image

Onderzoek: datadiefstal en verzekering beïnvloeden losgeldbedrag ransomware

dinsdag 23 januari 2024, 11:36 door Redactie, 1 reacties

Het losgeldbedrag dat organisaties bij ransomware-aanvallen betalen is vaak hoger wanneer er ook gegevens zijn gestolen of er een verzekering is. Dat stelt onderzoeker Tom Meurs van de Universiteit Twente op basis van onderzoek naar 481 ransomware-aanvallen. De onderzochte gegevens waren afkomstig van de Nederlandse politie en een Nederlandse incidentresponsepartij (pdf).

De onderzoekers gebruikten voor hun onderzoek een tweestapsmodel: Ten eerste, slachtoffers besluiten of ze het losgeld betalen of niet. En ten tweede, als slachtoffers besluiten te betalen, bepalen ze het te betalen losgeldbedrag. "Omdat we de twee stappen tegelijkertijd schatten, zijn de resultaten betrouwbaarder dan eerdere wetenschappelijke onderzoeken naar losgeldbetalingen", stelt Meurs.

Op basis van de beschikbare gegevens blijkt dat de aanwezigheid van een verzekering voor een 2,8 keer hoger betaald losgeldbedrag zorgt, zonder de frequentie van betalingen te beïnvloeden. De diefstal van gegevens leidde tot een 5,5 keer hoger betaald losgeldbedrag, zonder de frequentie van betalingen te beïnvloeden. Wanneer organisaties over back-ups beschikken is de kans 27,4 keer minder om het losgeld te betalen in vergelijking met slachtoffers zonder herstelbare back-ups.

Van de organisaties die slachtoffer werden gingen er 121 over tot het betalen van losgeld. Bij elkaar ging het om een bedrag van ruim 50 miljoen euro. Het gemiddelde losgeldbedrag bedroeg 431.000 euro. "Met een fysieke reservekopie achter de hand blijkt slechts 3,6 procent van de slachtoffers over te gaan tot betaling van het losgeld. Het maken van een losse extra back-up loont dus – maar niet voor de criminelen", aldus de politie.

Volgens Meurs laten de inzichten van het onderzoek het belang zien voor beleidsmakers om zich te richten op gebieden zoals data-exfiltratie, de rol van verzekeringen en het bevorderen van herstelbare back-ups. "De implementatie van herstelbare back-ups is een effectieve technologische strategie om te voorkomen dat criminelen back-ups verwijderen terwijl ze in uw systemen zitten."

Image

Reacties (1)
24-01-2024, 15:28 door Anoniem
Wanneer organisaties over back-ups beschikken is de kans 27,4 keer minder om het losgeld te betalen in vergelijking met slachtoffers zonder herstelbare back-ups.
Lijkt me een des te betere rede om back-ups te hebben van kritieke data, want dat heb je dan na 1 ransomware aanval alweer terugverdient. Komt het 3-2-1 principe toch weer eens van pas:
3 verschillende kopieën van alle gegevens
Op 2 verschillende media (een schijfpartitie is dit dus niet en bovendien achterhaald voor SSD's)
Waarvan 1 offsite/offline kopie
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.