Professionele onderhandelingen kunnen financiële impact ransomware-aanvallen sterk beperken
Uit nieuwe gegevens van cybersecurity-bedrijf Arctic Wolf blijkt dat gestructureerde onderhandelingen met cyber-criminelen de financiële impact van ransomware-aanvallen aanzienlijk kunnen beperken. Volgens het "Arctic Wolf Threat Report 2026" slaagden experts erin om losgeldbetalingen gemiddeld met 67% te verminderen. Wanneer ook de gevallen worden meegerekend waarin organisaties uiteindelijk helemaal niet betaalden, lopen de besparingen op tot 94% van de oorspronkelijke losgeldeisen.
Hoewel Arctic Wolf organisaties adviseert om geen losgeld te betalen na een ransomware-aanval, blijft de uiteindelijke beslissing bij het getroffen bedrijf. In situaties waarin organisaties toch overwegen om tot betaling over te gaan, kan professionele begeleiding volgens het rapport een groot verschil maken in de uiteindelijke financiële impact.
Exacte cijfers over ransomware-betalingen blijven moeilijk vast te stellen omdat veel slachtoffers dergelijke incidenten niet publiek maken. Toch wijst onafhankelijk onderzoek erop dat ongeveer 30% van de getroffen organisaties het volledige losgeldbedrag betaalt dat cyber-criminelen eisen. In sommige gevallen loopt het bedrag zelfs hoger op. Een Britse studie stelde vast dat 18% tot 20% van de slachtoffers uiteindelijk gemiddeld 103% van het oorspronkelijke losgeldbedrag betaalde, onder meer door bijkomende kosten voor de aankoop en overdracht van crypto-valuta.
Onderhandelen met ransomware-groepen is volgens de onderzoekers een gespecialiseerde discipline. De eerste stap bestaat erin de groep achter de aanval te identificeren en te analyseren hoe die doorgaans opereert. Daarbij wordt ook nagegaan of de betrokken cyber-criminelen gelinkt zijn aan gesanctioneerde regimes of terroristische organisaties. In dat geval is betaling volgens internationale regelgeving verboden en wordt de focus volledig verlegd naar herstelmaatregelen.
Wanneer onderhandelingen juridisch wel mogelijk zijn, analyseren specialisten of er effectief data zijn gestolen en welke waarde die hebben. In de meeste ransomware-aanvallen worden data buitgemaakt. Volgens het rapport gebeurt dat in ongeveer 98% van de gevallen. Slachtoffers betalen dan niet enkel om hun systemen te ontgrendelen, maar vooral om te voorkomen dat gevoelige gegevens publiek worden gemaakt.
De uiteindelijke onderhandelingsstrategie hangt sterk af van de ransomware-groep. Sommige groepen weigeren elke vorm van korting terwijl andere bereid zijn hun eisen aanzienlijk te verlagen. In bepaalde gevallen nemen aanvallers zelfs genoegen met minder dan tien procent van het oorspronkelijke bedrag. Inzicht in de werkwijze en reputatie van de betrokken groep kan daarom een belangrijke rol spelen in het beperken van de schade.
Tegelijk waarschuwen experts dat cyber-criminelen niet altijd betrouwbaar zijn. In verschillende incidenten troffen onderzoekers data aan die volgens de slachtoffers al verwijderd zouden zijn. Dat betekent dat gestolen gegevens ook na betaling kunnen blijven circuleren of later opnieuw kunnen worden gebruikt om bijkomende afpersing te proberen.
Bijkomende evolutie is dat sommige cyber-criminele netwerken samen werken met georganiseerde misdaad om fysieke druk uit te oefenen op werknemers van getroffen organisaties. Deze praktijk wordt door onderzoekers omschreven als “Violent Crime-as-a-Service”.
Volgens Arctic Wolf onderstreept dit alles het belang van een gestructureerde aanpak bij ransomware-incidenten. Professionele incidentrespons, gecombineerd met gespecialiseerde onderhandelingstechnieken, kan organisaties helpen om de impact van cyber-aanvallen te beperken en tegelijk strategische keuzes te maken in een vaak complexe en tijdsgevoelige situatie.
Het volledige Arctic Wolf Threat Report 2026 vind je hier.
ARCTIC WOLF
Voor u geselecteerd
Kort de voordelen van een abonnement...
Belangrijk nieuws te delen?
Meer context. Dieper begrip.
Artikels zoals deze brengen het nieuws.
Met een dVO-abonnement krijgt u dat nieuws in de juiste zakelijke context — met inzicht in sectoren, bedrijven en strategische bewegingen.
Waarom bedrijven dVO gebruiken
Volledige toegang tot alle artikels en thematische dossiers met verkoopkansen
-
Context bij bedrijfsnieuws, investeringen en benoemingen
-
Relevant voor ondernemers, managers, beslissers en medewerkers
Gratis lezen
- Toegang tot een een paar artikels
- Wekelijkse nieuwsbrief met 3 nieuwsfeiten
- Geen persoonlijke bibliotheek
- Geen historiek per bedrijf
- Geen alerts
- Geen context bij prospecten of klanten
- 👉 Geschikt om dVO te leren kennen, niet om het actief te gebruiken in prospectie of voorbereiding.
dVO Leads
€19/Maand
- Onbeperkte toegang tot alle artikels met SALESKANSEN, en gematcht aan uw profiel
- Persoonlijke bibliotheek (bewaar artikels per bedrijf)
- Zoekfunctie op bedrijven en sectoren
- Historiek: wat speelde de voorbije maanden bij een bedrijf
- 7 print edities per jaar
- Selecteer uw klanten, leveranciers of prospects en ontvang automatisch meldingen wanneer er nieuws over hen of over uw bedrijf verschijnt.
- U weet waarover u moet praten vóór elke afspraak en wint tijd in voorbereiding
- U mist geen relevante ontwikkelingen
- U detecteert kansen vóór anderen
- U bouwt structureel kennisvoordeel op
- U begrijpt uw markt beter
dVO Interview en bereik 35.000 ceo's
€124/Maand
- Interview met uw bedrijf/ceo en bereik 35.000 ondernemers/beslissers
- Multimediale creatie en publicatie
- Interviewcreatie: Tekst, audio, video
- Publicatie: dVO.be, socials, Spotify, Youtube, nieuwsbrieven, ...
- Leadinformatie en data beschikbaar
Ontvang Leads voor 19€/mnd
- Ontvang automatisch info over leads, klanten, concurrenten en partners
- Alle data en artikels staat voor u beschikbaar
- Maandelijks opzegbaar
Wilt u meer bedrijven bereiken?
Word dan dVO Reach en promoot uw bedrijfsverhaal bij 50.000 beslissers.