©Unsplash

©Unsplash

Criminelen jagen steeds vaker op je gegevens met ransomware

Praat mee!

Cybercriminelen gebruiken niet alleen vaker ransomware bij aanvallen, ze kiezen er ook steeds meer voor om persoonlijke gegevens van Nederlanders te stelen. Soms wordt die informatie niet eens versleuteld, zodat er geld geëist kan worden van slachtoffers.

Dat stelt de Autoriteit Persoonsgegevens in zijn jaarlijks rapport over ransomware-aanvallen. In 2025 noteerde de AP 136 aanvallen, een stijging van 9 tegenover 2024. Ook ziet de waakhond dat er steeds vaker persoonlijke data wordt buitgemaakt bij aanvallen met ransomware. Dat vergroot het risico voor Nederlanders op identiteitsfraude en oplichting. In bijna de helft van de onderzochte gevallen (48 procent) hebben daders de gegevens versleuteld en gestolen.

Voorheen kozen daders vaker voor alleen versleuteling van bestanden op een getroffen systeem. In dat geval eisten daders geld om het systeem weer vrij te geven. Tegenwoordig wordt data in bepaalde gevallen (23 procent) niet eens meer versleuteld; alleen het stelen lijkt dan al genoeg te zijn voor criminelen. Bij een kleiner aandeel van de aanvallen (10 procent) wordt data versleuteld zonder deze te stelen bij 19 procent van de aanvallen is niet duidelijk of er gegevens zijn gestolen.

Simpel advies: wees voorbereid

De AP geeft in zijn rapport een aantal tips aan organisaties over voorbereidingen die getroffen kunnen worden om de impact van een ransomware-aanval zoveel mogelijk in te perken. Zo moeten verdachte activiteiten snel worden opgemerkt, moet er een actueel plan liggen voor incidenten en crises, bedrijven moeten het liefst nu deskundigen opnemen in hun netwerk die ze snel kunnen inschakelen bij een incident en slachtoffers moeten op tijd en duidelijk gewaarschuwd worden als hun data risico lopen.