Vaak herhaald slachtofferschap bij ransomware-aanvallen

Bijna een derde van de organisaties die het afgelopen jaar slachtoffer werd van ransomware, kreeg te maken met herhaalde aanvallen. Dit blijkt uit het Ransomware Insights Report 2025 van Barracuda Networks.
Criminelen maken gebruik van gebrekkige verdediging en gefragmenteerde beveiligingssystemen, waardoor organisaties keer op keer doelwit worden. Vooral bedrijven die meerdere keren zijn aangevallen, worstelen met een overdaad aan losse securitytools, waarvan er veel niet op elkaar aansluiten. Dit gebrek aan integratie creëert blinde vlekken die cybercriminelen benutten.
Betalen geeft geen garantie
Uit het onderzoek, uitgevoerd onder 2.000 IT- en securitybeslissers wereldwijd, komt naar voren dat 59 procent van de Benelux-organisaties in het afgelopen jaar te maken had met ransomware. Dit ligt iets hoger dan het wereldwijde gemiddelde van 57 procent. Betaalde losgeld biedt geen garantie op herstel: van de getroffen Benelux-bedrijven die het losgeld betaalden, kreeg 40 procent niet alle gegevens terug. De decryptietools van aanvallers werken vaak niet volledig of bestanden raken beschadigd. Regelmatige back-ups blijven daarom essentieel.
Datadiefstal
Ransomware-aanvallen worden bovendien steeds complexer. Slechts een derde van de incidenten in de Benelux betrof alleen gegevensversleuteling; vaak was er ook sprake van datadiefstal, publicatie van gestolen informatie of installatie van achterdeurtjes voor blijvende toegang. De impact is groot: naast reputatieschade melden organisaties verlies van zakelijke kansen en druk van partners of klanten om te betalen.
Extreem kwetsbaar
Volgens Neal Bradbury, Chief Product Officer van Barracuda, maakt gefragmenteerde security organisaties extreem kwetsbaar. Veel bedrijven gebruiken een wirwar aan losse systemen die niet samenwerken, waardoor aanvallers ongezien toegang krijgen. Hij pleit voor een geïntegreerde aanpak, ondersteund door een uniform platform, om de dreiging effectief het hoofd te bieden. Het rapport benadrukt verder het belang van regelmatige back-ups, netwerksegmentatie en een goed getest incident response-plan.






































































































