Spring naar content

Wakker worden! Hacks kosten bedrijven miljoenen.

Nu de nieuwe NIS2 Cyberbeveiligingswet actief is moeten bedrijven aan de slag. Niet elk bedrijf is daar gelukkig mee, “weer extra regels”, zegt men. Niet onlogisch maar ook niet realistisch want er zijn steeds meer hacks. De gevolgen daarvan zijn heftig. Het kost bedrijven miljoenen en soms gaan ze zelfs failliet.

Wereldwijd zijn inmiddels honderden professionele hackers- en ransomwaregroepen bekend. Alleen LockBit maakte al meer dan 2.000 organisaties slachtoffer, ook in Nederland. Dit betrof industrie en maakbedrijven, bouw, transport en logistiek, zakelijke dienstverlening, ICT, financiële dienstverlening, juridische dienstverlening, gezondheidszorg, onderwijs, retail, energie, landbouw en voedingsmiddelen, vastgoed en overheidsorganisaties. Alleen al in 2025 werden ruim 7.300 bedrijven gepubliceerd op ransomware-leksites, 45% meer dan in 2024.

LockBit is een van de bekendste ransomwaregroepen ter wereld en laat goed zien hoe professioneel cybercriminaliteit inmiddels is georganiseerd. Ze werken volgens het principe Ransomware-as-a-Service. De organisatie ontwikkelt de ransomware en beheert de technische infrastructuur. Andere cybercriminelen gebruiken deze middelen om bedrijven aan te vallen en delen vervolgens de opbrengst.

Vrijwel iedere branche kan slachtoffer worden

Hackers richten zich niet op één specifieke sector. Dat maakt het ook voor het mkb relevant. Een bedrijf hoeft geen multinational of onderdeel van de vitale infrastructuur te zijn om interessant te zijn voor criminelen.

Hoe werkt de aanval?

Criminelen proberen eerst toegang te krijgen tot het bedrijfsnetwerk, bijvoorbeeld via gestolen inloggegevens of een kwetsbaar systeem. Vervolgens zoeken en kopiëren ze interessante bedrijfsgegevens. Daarna kunnen ook systemen en bestanden worden versleuteld.

Het slachtoffer wordt vervolgens afgeperst: betaal, anders blijven systemen ontoegankelijk of worden gestolen gegevens gepubliceerd. Een goede back-up alleen lost dat probleem dus niet op.

Hoeveel geld eisen hackers?

Ook de hoogte van het losgeld wordt zakelijk benaderd. Voor bedrijven met een omzet tot 100 miljoen dollar lag de richtlijn voor de eerste eis op 3 tot 10% van de jaaromzet. Daarna kan worden onderhandeld.

Bij een bedrijf met €10 miljoen omzet kan de eerste eis bijvoorbeeld €1 miljoen bedragen. Als na onderhandelingen €400.000 wordt betaald, gaat het nog steeds om 4% van de volledige jaaromzet.

Bij een bedrijf met €100 miljoen omzet kan de eerste eis bijvoorbeeld €4 miljoen bedragen. Als na onderhandelingen €2 miljoen wordt betaald, gaat het nog steeds om 2% van de volledige jaaromzet.

Ransomware is daarmee niet langer het werk van een enkele hacker achter een laptop. Het is een professionele criminele bedrijfstak, compleet met softwareleveranciers, uitvoerders, onderhandelaars en zelfs een prijsmodel gebaseerd op de omzet van het slachtoffer.

Daarom is de NIS2 Cyberbeveiligingswet en de bijhorende ketenbeveiliging van leveranciers essentieel in de strijd voor betere digitale veiligheid. NIS2 is geen bedrijfje pesten zoals sommigen beweren maar een noodzaak in een tijd met sterk groeiende cybercriminaliteit.

Interesse in dit onderwerp?

We houden je op de hoogte!