Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Hacker 2021

Het aantal bedrijven dat na een cyberaanval losgeld betaalt, is jaar na jaar gestegen - van tien procent in 2019 naar 54 procent in 2022, gebaseerd op een analyse van verliezen van een miljoen euro of meer. Aldus Allianz Commercial.

Bedrijven zijn tweeënhalf keer meer geneigd om losgeld te betalen als er gegevens naar buiten zijn gebracht (exfiltratie), bovenop de versleuteling.

Allianz Commercial: “Het betalen van losgeld voor deze gegevens lost het probleem echter niet noodzakelijkerwijs op. Het bedrijf kan nog steeds te maken krijgen met rechtszaken van derden voor de inbreuk op gegevens, vooral in de VS. Er zijn maar weinig gevallen waarin een bedrijf moet denken dat er geen andere oplossing is dan het betalen van losgeld om weer toegang te krijgen tot zijn systemen of gegevens. Een getroffen partij moet altijd de autoriteiten informeren en met hen samenwerken.”

Frequentie cyberschadeclaims loopt weer op

De frequentie van ransomware- en afpersingsclaims loopt weer op, na twee jaar van een hoge maar stabiele schadeactiviteit. Aldus Allianz Commercial in het rapport Cyber security trends 2023: The latest threats and risk mitigation best practice - before, during and after a hack.

Scott Sayce, Global Head van Cyber, Allianz Commercial: “"Op basis van de schadeactiviteit in de eerste helft van 2023 verwachten we tegen het einde van het jaar een stijging van het aantal schadeclaims met ongeveer 25 procent per jaar. De aanvallers zijn terug en richten zich opnieuw op westerse economieën, met krachtiger tools, verbeterde processen en aanvalsmechanismen. Gezien deze dynamiek is een goed beschermd bedrijf noodzakelijk om de dreiging het hoofd te kunnen bieden en het belangrijkste element hiervoor is in toenemende mate het ontwikkelen van sterke detectie- en snelle reactiemogelijkheden."

Cyberinbreuken die niet in een vroeg stadium worden gedetecteerd en onder controle worden gehouden, kunnen tot wel 1.000 keer duurder uitvallen dan inbreuken die wel in een vroeg stadium worden gedetecteerd, zo blijkt uit het rapport.

Een groot risico is de verwevenheid van systemen in ketens. “Bedrijven en hun verzekeraars moeten de interconnectiviteit en afhankelijkheden tussen organisaties en binnen digitale toeleveringsketens beter begrijpen" , stelt Allianz Commercial.

Reactie toevoegen

 
Meer over
Verbond: verbieden losgeldbetaling na cyberaanval niet effectief

Verbond: verbieden losgeldbetaling na cyberaanval niet effectief

Het Verbond van Verzekeraars vindt een verbod op het verzekeren van losgeldbetaling in het kader van cyberrisico’s niet effectief, zeker als dat alleen door...

Beheersing cyberrisico's door banken moet beter

Beheersing cyberrisico's door banken moet beter

De beheersing van cyberrisico’s vraagt op drie gebieden om meer aandacht, aldus DNB. Deze drie gebieden zijn de basis cyberhygiëne-maatregelen, het testen...

Minder meldingen datalekken financiële dienstverlening

Minder meldingen datalekken financiële dienstverlening

In 2022 is het aantal meldingen van datalekken uit de sector financiële dienstverlening gedaald met 29 procent ten opzichte van 2021. Aldus de Datalekkenrapportage...

Financiële ondernemingen moeten verplicht digitale weerbaarheid testen

Financiële ondernemingen moeten verplicht digitale weerbaarheid testen

Testen van digitale weerbaarheid door financiële ondernemingen wordt verplicht. Dat staat in de Implementatiewet digitale operationele weerbaarheid financiële...

Onderzoek naar toekomstbestendigheid Wts

Onderzoek naar toekomstbestendigheid Wts

Het Wetenschappelijk Onderzoek- en Documentatiecentrum (WODC) start in opdracht van het ministerie van Justitie en Veiligheid (JenV) dit jaar met een onderzoek naar...

Checklist voor beoordelen assurance-verklaring cyberrisico's

Checklist voor beoordelen assurance-verklaring cyberrisico's

Verzekeraars die werk uitbesteden zijn verplicht om het cyberrisico van partners en providers in kaart te brengen en te beheersen. Dat kan door het beoordelen...

Digitale weerbaarheid

Digitale weerbaarheid

(Adfiz in Ken je vak! VVP 06-2022) Om financieel adviseurs te ondersteunen bij het cyberveiliger maken van hun eigen onderneming en ze een weg te wijzen door de...

Ransomware blijft grootste cyberrisico, deep fake rukt op

Ransomware blijft grootste cyberrisico, deep fake rukt op

Ransomware blijft het grootste cyberrisico voor organisaties wereldwijd, aldus het rapport Cyber: The changing threat landscape van Allianz Global Corporate &...

DNB: cyberincident kan uitgroeien tot systeemcrisis

DNB: cyberincident kan uitgroeien tot systeemcrisis

In een woensdag verschenen nieuwe studie onderzoekt DNB onder welke omstandigheden een cyberincident bij een financiële instelling zou kunnen uitgroeien tot...

Losgeld na cyberaanval biedt geen garantie

Losgeld na cyberaanval biedt geen garantie

De Autoriteit Persoonsgegevens ziet dat organisaties die losgeld hebben betaald om hun data na een ransomware-aanval terug te krijgen, slachtoffers vaak niet informeren...