Ransomware bovenaan lijst cyberdreigingen

En dat is niet onterecht

De Universiteit van Maastricht kwam eind vorig jaar in het nieuws na een spraakmakend ransomware-incident. De universiteit zag zich uiteindelijk genoodzaakt losgeld te betalen om haar eigen data terug te krijgen. Het incident maakte landelijk veel indruk. Uit ons eigen cybersecurity-onderzoek van dit voorjaar bleek dat ondernemers ransomware zagen als de grootste gepercipieerde dreiging op het gebied van cybercrime. Niet onterecht, want uit recente cijfers van Amerikaanse verzekeraars blijkt dat 41% van alle cybersecurityclaims uit het mkb betrekking heeft op ransomware.

De angst voor ransomware die naar voren kwam in ons onderzoek was destijds des te opvallender, omdat ons onderzoek werd uitgevoerd tijdens de lockdown. En dat terwijl andere issues de aandacht van veel ondernemers opeisten en andere vormen van cybercrime sterk toenamen. Begrijpelijk is het wel: de potentiële schade van onbereikbare data is enorm en kan een kleine onderneming in grote problemen brengen.

Op zoek naar makkelijke doelwitten

Het recente rapport bevestigt een trend die wij al eerder signaleerden: cybercriminelen verbreden hun zoektocht naar doelwitten. In plaats van de steeds beter beveiligde grote bedrijven, zoeken zij online naar makkelijke doelwitten. Bijvoorbeeld door geautomatiseerd te scannen op verouderde software in websites. Op die manier verhogen zij hun kans op succes. Gevolg: het percentage geslaagde cyberaanvallen neemt toe en de meeste aanvallen hadden voorkomen kunnen worden met simpele maatregelen als multifactor-authenticatie (MFA), aldus het Amerikaanse verzekeringsrapport.

Mailbeveiliging moet prioriteit krijgen

Daarnaast bevestigt het rapport dat de adoptie van mailbeveiliging nu echt prioriteit moet krijgen: 54% van alle aanvallen vond plaats door middel van e-mail. De grote meerderheid daarvan kan getypeerd worden als BEC- of CEO-fraude, waarbij de cybercrimineel zich voordeed als manager, collega of relatie van de onderneming. Daarbij zijn vooral organisaties die via de mail financiële transacties afhandelen kwetsbaar. Financiële transacties langs andere weg uitvoeren of bevestigen is daarom essentieel net als investeren in veilige mailstandaarden. De boodschap die het rapport in bold op de 1e pagina zet spreekt boekdelen: “Niets en niemand is 100% veilig.” Het is de hoop van de auteurs dat steeds meer mkb’ers hun aandacht voor cybersecurity vergroten. Aandacht voor open standaarden (check internet.nl), standaarden voor veilig e-mail, of het inschakelen van diensten als CyberSterk.

Luister naar onze podcastserie ‘hoe maak ik mijn bedrijf cyberweerbaar?’

In deze serie onderzoeken we onder leiding van Chris van ’t Hof wat mkb’ers moeten weten en kunnen doen om hun bedrijf weerbaar te maken voor aanvallen. Met veel praktische tips! Te beluisteren via: