Skip to main content

Bedrijven in industrie en handel vaker slachtoffer ransomware

Nederlandse bedrijven in de industrie en in de handel blijken vaker slachtoffer te worden van ransomware. Dat blijkt uit het Jaarbeeld Ransomware 2023. Van de Nederlandse bedrijven en organisaties die in 2023 slachtoffer geworden zijn, beschikte 58 procent niet over een back up.

Voor dit jaarbeeld is gekeken naar Nederlandse bedrijven en organisaties met meer dan 100 medewerkers. Er zijn in kalenderjaar 2023 in totaal 147 unieke incidenten aangemeld via anoniem delen. Het Digital Trust Center, DTC, onderdeel van het Ministerie van Economische Zaken en Klimaat, heeft een aantal opvallende zaken op een rij gezet.

Zo is opvallend dat vooral de sectoren industrie en handel vaak slachtoffer waren van een ransomware aanval. Samen waren deze sectoren goed voor meer dan een derde van alle jaarlijkse incidenten. Het gaat om 37 procent van het totaal, waarvan 20 procent in de industrie en 17 procent in de handel slachtoffer werd.

Hoe kwamen aanvallers binnen?

Bij zo n 30 procent van alle ransomware incidenten verkreeg de aanvaller toegang binnen de organisatie door het misbruiken van beveiligingslekken en kwetsbaarheden.

In 28 procent van de gevallen ging dit via een onrechtmatige login. Denk aan een geslaagde phishingaanval waarbij logingegevens buitgemaakt zijn of doordat een wachtwoord gekraakt is.

Dit is te voorkomen

Deze vormen van ongeoorloofde toegang zijn te voorkomen. Dit kan via simpele maatregelen als: het op tijd, laten, uitvoeren van updates en zorgen voor sterke, unieke wachtwoorden die zijn voorzien van multifactorauthenticatie, MFA.

Bekijk de 5 basisprincipes van veilig digitaal ondernemen voor meer informatie.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Kabinet heeft fikse bezuinigingen voor AP in petto
Verder lezen
Cyberweerbaarheid is jouw verantwoordelijkheid, niet die van de IT-afdeling
Verder lezen
Datalek bij webshop drogisterijketen DA raakt 236.000 klanten
Verder lezen
De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen
Verder lezen
Nieuwe toe­zicht­hou­der voor elek­tro­ni­sche pa­ti­ën­ten­dos­siers
Verder lezen
Kabinet trekt honderden miljoenen extra uit voor veiligheid
Verder lezen
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen
Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen