Is ransomware aan het uitsterven?

ransomware

Volgens cijfers van Check Point Research komen ransomware-aanvallen steeds minder voor. Aanvallers richten zich nu meer op data-exfiltratie dan op vernietiging en chaos.  

Ransomware: het woord alleen al boezemt bedrijfsleiders angst in. Jarenlang was ransomware de geliefkoosde aanvalstechniek van cybercriminelen, maar daar lijkt verandering in te komen. Beveiligingsbedrijf Check Point Research ziet het aantal aanvallen met ransomware aanzienlijk dalen. Hoewel er dit jaar nog wel degelijk miljoenen aanvallen hebben plaatsgevonden, bestaat wereldwijd nog maar twee procent daarvan uit ransomware. In België is dit zelfs maar 1,7 procent.

lees ook

Malware is niet meer grootste cyberbedreiging voor kmo’s

Beter beveiligd

De daling in ransomware-aanvallen is een pluim op de hoed voor beveiligingsteams wereldwijd. Bedrijven zijn vandaag veel beter beschermd dan vroeger, merken de onderzoekers van Check Point op. Geïntegreerde beveiligingsoplossingen in plaats van pointgebaseerde en de introductie van AI in detectiemiddelen hebben voor aanzienlijke verbeteringen aan de kant van verdedigers gezorgd.

Als gevolg hiervan moeten cybercriminelen voortdurend nieuwe aanvalsmethoden creëren, in een potentieel eindeloze en uitputtende cyclus. De hackers verliezen uiteindelijk hun interesse in ransomware ten gunste van eenvoudigere en even lucratieve cyberaanvalsvormen. Het uitvoeren van aanvallen kost hen immers ook geld en moet bijgevolg renderen.

lees ook

Cybercriminelen doen het liefst alsof ze Microsoft zijn

Check Point ziet op termijn ransomware zelfs volledig verdwijnen. Marco Eggerling, Global CISO: “Ik voorspel dat de meer traditionele ransomware-aanpak zichzelf zal uitroeien. Ransomware-groepen zullen hun eigen ondergang inluiden, omdat het beheren van de infrastructuur duur is. Daarom opteren ze nu bijna uitsluitend voor een snelle uitbetaling.”

De oorlog is nog niet voorbij

Dat ransomware minder voorkomt, betekent niet dat aanvallers het nu rustiger aan doen, integendeel. De focus van aanvallen is verschoven naar het exfiltreren van data en ermee dreigen die publiek te maken als het slachtoffer niet betaalt. Om je hiertegen te bewapenen, raadt Check Point de volgende maatregelen aan:

  • Versleutel je data zowel ‘op locatie’ als tijdens de verwerking.
  • Beveilig je back-ups.
  • Hanteer een toegewijd sleutelbeheer voor cloud-gebaseerde data-opslagplaatsen om potentiële risico’s van derde partijen te beheren.
  • Zorg voor adequate endpoint-hygiëne, namelijk versleuteling van schijven en indentiteitsbeheer.  

lees ook

In 3-2-1 naar een geslaagde back-upstrategie

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home