Verwerkende industrie meldt hoogste gemiddelde losgeldsom voor ransomware van alle sectoren

27 oktober 2022

Sophos heeft een nieuw sectoraal onder­zoeks­rap­port gepu­bli­ceerd: ‘The State of Ransom­ware in Manu­fac­tu­ring and Produc­tion’. Uit dat onderzoek bleek dat de verwer­kende en productie-industrie gemiddeld het meeste losgeld betaalde van alle sectoren – respec­tie­ve­lijk $ 2.036.189 tegenover $ 812.360. Daar­bo­venop gaf 66% van de bevraagde verwer­kende en produc­tie­be­drijven aan dat de complexi­teit van cyber­aan­vallen was toege­nomen, en meldde 61% een stijgend aantal cyber­aan­vallen in verge­lij­king met het onderzoek van vorig jaar. Ook de toename van de complexi­teit en het aantal ligt respec­tie­ve­lijk 7% en 4% hoger dan het sector­over­schrij­dende gemiddelde.

“De verwer­kende industrie is een aantrek­ke­lijk doelwit voor cyber­cri­mi­nelen omdat het een bevoor­rechte positie in de toele­ve­rings­keten bekleedt. Verou­derde infra­struc­tuur en een gebrek aan zicht­baar­heid in de OT-omgeving vormen voor aanval­lers een gemak­ke­lijke toegangsweg en lance­rings­plat­form voor aanvallen in een gekraakt netwerk. De conver­gentie van IT en OT vergroot het aanvals­op­per­vlak en maakt een toch al complexe bedreigde omgeving nog kwetsbaarder.”

“Hoewel betrouw­bare back-ups een belang­rijk onderdeel van het herstel zijn, vereist de huidige dreiging van ransom­ware een gede­tail­leerd respons­plan dat onder meer steunt op mensen die actief drei­gingen opsporen. Tegen complexe aanvallen is een totaal­be­scher­ming nodig, en veel orga­ni­sa­ties hebben bovendien baat bij MDR-teams (MDR staat voor ‘managed detection and response’, oftewel ‘beheerde detectie en respons’) die opgeleid zijn om actieve aanval­lers op te sporen en te neutra­li­seren”, aldus John Shier, senior bevei­li­gings­ad­vi­seur bij Sophos.

Hoewel de gemid­delde losgeldsom het hoogste is in de verwer­kings- en productie-industrie, is het percen­tage van orga­ni­sa­ties die het losgeld effectief betaalden een van de laagste van alle sectoren (33% verge­leken met het sector­over­schrij­dende gemid­delde van 46%).

Enkele andere bevindingen:

  • Samen met de finan­ciële dienst­ver­le­nings­sector kende de verwer­kings- en productie-industrie het laagste aanvals­per­cen­tage: slechts 55% van de bevraagde bedrijven waren het doelwit van ransomware.
  • Het percen­tage van verwer­kings- en produc­tie­be­drijven dat door ransom­ware getroffen was, ligt in verge­lij­king met het rapport van vorig jaar echter 52% hoger (tegenover 36% in het onder­zoeks­rap­port van 2021).
  • De sector kent ook het laagste versleu­te­lings­per­cen­tage (57% tegenover het sector­over­schrij­dende gemid­delde van 65%).
  • Slechts 75% van de bevraagden had een cyber­ver­ze­ke­ring – het laagste percen­tage van alle sectoren.

In het kader van de onder­zoeks­re­sul­taten raden de Sophos-experten aan alle orga­ni­sa­ties in alle sectoren de volgende best practices aan:

  • Instal­leer en onderhoud kwali­ta­tieve verde­di­gings­mid­delen op alle punten in de IT-omgeving. Evalueer bevei­li­gings­con­troles regel­matig en zorg ervoor dat ze blijven voldoen aan de behoeften van de organisatie.
  • Spoor proactief drei­gingen op, zodat vijanden geïden­ti­fi­ceerd en tegen­ge­houden worden voordat ze kunnen aanvallen. Als het team onvol­doende tijd of vaar­dig­heden heeft om dat intern te doen, kan deze taak aan een MDR-team uitbe­steed worden.
  • Versterk de IT-omgeving door gaten in de bevei­li­ging op te sporen en te dichten, zoals niet-gepatchte apparaten, onbe­schermde machines en open­staande RDP-poorten. XDR-oplos­singen zijn daar ideaal voor (XDR staat voor ‘extended detection and response’, oftewel ‘uitge­breide detectie en respons’).
  • Wees op het ergste voor­be­reid en houd een up-to-date plan klaar voor het worstcasescenario.
  • Maak back-ups en oefen hoe u ze kunt gebruiken om gegevens te herstellen, zodat de versto­ring en herstel­tijd tot een minimum beperkt blijven.

Download het volledige rapport van Sophos​.com als u zich verder wilt verdiepen in de stand van zaken van ransom­ware in de verwer­kings- en productie-industrie.

Het onderzoek ‘The State of Ransom­ware 2022’ heeft in 31 landen 5.600 IT-profes­si­o­nals in middel­grote orga­ni­sa­ties bevraagd, onder wie 419 respon­denten in de verwer­kings- en productiesector.

Pin It on Pinterest

Share This