58% slachtoffers van ransomware had geen back-up

58% slachtoffers van ransomware had geen back-up

Uit het Jaarbeeld Ransomware 2023 van Project Melissa (een samenwerkingsverband tussen de overheid en meerdere organisaties in de cybersecurity industrie) blijkt dat 58% van de slachtoffers geen back-up had. Daarnaast betaalde 21% van de slachtoffers het losgeld om de data weer terug te krijgen, wat bijna de helft is van het wereldwijde gemiddelde van 46%.

Onderzoek

Samen met een zevental organisaties die actief bezig zijn met incident response hebben het NCSC, de Nederlandse Politie, het Openbaar Ministerie en Cyberveilig Nederland een onderzoek gepubliceerd over ransomware in Nederland.
In dit onderzoek is op basis van geanonimiseerde gegevens een overzicht gecreëerd van ransomware-incidenten in Nederland.

Naar schatting hebben er zo’n 149 incidenten plaatsgevonden, waarvan ze bekend zijn. Het zullen er helaas meer zijn, maar deze worden niet altijd gemeld. In deze 149 incidenten zijn 29 unieke soorten ransomware waargenomen, wat wordt gemeten door de (bron-)code van de ransomware te analyseren. Net als bij ziektes is hieruit vaak een spoor of gedeelde basis te herleiden naar andere ransomware.

Meer back-ups!

In het onderzoek is vastgesteld dat in 48% van de gevallen het slachtoffer geen of onvoldoende back-up had, wat ruim onder het wereldwijde gemiddelde van 70% is. Doordat de back-up om wat voor reden dan ook onvoldoende is kan de schade en impact vele malen groter zijn dan strikt noodzakelijk is. Als je back-up bijvoorbeeld volledig geïsoleerd is of immutable (wat zoveel betekent als niet aan te passen) kan dit de hersteltijd enorm ten goede komen. Een goede back-up kan dus als vangnet dienen.

Gebaande paden

In 32% van de gevallen is vastgesteld dat het incident is begonnen met onrechtmatige logins, wat vaak betekent dat er ergens credentials buitgemaakt zijn die worden misbruikt. Daarnaast ging het in 29% van de gevallen om misbruik van kwetsbaarheden in gebruikte software.

Weinig betalingen

Goed nieuws uit dit onderzoek is dat het aantal slachtoffers wat betaald heeft met 21% ruim onder het wereldwijde gemiddelde van 70% zit. Dit is positief omdat dit voorkomt dat het voor criminelen rendabel is om ransomware-aanvallen uit te voeren én het geeft een sterk signaal af, als je betaald is de kans dat ze terugkomen voor meer natuurlijk vele malen groter.

Meer weten of benieuwd hoe bestendig jouw organisatie is?

Hier kunnen we je bij helpen! We kunnen een risico analyse doen om in kaart te brengen waar de grootste risico’s zitten.

Meer weten? Neem contact met ons op!

Meer artikelen

Veiligheid begint met een sterke back-up strategie

Veiligheid begint met een sterke back-up strategie

Een effectieve back-up strategie kan de ruggengraat vormen van uw digitale veiligheid. Dit omvat veel meer dan alleen maar zorgen dat de back-ups offline of immutable zijn, zo is het essentieel om back-ups periodiek te (laten) testen en verifiëren of de data die er staat bruikbaar en intact is, waarbij data in de cloud niet vergeten moet worden.

3-2-1

De gouden regel voor back-ups is de 3-2-1 regel:

  • 3 back-ups
  • 2 locaties
  • 1 offline/read-only/immutable

Dit zorgt ervoor dat de back-up een effectief hulpmiddel kan zijn in verschillende situaties, door een hot back-up in uw netwerk zijn snelle acties voor kleine restores mogelijk en met de cold back-up is er in een noodgeval een reservekopie van de data beschikbaar.

Vergeet clouddiensten niet!

Soms worden in back-up strategieën geen rekening gehouden met het back-ups van data in clouddiensten. Afhankelijk van het geldende (service-)contract kan er mogelijk een clausule in staan waarin staat dat de provider geen back-ups maakt van uw data inclusief retentie van meerdere dagen.

Daarom is het essentieel om deze data ook mee te nemen, veel (grotere) clouddiensten zijn vaak goed te koppelen aan bestaande back-up diensten zoals bijvoorbeeld van Veeam.

Test, verify, repeat

Back-ups moeten niet alleen gemaakt worden, maar ook worden gecontroleerd en dan niet alleen of ze gelukt zijn maar ook of de integriteit van de data intact en beschikbaar is volgens het CIA-principe (Confidentiality, Integrity & Availability).

Daarnaast is het ook belangrijk om regelmatig restores te laten testen, om te controleren of de theorie aansluit op de praktijk maar ook om een inschatting te kunnen hebben of de tijd benodigd om te restoren binnen de perken valt, een back-up die dagen nodig heeft om te herstellen is niet effectief.

Veilig restoren

In het geval van bijvoorbeeld ransomware of een APT (Advanced Persistent Threat) is het van essentieel belang om te weten of de back-up data die gerestored moet worden ook ‘schoon’ is zodat de threat niet vrolijk meekomt.
Daarom is het ook van belang dat in uw back-up strategie rekening wordt gehouden met een secure restore mogelijkheid waarbij data die hersteld wordt gescand kan worden door één of meerdere anti-virus lagen – zonder dat dit het proces enorm vertraagd.

Meer weten of hulp nodig?

Hulp nodig of gewoon eens nieuwsgierig hoe dit er nu voor staat en hoe uw back-up strategie in een noodgeval uw redding kan zijn?

Meer artikelen