Sophos-rapport: Bijna de helft van de organisaties betaalt losgeld

De gemiddelde losgeldbetaling bedraagt $1 miljoen; slechts 53% van de organisaties onderhandelde over een lager bedrag dan de oorspronkelijke eis Hengelo, 24 juni 2025 – Sophos, leider in innovatieve beveiligingsoplossingen tegen cyberaanvallen, publiceert zijn zesde jaarlijkse State of Ransomware-rapport, een onderzoek onder IT- en cybersecuritymanagers in 17 landen dat de impact van ransomware-aanvallen op organisaties bestudeert. Uit het rapport van dit jaar bleek dat bijna 50% van de organisaties losgeld betaalden om hun data terug te krijgen – het op één na hoogste percentage losgeldbetalingen voor losgeldeisen in 6 jaar. Ondanks het hoge percentage organisaties die het losgeld betaalde, betaalde meer dan de helft – 53% – minder dan de oorspronkelijke eis. In 71% van de gevallen waarin de organisaties minder betaalden, deden ze dit door te onderhandelen – zelf of met hulp van een derde partij. Verder daalde de gemiddelde losgeldeis tussen 2024 en 2025 met een derde en de gemiddelde losgeldbetaling daalde met 50%. Dit laat zien dat organisaties succesvoller worden in het minimaliseren van de impact van ransomware. De gemiddelde losgeldbetaling bedroeg een miljoen dollar, hoewel de oorspronkelijke eis aanzienlijk varieerde afhankelijk van de omvang en omzet van de organisatie. De gemiddelde losgeldeis voor organisaties met meer dan $1 miljard aan omzet was meer dan 5 miljoen dollar, terwijl organisaties met een omzet van $250 miljoen of minder gemiddeld losgeldeisen lager dan $350.000 kregen. Voor het derde jaar op rij waren uitgebuite kwetsbaarheden de belangrijkste technische oorzaak van aanvallen. Volgens 40% van de ransomware-slachtoffers profiteerden aanvallers van een beveiligingslek waar de organisatie niet vanaf wist – dit benadrukt dat organisaties voortdurend moeite hebben om inzicht te krijgen in hun aanvalsoppervlak en het te beveiligen. 63% van de organisaties noemde problemen met resourcing als reden waarom ze het slachtoffer werden van een aanval, waarbij gebrek aan expertise de belangrijkste operationele oorzaak was voor organisaties met meer dan 3.000 medewerkers. Organisaties met 251-500 medewerkers noemden het gebrek aan mensen/capaciteit het vaakst. “Voor veel organisaties is de kans op een ransomware-aanval simpelweg een onderdeel van zakendoen in 2025.” zegt Chester Wisniewski, director, field CISO, Sophos. “Het goede nieuws is dat veel bedrijven zich dankzij toegenomen bewustzijn bewapenen met middelen om de schade te beperken. Veel organisaties hebben ingezien dat ze hulp nodig hebben en zijn overgestapt op MDR-diensten (Managed Detection and Response) voor verdediging. Degenen die slachtoffer worden, vertrouwen op hun cyberverzekering en huren incidentresponders in die niet alleen de losgeldbetalingen kunnen verlagen, maar ook het herstel kunnen versnellen en zelfs lopende aanvallen kunnen stoppen.” “Natuurlijk kan ransomware nog worden ‘genezen’ met proactieve beveiligingsstrategieën, zoals multifactorauthenticatie en patching, robuuste beveiligingsteams en, het belangrijkste, de aanvallers niet geven wat ze willen – geld”. Andere belangrijke bevindingen van het State of Ransomware 2025-rapport zijn:
Best practices
Over het onderzoek Sophos zal in de loop van het jaar nog meer bevindingen publiceren. Download het volledige State of Ransomware 2025-rapport. Ontdek meer over
|
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.