Ransomware blijft grootste cyberrisico, deep fake rukt op

Hacker via Pixabay

Ransomware blijft het grootste cyberrisico voor organisaties wereldwijd, aldus het rapport Cyber: The changing threat landscape van Allianz Global Corporate & Specialty (AGCS). Dubbele en driedubbele afpersingsaanvallen zijn nu de norm. Naast de versleuteling van systemen, worden gevoelige gegevens steeds vaker gestolen en gebruikt als chantagemiddel voor de afpersing van zakenpartners, leveranciers of klanten.

Steeds vaker zijn kleinere en middelgrote bedrijven, die vaak niet over de nodige controlemogelijkheden en middelen beschikken om in cyberbeveiliging te investeren, het doelwit van criminelen, terwijl grotere bedrijven meer in beveiliging investeren. Daarnaast gebruiken criminelen een breed scala aan intimidatietechnieken, passen ze hun losgeldeisen aan specifieke bedrijven aan en maken ze gebruik van deskundige onderhandelaars om de opbrengst te maximaliseren.

Ransomware zal in 2023 wereldwijd naar verwachting 30 miljard dollar schade veroorzaken in organisaties. Vanuit het perspectief van AGCS was de waarde van ransomware-claims waarbij het bedrijf samen met andere verzekeraars betrokken was, goed voor ruim 50 procent van alle cyberclaimkosten in 2020 en 2021.

Deep fake

Het rapport ziet ook dat criminelen nu virtuele vergaderplatforms gebruiken om werknemers te misleiden om geld over te maken of gevoelige informatie te delen. Deze aanvallen worden steeds vaker mogelijk gemaakt door kunstmatige intelligentie die 'deep fake'-audio of -video's mogelijk maakt die senior leidinggevenden nabootsen. Vorig jaar deed een bankmedewerker uit de Verenigde Arabische Emiraten een overboeking van 35 miljoen dollar nadat hij was misleid door de gekloonde stem van een bedrijfsleider.

De verzekeraar benadrukt ook de opkomende bedreigingen door de toenemende afhankelijkheid van clouddiensten, hogere aansprakelijkheidsvergoedingen en boetes en de impact van het tekort aan professionals in cyberbeveiliging.

Van groot belang blijft om naast de verzekering van cyberrisico’s organisaties te stimuleren om aan preventie en schadelastbeperkende maatregelen te doen.

Reactie toevoegen

 
Meer over
Cyberincidenten steeds grotere zorg voor bedrijven

Cyberincidenten steeds grotere zorg voor bedrijven

Bedrijfsschade blijft in de beleving van Nederlandse risk management professionals de grootste zorg, volgens de de Allianz Risk Barometer. Cyberincidenten (bijvoorbeeld...

DNB integreert duurzaamheidsrisico's verder in toezicht verzekeraars

DNB integreert duurzaamheidsrisico's verder in toezicht verzekeraars

DNB zal de duurzaamheidrisico’s bij verzekeraars (en pensioenfondsen) verder integreren in het toezicht. Aldus de toezichthouder in 'Toezicht in Beeld 2023'....

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Uit een DNB-analyse komt naar voren dat 41 procent van de verzekeraars onvoldoende kan aantonen dat hun risk assessments informatiebeveiliging volwassen zijn. Dat...

Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Het aantal bedrijven dat na een cyberaanval losgeld betaalt, is jaar na jaar gestegen - van tien procent in 2019 naar 54 procent in 2022, gebaseerd op een analyse...

Organisaties vergroten cyberweerbaarheid onder druk verzekeraars

Organisaties vergroten cyberweerbaarheid onder druk verzekeraars

Het bedrijfsleven neemt in vergelijking met eerdere uitkomsten uit 2020 meer maatregelen en is beter voorbereid op de toegenomen cyberdreiging. Dat blijkt uit het...

MKB-keurmerk cyberveiligheid pas over paar jaar

MKB-keurmerk cyberveiligheid pas over paar jaar

Het CCV mag van demissionair minister Adriaansens het MKB-keurmerk cyberveiligheid ontwikkelen waar door de Tweede Kamer is gevraagd. Adriaansens voorziet een ontwikkelingstijd...

Ransomware: losgeld bij kleine bedrijven soms meer dan helft omzet

Ransomware: losgeld bij kleine bedrijven soms meer dan helft omzet

Ruim 2.000 bedrijven met minstens twee werkzame personen zijn in 2021 slachtoffer geworden van afpersing met behulp van gijzelsoftware (ransomware). Gemiddeld betaalde...

Generatieve AI vergroot beroepsaansprakelijkheidsrisico

Generatieve AI vergroot beroepsaansprakelijkheidsrisico

In een nieuw rapport wijst Allianz Global Corporate & Specialty (AGCS) op het beroepsaansprakelijkheidsrisico dat ontstaat door generatieve AI. De verzekeraar:...

Verbond: verbieden losgeldbetaling na cyberaanval niet effectief

Verbond: verbieden losgeldbetaling na cyberaanval niet effectief

Het Verbond van Verzekeraars vindt een verbod op het verzekeren van losgeldbetaling in het kader van cyberrisico’s niet effectief, zeker als dat alleen door...

Beheersing cyberrisico's door banken moet beter

Beheersing cyberrisico's door banken moet beter

De beheersing van cyberrisico’s vraagt op drie gebieden om meer aandacht, aldus DNB. Deze drie gebieden zijn de basis cyberhygiëne-maatregelen, het testen...