Van de Nederlandse bedrijven en organisatie die in 2023 slachtoffer waren van ransomware, beschikte 58% niet over een back-up. Dit blijkt uit het Jaarbeeld Ransomware 2023 van het DTC. Voor dit jaarbeeld is gekeken naar Nederlandse bedrijven en organisaties met meer dan 100 medewerkers.
Via een maandelijks terugkerende uitvraag in het kalenderjaar 2023, kwamen er (anoniem) naar schatting 147 unieke incidenten in beeld. Opvallend hierbij is dat voornamelijk de sectoren ‘industrie’ en ‘handel’ vaak het slachtoffer waren van een ransomware-aanval. Samen waren deze sectoren goed voor meer dan een derde van alle jaarlijkse incidenten. Bij zo’n 30% van alle ransomware-incidenten kreeg de aanvaller toegang tot de organisatie door het misbruiken van beveiligingslekken en kwetsbaarheden. In 28% van de gevallen ging dit met via phishing buitgemaakte logingegevens of gekraakte wachtwoorden.
18% heeft losgeld betaald
Uit het jaarbeeld kwam naar voren dat de bereidheid van slachtoffers om te betalen relatief laag is. Zo betaalde slechts 18% losgeld aan de cybercriminelen. Dit is een stuk lager dan het wereldwijde gemiddelde van 46%. Dat heeft alles te maken met het advies van de overheid om geen losgeld te betalen en zo een sterk signaal tegen cybercriminelen af te geven.
Betaling biedt ook geen garantie voor teruggave van je gegevens, zo blijkt uit alle cijfers. Een meerderheid van de Nederlandse bedrijven en organisaties die vorig jaar slachtoffer werd van ransomware, had geen back-ups. Van alle slachtoffers beschikte 58% niet over een back-up.
Het DTC Benchmarkonderzoek 2023 analyseerde het gebruik van verschillende cybersecuritymaatregelen door Nederlandse zzp’ers en kleine mkb-bedrijven (tot 25 medewerkers). Als het gaat om het maken van regelmatige (dagelijkse of wekelijkse) back-ups van de belangrijkste bedrijfsgegevens, gaf 32% van de zzp’ers aan dit niet te doen, of niet te weten of dit gedaan wordt. Bij de kleine mkb-bedrijven was dit 23%.