Sophos-rapport: Bijna de helft van de organisaties betaalt losgeld

25 juni 2025

Sophos publi­ceert zijn zesde jaar­lijkse State of Ransom­ware-rapport, een onderzoek onder IT- en cyber­se­cu­rity-managers in 17 landen dat de impact van ransom­ware-aanvallen op orga­ni­sa­ties bestu­deert. Uit het rapport van dit jaar bleek dat bijna 50% van de orga­ni­sa­ties losgeld betaalden om hun data terug te krijgen – het op één na hoogste percen­tage losgeld­be­ta­lingen voor losgeld­eisen in zes jaar.

Ondanks het hoge percen­tage orga­ni­sa­ties die het losgeld betaalde, betaalde meer dan de helft – 53% – minder dan de oorspron­ke­lijke eis. In 71% van de gevallen waarin de orga­ni­sa­ties minder betaalden, deden ze dit door te onder­han­delen – zelf of met hulp van een derde partij. Verder daalde de gemid­delde losgeldeis tussen 2024 en 2025 met een derde en de gemid­delde losgeld­be­ta­ling daalde met 50%. Dit laat zien dat orga­ni­sa­ties succes­voller worden in het mini­ma­li­seren van de impact van ransomware.

De gemid­delde losgeld­be­ta­ling bedroeg een miljoen dollar, hoewel de oorspron­ke­lijke eis aanzien­lijk varieerde afhan­ke­lijk van de omvang en omzet van de orga­ni­satie. De gemid­delde losgeldeis voor orga­ni­sa­ties met meer dan $1 miljard aan omzet was meer dan 5 miljoen dollar, terwijl orga­ni­sa­ties met een omzet van $250 miljoen of minder gemiddeld losgeld­eisen lager dan $350.000 kregen.

Voor het derde jaar op rij waren uitge­buite kwets­baar­heden de belang­rijkste tech­ni­sche oorzaak van aanvallen. Volgens 40% van de ransom­ware-slacht­of­fers profi­teerden aanval­lers van een bevei­li­gingslek waar de orga­ni­satie niet vanaf wist – dit benadrukt dat orga­ni­sa­ties voort­du­rend moeite hebben om inzicht te krijgen in hun aanvals­op­per­vlak en het te bevei­ligen. 63% van de orga­ni­sa­ties noemde problemen met resour­cing als reden waarom ze het slacht­offer werden van een aanval, waarbij gebrek aan expertise de belang­rijkste opera­ti­o­nele oorzaak was voor orga­ni­sa­ties met meer dan 3.000 mede­wer­kers. Orga­ni­sa­ties met 251–500 mede­wer­kers noemden het gebrek aan mensen/​capaciteit het vaakst.

“Voor veel orga­ni­sa­ties is de kans op een ransom­ware-aanval simpelweg een onderdeel van zakendoen in 2025.” zegt Chester Wisniewski, director, field CISO, Sophos. “Het goede nieuws is dat veel bedrijven zich dankzij toege­nomen bewust­zijn bewapenen met middelen om de schade te beperken. Veel orga­ni­sa­ties hebben ingezien dat ze hulp nodig hebben en zijn over­ge­stapt op MDR-diensten (Managed Detection and Response) voor verde­di­ging. Degenen die slacht­offer worden, vertrouwen op hun cyber­ver­ze­ke­ring en huren inci­den­tres­pon­ders in die niet alleen de losgeld­be­ta­lingen kunnen verlagen, maar ook het herstel kunnen versnellen en zelfs lopende aanvallen kunnen stoppen.”

“Natuur­lijk kan ransom­ware nog worden ‘genezen’ met proac­tieve bevei­li­gings­stra­te­gieën, zoals multi­fac­to­r­au­then­ti­catie en patching, robuuste bevei­li­gings­teams en, het belang­rijkste, de aanval­lers niet geven wat ze willen – geld”.

Andere belang­rijke bevin­dingen van het State of Ransom­ware 2025-rapport zijn:

  • Meer orga­ni­sa­ties weten aanvallen te stoppen: 44% van de orga­ni­sa­ties kon de ransom­ware-aanval stoppen voordat data werd versleu­teld – zo hoog was dit percen­tage in de afgelopen 6 jaar nog niet eerder. Data-encryptie was ook nog niet eerder zo laag: bij slechts de helft van de orga­ni­sa­ties werd hun data versleuteld.
  • Het gebruik van back-ups neemt af: slechts 54% van de orga­ni­sa­ties gebruikte back-ups om hun data te herstellen – het laagste percen­tage in zes jaar.
  • Het bedrag aan losgeld­be­ta­lingen en de herstel­kosten nemen af: de gemid­delde herstel­kosten daalden van $2,73 miljoen in 2024 naar $1,53 miljoen in 2025. Hoewel losgeld­be­ta­lingen hoog zijn, daalden ze met 50% van $2 miljoen in 2024 naar $1 miljoen in 2025.
  • Losgeld­be­ta­lingen verschillen per sector: nationale en lokale overheden betaalden gemiddeld het hoogste bedrag ($2,5 miljoen), terwijl orga­ni­sa­ties in de gezond­heids­zorg het laagste bedrag ($150.000) betaalden.
  • Orga­ni­sa­ties herstellen sneller: meer dan de helft van de orga­ni­sa­ties (53%) herstelde binnen een week volledig van een ransom­ware-aanval – vorig jaar was dat nog 35%. Slechts 18% had langer dan een maand nodig om te herstellen – een daling ten opzichte van 35% in 2024.

Best practices

  • Sophos raadt de volgende best practices aan om je als orga­ni­satie te verde­digen tegen ransom­ware en andere cyberaanvallen:
  • Onderneem stappen om veel­voor­ko­mende tech­ni­sche en opera­ti­o­nele oorzaken van aanvallen te elimi­neren, zoals uitge­buite kwets­baar­heden. Tools zoals Sophos Managed Risk helpen orga­ni­sa­ties hun risi­co­pro­fiel in te zien en hun bloot­stel­ling te minimaliseren.
  • Zorg ervoor dat alle endpoints (inclusief servers) goed beschermd zijn met speciale anti-ransomwarebescherming.
  • Zorg voor een getest incident response-plan voor als het misgaat. Zorg voor goede back-ups en oefen regel­matig met het herstellen van data.
  • Orga­ni­sa­ties hebben 24 uur per dag bewaking en detectie nodig. Als ze hier intern niet de resources voor hebben, kunnen ze samen­werken met een vertrouwde MDR-aanbieder (Managed Detection and Response).

De data van het State of Ransom­ware 2025-rapport zijn afkomstig van een leve­ran­cier-onaf­han­ke­lijk onderzoek onder 3.400 IT- en cyber­se­cu­rity-managers, waarin werd gevraagd naar hun erva­ringen van de afgelopen 12 maanden. De respon­denten waren gevestigd in 17 landen in Noord- en Zuid-Amerika, EMEA en Azië-Pacific. De onder­vraagde orga­ni­sa­ties hadden tussen de 100 en 5.000 mede­wer­kers en hun omzet varieerde van minder dan $10 miljoen tot meer dan $5 miljard.

Sophos zal in de loop van het jaar nog meer bevin­dingen publiceren.

Pin It on Pinterest

Share This