Bedrijven in industrie en handel vaker slachtoffer ransomware
Nederlandse bedrijven in de industrie en in de handel blijken vaker slachtoffer te worden van ransomware. Dat blijkt uit het Jaarbeeld Ransomware 2023. Van de Nederlandse bedrijven en organisaties die in 2023 slachtoffer geworden zijn, beschikte 58 procent niet over een back up.
Voor dit jaarbeeld is gekeken naar Nederlandse bedrijven en organisaties met meer dan 100 medewerkers. Er zijn in kalenderjaar 2023 in totaal 147 unieke incidenten aangemeld via anoniem delen. Het Digital Trust Center, DTC, onderdeel van het Ministerie van Economische Zaken en Klimaat, heeft een aantal opvallende zaken op een rij gezet.
Zo is opvallend dat vooral de sectoren industrie en handel vaak slachtoffer waren van een ransomware aanval. Samen waren deze sectoren goed voor meer dan een derde van alle jaarlijkse incidenten. Het gaat om 37 procent van het totaal, waarvan 20 procent in de industrie en 17 procent in de handel slachtoffer werd.
Hoe kwamen aanvallers binnen?
Bij zo n 30 procent van alle ransomware incidenten verkreeg de aanvaller toegang binnen de organisatie door het misbruiken van beveiligingslekken en kwetsbaarheden.
In 28 procent van de gevallen ging dit via een onrechtmatige login. Denk aan een geslaagde phishingaanval waarbij logingegevens buitgemaakt zijn of doordat een wachtwoord gekraakt is.
Dit is te voorkomen
Deze vormen van ongeoorloofde toegang zijn te voorkomen. Dit kan via simpele maatregelen als: het op tijd, laten, uitvoeren van updates en zorgen voor sterke, unieke wachtwoorden die zijn voorzien van multifactorauthenticatie, MFA.
Bekijk de 5 basisprincipes van veilig digitaal ondernemen voor meer informatie.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek | Verder lezen | |
Gelderland doet lang over het opvolgen van aanbevelingen | Verder lezen | |
Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming? | Verder lezen | |
Terugblik cyberincident | Verder lezen | |
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking | Verder lezen | |
Ai dwingt ons om risico’s opnieuw te definiëren | Verder lezen | |
EU legt online surveillance door bedrijven onvoldoende aan banden | Verder lezen | |
Kleine groep gebruikers houdt toegang tot Mythos | Verder lezen | |
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s | Verder lezen | |
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle | Verder lezen |