In 2025 is het aantal bij de Autoriteit Persoonsgegevens (AP) gemelde ransomware-aanvallen licht gestegen, van 127 in 2024 naar 136 in het afgelopen jaar. Maar de doelstelling van de aanvallers verandert wel, van gijzeling van gegevens naar diefstal hiervan. Dat is de belangrijkste conclusie van de Rapportage ransomware 2025.

De klassieke ransomware-aanval, waarbij gegevens worden versleuteld totdat het slachtoffer losgeld betaald (letterlijk ransom), lijkt niet langer de voorkeur te hebben. Cybercriminelen richten zich steeds vaker op diefstal van gegevens. Het wordt als lucratiever gezien om gegevens te stelen en verkopen aan derden, dan om te wachten op een uitbetaling van losgeld. In slechts 10% van de in 2025 geregistreerde ransomware-aanvallen werd enkel gebruik gemaakt van versleuteling. Bij 97 van de aanvallen werden (ook) gegevens gestolen, en bij nog eens 26 aanvallen is dit mogelijk gebeurd.

Lucratief

De Autoriteit Persoonsgegevens benadrukt dat het betalen van losgeld niet verstandig is. Er werden in 2025 ransomware-aanvallen geregistreerd waarbij na betaling nog meer losgeld werd geëist, of waarbij na betaling de gegevens wel vrijgegeven werden, maar gestolen data toch werd doorverkocht aan derden. Oplichters maken namelijk gretig gebruik van gestolen gegevens, en hoe specifieker deze zijn, hoe beter.

Hoe lucratief de handel in gestolen klantgegevens is, is ook terug te zien in andere vormen van cybercriminaliteit. Op dezelfde dag dat de rapportage is gepubliceerd, waarschuwt de Belgische overheid voor een toename in het gebruik van gestolen gegevens in spearphishing, een vorm van phishing waarbij het doelwit wordt benaderd met berichten die gebaseerd zijn op bekende gegevens, dit in de hoop dat het slachtoffer zo'n mail eerder zal vertrouwen. Het gaat dan bijvoorbeeld om verzoeken om betaling voor een vakantie waarvan de reserveringsgegevens zijn buitgemaakt bij een cyberaanval.

Samenwerken

In de rapportage benadrukt de AP het belang van voorbereid zijn, en het delen van kennis. Een goed voorbereide organisatie zal een aanval sneller herkennen, en heeft ook protocollen om in te grijpen op het moment dat een crimineel toch toegang krijgt tot de interne systemen, om zo de schade zo beperkt mogelijk te houden. Daarom komen in de rapportage ook organisaties aan het woord die zo'n aanval hebben meegemaakt, en welke lessen ze hiervan hebben geleerd.

Daarnaast wordt ook het belang van samenwerken benadrukt. Niet elke ransomware-aanval is hetzelfde, maar ze volgen vaak wel herkenbare patronen. Daarnaast proberen criminelen vaak bij meerdere organisaties binnen te komen. oor ervaringen uit de praktijk en concrete lessen uit ransomware-incidenten te delen, wil de AP bijdragen aan de weerbaarheid van bedrijven. Dit zodat niet alleen economische schade door gegevensverlies kan worden voorkomen, maar zodat ook klanten beschermd blijven en veilig online zaken kunnen doen.

Ook de Nederlandse overheid ondersteunt bedrijven en organisaties in het opbouwen van een sterkere cyberweerbaarheid. Dit gebeurt voornamelijk via het Nationaal Cyber Security Centrum (NCSC). Op de website van de NCSC vindt u zowel actuele informatie over digitale dreigingen, als tools om aan de slag te gaan met cyberveiligheid, ongeacht de grootte van uw organisatie.