Cyber-criminelen onderhandelen vandaag als professionele bedrijven ...
... en dat maakt ransomware gevaarlijker dan ooit
De voorbije jaren haalden verschillende cyber-aanvallen op Belgische organisaties de actualiteit. Vaak gaat het daarbij niet alleen om stil gelegde systemen maar ook om gestolen gevoelige data en druk om losgeld te betalen.
Voor organisaties die getroffen worden door ransomware ontstaat dan onvermijdelijk dezelfde moeilijke vraag: betaal je losgeld of niet? Overheden raden duidelijk af om te betalen maar in de praktijk is die beslissing zelden zwart/wit. Wanneer systemen stil liggen, gevoelige data mogelijk gelekt worden en klanten of medewerkers geraakt zijn, komt een organisatie terecht in een complexe crisis waarin technologische, juridische en strategische factoren samen komen.
Kan de organisatie zijn systemen voldoende snel herstellen via back-ups? Werden er effectief gevoelige gegevens gestolen? Zijn de aanvallers mogelijk gelinkt aan gesanctioneerde organisaties waardoor betalen illegaal wordt? En vooral: biedt betaling überhaupt enige garantie dat het probleem opgelost raakt?
Net daarom wordt ransomware-onderhandeling vandaag beschouwd als een gespecialiseerde discipline binnen incident response en crisisbeheer.
Onderhandelen met cyber-criminelen is een gestructureerd proces
Veel mensen denken bij ransomware-onderhandelingen aan een geïmproviseerde chat-conversatie met cyber-criminelen. In werkelijkheid verloopt dit veel professioneler en gestructureerder.
Voordat er überhaupt over betaling wordt gesproken, proberen incident responders eerst de aanvallers correct te identificeren. Dat is essentieel, omdat sommige ransomware-groepen banden hebben met gesanctioneerde staten of criminele organisaties. In zulke gevallen mag er juridisch gezien geen betaling plaats vinden en moet alle communicatie onmiddellijk worden stop gezet.
Daarnaast wordt onderzocht wat exact werd buit gemaakt. In ongeveer 98% van de ransomware-incidenten worden vandaag ook data gestolen. Daardoor draait een aanval allang niet meer alleen om versleutelde systemen maar evenzeer om reputatieschade, mogelijke GDPR-gevolgen en druk vanuit klanten of partners.
Onderhandelaars vragen daarom eerst bewijzen op van de gestolen data. Ze analyseren of de informatie werkelijk gevoelig of waardevol is. Want organisaties onderschatten soms niet alleen de impact van een aanval - ze overschatten ze onder druk soms ook. Wanneer blijkt dat de aanvallers geen relevante data in handen hebben, wordt meestal aangeraden om niet te betalen.
Wanneer de gestolen informatie wel waardevol blijkt, proberen gespecialiseerde onderhandelaars het geëiste bedrag aanzienlijk te verminderen. Daarbij speelt ervaring een grote rol. Sommige ransomware-groepen weigeren elke toegeving terwijl andere bereid zijn om hun eisen fors te laten zakken. In bepaalde gevallen wordt uiteindelijk minder dan 10% van het oorspronkelijke bedrag betaald.
Uit onderzoek van Arctic Wolf blijkt dat professionele onderhandelingen ransomware-betalingen gemiddeld met 67% kunnen verminderen. Wanneer ook incidenten worden meegerekend waarbij betaling volledig vermeden wordt, loopt die besparing zelfs op tot 94%.
Cyber-criminelen werken steeds professioneler
Wat ransomware extra gevaarlijk maakt, is dat veel cyber-criminelen vandaag functioneren als echte bedrijven. Ze specialiseren zich, werken samen met andere groepen en verfijnen voortdurend hun methodes op basis van eerdere successen.
Ook hun aanvalstechnieken evolueren snel. Sommige groepen focussen tegenwoordig uitsluitend op data-diefstal zonder systemen nog te versleutelen. Voor hen verlaagt dat het risico om ontdekt te worden terwijl de druk op slachtoffers groot blijft.
Daarnaast worden de intimidatietechnieken agressiever. In uitzonderlijke gevallen werken ransomware-groepen zelfs samen met lokale criminele netwerken om slachtoffers fysiek onder druk te zetten. Dat gaat van intimidatie aan woningen tot expliciete bedreigingen om betalingen sneller af te dwingen.
Dat onderstreept meteen waarom discretie en operationele veiligheid cruciaal zijn tijdens ransomware-onderhandelingen.
Tegelijk blijft één realiteit altijd overeind: cyber-criminelen blijven onbetrouwbare gesprekspartners. Zelfs wanneer losgeld betaald wordt, bestaat er geen enkele garantie dat gestolen data effectief verwijderd worden. In sommige gevallen doken gegevens later opnieuw op bij andere afpersingspogingen.
Goede voorbereiding blijft de beste verdediging
Hoewel onderhandelen soms noodzakelijk wordt, blijft voorkomen uiteraard beter dan genezen.
Een sterke back-up strategie blijft essentieel. Back-ups moeten niet alleen frequent worden gemaakt maar ook getest en offline bewaard worden. Organisaties die hun systemen zelfstandig kunnen herstellen, staan veel sterker wanneer ze geconfronteerd worden met ransomware.
Daarnaast helpt het om gevoelige data standaard sterk te versleutelen. Wanneer gestolen gegevens onbruikbaar blijken, verliezen ze grotendeels hun waarde voor aanvallers.
Minstens even belangrijk is een degelijk incident response-plan waarin ook ransomware- en losgeldscenario’s expliciet opgenomen zijn. Rollen, escalatieprocedures, juridische afwegingen en communicatie moeten vooraf duidelijk vastliggen.
Ook preventie blijft cruciaal. Multi-factor authenticatie, endpoint security, continue monitoring en opleidingen voor medewerkers blijven fundamentele bouwstenen van cybersecurity. Meer dan de helft van alle security alerts gebeurt bovendien buiten de kantooruren, wat aantoont hoe belangrijk 24/7 monitoring geworden is.
In veel gevallen kunnen aanvallen nog tijdig worden gestopt vóór ransomware effectief wordt uitgerold of grote hoeveelheden data worden buitgemaakt.
Niet betalen blijft het uitgangspunt
De recente cyber-incidenten in België tonen hoe moeilijk beslissingen rond ransomware geworden zijn. Het algemene advies blijft om geen losgeld te betalen aan cyber-criminelen. Maar uiteindelijk ligt die beslissing altijd bij de getroffen organisatie zelf. Wanneer onderhandelingen toch noodzakelijk worden, mogen ze nooit improvisatie zijn. Ze moeten benaderd worden met dezelfde expertise, voorbereiding en structuur als elke andere kritieke bedrijfsbeslissing.
ARCTIC WOLF
Blijf op de hoogte en schrijf u in op onze nieuwsbrief
Voor u geselecteerd
Kort de voordelen van een abonnement...
Belangrijk nieuws te delen?
Meer context. Dieper begrip.
Artikels zoals deze brengen het nieuws.
Met een dVO-abonnement krijgt u dat nieuws in de juiste zakelijke context — met inzicht in sectoren, bedrijven en strategische bewegingen.
Waarom bedrijven dVO gebruiken
Volledige toegang tot alle artikels en thematische dossiers met verkoopkansen
-
Context bij bedrijfsnieuws, investeringen en benoemingen
-
Relevant voor ondernemers, managers, beslissers en medewerkers
Gratis lezen
- Toegang tot een een paar artikels
- Wekelijkse nieuwsbrief met 3 nieuwsfeiten
- Geen persoonlijke bibliotheek
- Geen historiek per bedrijf
- Geen alerts
- Geen context bij prospecten of klanten
- 👉 Geschikt om dVO te leren kennen, niet om het actief te gebruiken in prospectie of voorbereiding.
dVO Leads
€19/Maand
- Onbeperkte toegang tot alle artikels met SALESKANSEN, en gematcht aan uw profiel
- Persoonlijke bibliotheek (bewaar artikels per bedrijf)
- Zoekfunctie op bedrijven en sectoren
- Historiek: wat speelde de voorbije maanden bij een bedrijf
- 7 print edities per jaar
- Selecteer uw klanten, leveranciers of prospects en ontvang automatisch meldingen wanneer er nieuws over hen of over uw bedrijf verschijnt.
- U weet waarover u moet praten vóór elke afspraak en wint tijd in voorbereiding
- U mist geen relevante ontwikkelingen
- U detecteert kansen vóór anderen
- U bouwt structureel kennisvoordeel op
- U begrijpt uw markt beter
dVO Interview en bereik 35.000 ceo's
€124/Maand
- Interview met uw bedrijf/ceo en bereik 35.000 ondernemers/beslissers
- Multimediale creatie en publicatie
- Interviewcreatie: Tekst, audio, video
- Publicatie: dVO.be, socials, Spotify, Youtube, nieuwsbrieven, ...
- Leadinformatie en data beschikbaar
Ontvang Leads voor 19€/mnd
- Ontvang automatisch info over leads, klanten, concurrenten en partners
- Alle data en artikels staat voor u beschikbaar
- Maandelijks opzegbaar
Wilt u meer bedrijven bereiken?
Word dan dVO Reach en promoot uw bedrijfsverhaal bij 50.000 beslissers.