Bijna 9 op de 10 Benelux-bedrijven is in 2022 getroffen door ransomware – ruim de helft (55%) zelfs meer dan eens

29 maart 2023

Barracuda Networks heeft zijn 2023 Ransom­ware Insights rapport gepu­bli­ceerd. Daaruit blijkt dat maar liefst bijna 9 op de 10 (87%) onder­zochte orga­ni­sa­ties in de Benelux in 2022 minstens één ransom­ware-aanval te verduren heeft gehad. Ruim de helft (55%) is zelfs twee keer of vaker getroffen. Deze percen­tages liggen hoger dan het wereld­wijde gemid­delde van respec­tie­ve­lijk 73 en 38 procent. Van de Benelux-orga­ni­sa­ties die het slacht­offer waren van één aanval besloot bijna de helft (45%) om het losgeld te betalen, verge­leken met 39 procent van de bedrijven die vaker werden getroffen.

De survey is door het onaf­han­ke­lijke onder­zoeks­bu­reau Vanson Bourne in opdracht van Barracuda gehouden onder IT-profes­si­o­nals bij bedrijven met 100 tot 2.500 werk­ne­mers, van mensen ‘in de front­linie’ tot de meest senior functies. De respon­denten waren afkomstig uit verschil­lende indu­strie­sec­toren in de VS en in EMEA- en APAC-landen, waaronder de Benelux.

Wereld­wijd waren er aanzien­lijke verschillen in de sectoren die het doelwit waren van ransom­ware. Zo had 98% van de consu­men­ten­dien­sten en 85% van de energie‑, olie/gas- en nuts­be­drijven te maken met ten minste één ransom­ware-aanval. De energie‑, olie/gas- en nuts­sector meldde ook het vaakst twee of meer succes­volle ransom­ware-inci­denten (53%).

Uit de bevin­dingen blijkt dat bij 69 procent (in de Benelux: 66%) van de getroffen orga­ni­sa­ties de ransom­ware-aanval begon met een scha­de­lijke e‑mail. Bijvoor­beeld een phishing e‑mail die erop gericht was om login­ge­ge­vens te stelen waarmee de aanval­lers vervol­gens het netwerk konden binnen­dringen. Webap­pli­ca­ties en ‑verkeer komen op de tweede plaats en vormen een groeiend risico als onderdeel van een drei­gings­op­per­vlak dat steeds groter wordt.

Opvallend is dat orga­ni­sa­ties met een cyber­ri­si­co­ver­ze­ke­ring vaker werden getroffen door ransom­ware – wereld­wijd had ruim driekwart (77%) van de orga­ni­sa­ties met een cyber­ri­si­co­ver­ze­ke­ring te maken met ten minste één succes­volle ransom­ware-aanval, verge­leken met 65% van de bedrijven zonder cyberrisicoverzekering.

“Het aantal orga­ni­sa­ties dat in 2022 werd getroffen door ransom­ware weer­spie­gelt waar­schijn­lijk de brede beschik­baar­heid van goedkope en makkelijk toegan­ke­lijke aanval­stools via ransom­ware-as-a-service diensten”, zegt Fleming Shi, CTO van Barracuda. “Het relatief hoge percen­tage bedrijven dat meer dan één keer het slacht­of­fers werd, sugge­reert dat secu­ri­ty­gaten niet volledig worden gedicht na een eerste incident. Het is een essen­tiële rol van de secu­ri­tyin­du­strie om orga­ni­sa­ties te helpen om zich te verde­digen tegen ransom­ware, met diep­gaande, gelaagde secu­ri­ty­tech­no­lo­gieën met onder andere geavan­ceerde e‑mailbescherming en back-up, evenals threat hunting en uitge­breide detectie- en respons­mo­ge­lijk­heden (XDR) om scha­de­lijke acti­vi­teiten snel te detec­teren en tegen te houden.”

Pin It on Pinterest

Share This