black Basta, een ransom­ware-as-a-service collec­tief ontstaan in april 2022.

Download het rapport hier.

Pin It on Pinterest

Share This