Realiteit van ransomware: kruip in het hoofd van een hacker
De realiteit van ransomware vandaag de dag ziet er anders uit dan enkele jaren geleden. Aanvallers blijven minder lang in je systeem, vragen minder losgeld en kennen geen loyaliteit.
“Vroeger vreesden we voor criminelen om de hoek, vandaag zijn dat criminelen wereldwijd”, begint Mikko Hyppönen, Chief Research Officer bij Sensofusion tijdens een recent cyberevent in Antwerpen. Die criminelen zijn bovendien geen doorwinterde hackers meer, maar “voornamelijk jonge mensen die eenvoudigweg ‘ransomware-as-a-service’ of hackingtools aankopen”, vertelt Geert Baudewijns, CEO en oprichter van Secutec. Hoe gaat een ransomware-aanval vandaag in zijn werk, en wie zit er aan de andere kant van het scherm?
Bericht van de hacker
Christophe Van Bortel, Hoofd van de Computermisdaadeenheid Antwerpen bij de Federale Politie België en Bjorn Clevers, Hoofd van het Cybercrimeteam bij Federale Gerechtelijke Politie West-Vlaanderen zitten bij de bron als het gaat om cyberaanvallen. Van Bortel werkte onder andere aan twee recente ransomware-cases, op het AZ Monica en de Antwerpse school OLV Pulhof.
Als je ooit al eens te maken hebt gehad met een hack, weet je (helaas) hoe het bericht van een cybercrimineel eruitziet. oor wie hier (gelukkig) nog geen ervaring mee heeft, verwacht niets fancy. “Ze gebruiken geen bijzondere opmaak of afbeeldingen, gewoon droge tekst”, vertelt Clevers. Hij toont ons een echte ransomware-nota waarin enkele typische en belangrijke boodschappen staan.
“We hebben al jouw vertrouwelijke gegevens gehackt en gedownload. Als je in conversatie wil gaan met ons, surf dan naar onze website en typ de persoonlijke ID in die je van ons krijgt zodat we de onderhandelingen kunnen starten. Je krijgt hiervoor 72 uur de tijd. Als je binnen deze tijd geen contact met ons opneemt, dumpen we alle data op onze websites. Neem je wel contact op en betaal je het losgeld, dan helpen we jou met de ontsleuteling en geven we advies over hoe je je netwerk beter beveiligt.” Tot slot beloven ze je bewijsmateriaal van dat alle gestolen data verwijderd zijn en de garantie dat ze jou niet meer zullen aanvallen.
Aan de onderhandeltafel
Van zodra het bericht binnenkomt, gaan de onderhandelingen snel van start. Baudewijns is ondertussen een ervaren onderhandelaar met meer dan 600 onderhandelingen op de teller. Een onderhandeling duurt gemiddeld vijf tot zes dagen. Dat is volgens hem niet veel, vroeger konden onderhandelingen tot vijftien dagen duren. “Cyberaanvallers zitten vandaag zelf meer onder tijdsdruk en willen sneller verder naar het volgende slachtoffer.”
Verder lezen bij de bron- 25.000 oude raadsdocumenten Lansingerland blijven offline - 29 september 2026
- Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport - 29 september 2026
- Gemeente haalt webcams uit de lucht na kritiek op privacy - 28 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
25.000 oude raadsdocumenten Lansingerland blijven offline | Verder lezen | |
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport | Verder lezen | |
Gemeente haalt webcams uit de lucht na kritiek op privacy | Verder lezen | |
De praktijk van collectief digitaliseren | Verder lezen | |
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie | Verder lezen | |
Prinsjesdag – wat de IT sector in ieder geval moet weten | Verder lezen | |
Kabinet heeft fikse bezuinigingen voor AP in petto | Verder lezen | |
Cyberweerbaarheid is jouw verantwoordelijkheid, niet die van de IT-afdeling | Verder lezen | |
Datalek bij webshop drogisterijketen DA raakt 236.000 klanten | Verder lezen | |
De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen | Verder lezen |