1 op de 5 (21%) ransomware criminelen houdt zijn woord niet nadat het losgeld is betaald, zo blijkt uit het Incident Response Report van Unit 42, de onderzoekstak van Palo Alto Networks.
Unit 42 analyseerde meer dan 1.200 cyberincidenten over de laatste 2,5 jaar. De experts raden aan nooit losgeld te betalen, behalve in heel uitzonderlijke gevallen. Cybercriminelen worden zo alleen maar rijker en krijgen een vrijgeleide om nog meer slachtoffers te maken.
Vaak worden slachtoffers van ransomware zo onder druk gezet, dat ze niet anders kunnen dan overstag te gaan en te betalen. In slechts 2 jaar tijd zijn het aantal gevallen van intimidatie gegroeid van minder dan 1 procent in 2021 naar meer dan 27 procent het afgelopen jaar. Slachtoffers worden bijvoorbeeld te kijk gezet op blogs of op sociale media. Hackers gaan soms zelfs zo ver om een bos bloemen te laten leveren bij de CEO van het bedrijf.
Het rapport bevat gelukkig niet enkel slecht nieuws. Terwijl hackers steeds meer geld vragen, gemiddeld was dat 695.000 dollar in 2023, betalen organisaties steeds minder. Het gemiddelde betaalde losgeld bedroeg het afgelopen jaar 237.500 dollar, terwijl dat in 2022 nog 350.000 dollar was. Onderhandelen loont volgens Unit 42. De onderzoekers zien een rechtstreekse correlatie tussen de duur van de onderhandelingen en de uiteindelijke betaalde som.
lees ook
Een datalek in je organisatie: wat nu?
Phishing niet langer heilige graal
Andere opvallende vaststelling: phishing is niet meer de heilige graal der invasietactieken. Terwijl in 2022 nog 1 intrusie op de 3 (34%) te wijten was aan phishing, was dat het afgelopen jaar nog minder dan 1 op de 5 (17%). In 2023 spannen ongepatchte kwetsbaarheden de kroon: bijna 4 op de 10 (38,6%) aanvallen passeerden vorig jaar via een zwakte in de software.
Op de tweede plaats vinden we gecompromitteerde wachtwoorden (21%) die op marktplaatsen gretig verhandeld worden. UNIT 42 raadt bijgevolg aan unieke wachtwoorden aan te maken voor elke verschillende website of applicatie.
Voorlopig hebben de onderzoekers van Unit 42 nog geen bewijs gevonden van malware die volledig is ontworpen door AI. Hackers gebruiken het vooral als tool om code aan te vullen en zo sneller en goedkoper aanvallen te produceren. Verder waarschuwt de onderzoekstak voor potentiële hacks van AI-tools zelf, waardoor informatie uit de taalmodellen gemanipuleerd kan worden.
lees ook