Europol: 'Ransomware is een miljoenenbusiness'

Het in gijzeling nemen van data van zowel bedrijven als consumenten en eisen van losgeld is een miljoenenbusiness. Tienduizenden slachtoffers van ransomware hebben inmiddels losgeld betaald.

Dit stelt Europol, dat in samenwerking met het Nederlandse Nationale High Tech Crime Unit (NHTCU) ransomware heeft onderzocht. De opsporingsinstanties stellen dat het zeer lastig is exact vast te stellen hoeveel slachtoffers ransomware inmiddels heeft gemaakt. Europol en het NHTCU schatten dat miljoenen computers wereldwijd met ransomware zijn besmet.

Losgeld betalen

Enkele tienduizenden slachtoffers zouden daadwerkelijk tot betaling van het losgeld zijn overgegaan. In verhouding met het aantal besmetting is dit dus slechts een kleine groep. Desondanks leveren deze betalingen cybercriminelen miljoenen op.

De opsporingsinstanties waarschuwen voor de eenvoud waarmee cybercriminelen tegenwoordig een aanval met ransomware kunnen opzetten. Zo zijn er kant-en-klare pakketen beschikbaar waarmee hackers direct aan de slag kunnen met ransomware. Deze pakketten worden ook wel 'ransomware kits' genoemd. Ondergrondse fora zouden cybercriminelen daarnaast voorzien van de broncode van malware, een infrastructuur om de malware te verspreiden en zelfs diensten om het geld dat met ransomware wordt verdiend te witwassen.

Nieuwe doelwitten

Europol en het NHTCU verwachten dat ransomware de gemoederen ook de komende tijd  flink zal bezighouden. De instanties verwachten dat cybercriminelen die met ransomware werken op zoek gaan naar nieuwe doelwitten en zich hierbij vooral zullen richten op zowel andere besturingssystemen als apparaten.

Lees ook
Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

Politiediensten halen LockBit infra offline

Politiediensten halen LockBit infra offline

Op 20 februari 2024 hebben Europol, de Nederlandse Politie en politiediensten uit tien landen met een grote verstoringsactie 34 servers uit de lucht gehaald van de ransomware groepering LockBit.