Home

AP: ransomwarebendes stelen steeds meer gegevens van slachtoffers

Het aantal ransomwareaanvallen in Nederland is vorig jaar opnieuw gegroeid. Dat blijkt uit het jaarlijkse rapport van de Autoriteit Persoonsgegevens. Criminelen stelen daarbij steeds vaker gegevens van hun slachtoffers, soms zelfs zonder de data daadwerkelijk te versleutelen.

  • Het aantal ransomwareaanvallen is in 2025 opnieuw gestegen in Nederland.
  • Criminelen stelen bijna altijd de gegevens van slachtoffers, blijkt uit cijfers van de toezichthouder.
  • De AP raadt organisaties aan om goede crisisplannen op te stellen en op tijd aan de bel te trekken bij een incident.
  • De Autoriteit Persoonsgegevens zag vorig jaar 136 ransomwareaanvallen in Nederland, blijkt uit haar rapport. Dat is een stijging ten opzichte van 2024: toen waren het er nog 127, aldus de AP.

    De toezichthouder waarschuwt wel dat het aantal gemelde aanvallen vaak hoger ligt dan het aantal daadwerkelijke aanvallen. Meerdere bedrijven kunnen namelijk slachtoffer worden van hetzelfde lek.

    Ook een andere trend zette zich vorig jaar voort: criminelen stelen steeds vaker data van hun slachtoffers. Ransomware treft computersystemen, waarna de daders het slachtoffer afpersen.

    Vroeger versleutelden de daders de bestanden van getroffen systemen. Slachtoffers konden op die manier niet meer bij hun data, tenzij ze de daders betaalden voor een wachtwoord om de bestanden te ontsleutelen.

    Tegenwoordig stelen hackers de data vaak ook. Als slachtoffers niet betalen, zetten de daders de gegevens online. Een recent voorbeeld daarvan is het Odido-datalek van eerder dit jaar, waarbij de gegevens van miljoenen klanten op het darkweb verschenen.

    In de meeste gevallen versleutelen daders de gegevens én stelen ze die. Dat gebeurt volgens de AP in ongeveer 48 procent van de gevallen. In 23 procent van de gevallen werd de data zelfs alleen gestolen, maar helemaal niet versleuteld. In 19 procent van de gevallen is onduidelijk of daders de gegevens hebben gestolen. Bij slechts 10 procent van de ransomwareaanvallen versleutelen daders de gegevens zonder ze te stelen, schrijft de AP.

    De Autoriteit Persoonsgegevens doet in haar rapport verschillende suggesties om bedrijven weerbaarder te maken tegen ransomware. De AP baseert die op ervaringen van eerdere slachtoffers en wil zo voorkomen dat organisaties steeds dezelfde fouten maken.

    De tips gaan bijvoorbeeld over het opzetten van goede monitoringssystemen, waarmee aanvallen zo snel mogelijk opgemerkt kunnen worden. De AP raadt organisaties ook aan om incident- en crisisplannen op te zetten. Bij een hack is het ook belangrijk om snel deskundigen in te schakelen. Organisaties moeten slachtoffers ook op tijd informeren en voorlichten, schrijft de AP.

    Source: Tweakers.net

    Previous

    Next