Verzekerde bedrijven vaker doelwit van hogere losgeldclaims

Cybercriminelen worden steeds slimmer in het kiezen van hun slachtoffers en het bepalen van het losgeldbedrag. Uit promotieonderzoek van Tom Meurs, cybercriminaliteitsspecialist bij de politie, blijkt dat vooral mkb-bedrijven met een cyberverzekering aanzienlijk vaker en zwaarder worden getroffen. Meurs analyseerde meer dan 500 ransomware-incidenten tussen 2019 en 2023 en ontdekte dat bedrijven met een cyberverzekering gemiddeld 2,8 keer meer losgeld betalen dan bedrijven zonder verzekering.
Zodra criminelen toegang hebben tot een netwerk, gaan ze gericht op zoek naar informatie over verzekeringen, zoals documenten met termen als ‘insurance’ of ‘policy’. Die informatie gebruiken ze om een stevigere onderhandelingspositie in te nemen, wat leidt tot hogere eisen. Tegelijkertijd blijkt dat bedrijven met goed georganiseerde back-ups aanzienlijk minder vaak losgeld betalen. Als cybercriminelen ontdekken dat back-ups makkelijk toegankelijk zijn, proberen ze die eerst te verwijderen. Alleen back-ups die offline staan of goed beveiligd zijn tegen manipulatie bieden dan nog bescherming.
Vooral handelsbedrijven zijn vaak slachtoffer van ransomware, met ruim 32 procent van de aanvallen, gevolgd door de bouw en ICT. Opvallend is dat juist de ICT-sector, hoewel minder vaak getroffen, de hoogste losgeldbedragen betaalt. Volgens Meurs zoeken aanvallers doelgericht naar bedrijven in sectoren die als financieel aantrekkelijk worden gezien.
Zelf actie ondernemen
De overheid raadt af om losgeld te betalen, maar in de praktijk blijkt dat veel bedrijven geen andere keus hebben. In de meeste gevallen is de IT-infrastructuur zodanig verwoest dat herstel zonder betaling onmogelijk is. Slechts in een klein aantal situaties kiezen bedrijven uit gemak of tijdswinst toch voor betaling, ook al is er een alternatief.
Hoewel politie en overheid zich inzetten tegen ransomware, benadrukt Meurs dat bedrijven vooral zelf actie moeten ondernemen om aanvallen te voorkomen. Goede back-ups, sterke wachtwoorden, multifactorauthenticatie en bewustwordingstrainingen zijn daarbij cruciaal.