Jaarbeeld Ransomware 2025

Het Ransomware Jaarbeeld 2025 biedt inzicht in de ontwikkelingen, trends en impact van ransomware-aanvallen in Nederland. Het jaarbeeld is tot stand gekomen in samenwerking met publieke en private partijen binnen projectgroep Melissa, waarin ook NFIR participeert. Vanuit onze dagelijkse praktijk in incident response en digitaal forensisch onderzoek dragen wij bij aan het gezamenlijke beeld van hoe ransomware-aanvallen zich ontwikkelen en wat organisaties kunnen doen om hun digitale weerbaarheid te versterken.

Download het Ransomware Jaarbeeld 2025 hieronder

Ransomware blijft een grote cyberdreiging voor organisaties.

Bij een ransomware aanval worden computersystemen en data met een code op slot gezet met kwaadaardige software. Ook harde schijven, databases, back-ups, USB-sticks en gegevens in de cloud kunnen worden aangetast. Het slachtoffer wordt afgeperst: de aanvaller biedt deze code tegen betaling aan. De aanvaller heeft toegang tot de systemen waardoor mogelijk ook de integriteit en de vertrouwelijkheid van data in gevaar komt. Ransomware is een samenvoeging van de woorden ransom (losgeld) en software.

In 2025 werd naast versleuteling van data, bij veel van de incidenten ook data gestolen voor (dubbele) afpersing. Met dubbele afpersing zetten criminelen het slachtoffer nog meer onder druk. Vaak wordt gedreigd de gestolen data te publiceren of te verkopen. Daarnaast worden slachtoffers regelmatig afgeperst door criminelen die data stelen, maar niet versleutelen.

 

Zorg dat de basisbeveiliging op orde is.


Back-ups en verzekeringen voorkomen niet dat jouw organisatie schade lijdt. Zorg daarom dat de basismaatregelen op orde zijn. Deze basisprincipes van veilig ondernemen zijn een goed vertrekpunt om je digitale beveiliging verder aan te scherpen en het risico op ransomware-aanvallen, en de mogelijke impact ervan, te verkleinen.


Doe altijd aangifte.


Wanneer je slachtoffer bent geworden van een ransomware-aanval kan dat een enorme impact hebben. Het doen van aangifte is cruciaal als je als bedrijf of particulier slachtoffer bent geworden van ransomware. Ook als criminelen al betaald zijn, geeft dat de politie belangrijke informatie. Een aangifte kan ontbrekende informatie bevatten waarmee de politie het systeem kan ontgrendelen. Ook helpt het bij het vinden van verdachten.

SECURITY INCIDENT BIJ UW ORGANISATIE?

De volgende 30 minuten zijn van cruciaal belang​!

De eerste 30 minuten na een cyber security incident zijn cruciaal, omdat een snelle en adequate reactie de schade kan beperken. Daarnaast kan verdere verspreiding van de aanval worden voorkomen en kan essentieel bewijsmateriaal veiliggesteld worden voor nader onderzoek.

Ons Computer Emergency Response Team (CERT) staat 24/7 klaar om bedrijven en organisaties te ondersteunen bij IT-beveiligingsincidenten.

Hebt u een vraag? Mail ons vrijblijvend