U bent hier

Organisatie & Leidinggeven
Cybercriminelen veranderen aanpak, stelen vaker data

Cybercriminelen veranderen aanpak, stelen vaker data

Uit het jaarlijkse rapport van de Autoriteit Persoonsgegevens (AP) blijkt dat het aantal ransomwareaanvallen in Nederland in 2025 opnieuw is gegroeid. Criminelen richten zich daarbij steeds vaker op het stelen van gegevens van slachtoffers, soms zelfs zonder deze gegevens te versleutelen.

Het aantal ransomwareaanvallen (infographic) neemt niet alleen toe, hackers veranderen ook hun werkwijze: organisaties krijgen steeds vaker te maken met criminelen die niet alleen bestanden versleutelen, maar deze informatie ook stelen en dreigen te openbaren. Deze ontwikkeling zorgt ervoor dat vertrouwelijke data van organisaties extra kwetsbaar worden.

In bijna de helft van de gevallen (48%) worden gegevens zowel versleuteld als gestolen. Ook komt het regelmatig (23%) voor dat de daders uitsluitend gegevens stelen, zonder deze te versleutelen. In 19% van de incidenten is het zelfs onduidelijk of er daadwerkelijk sprake is geweest van datadiefstal. Slechts in een klein deel van de ransomwareaanvallen (10%) worden gegevens puur versleuteld, zonder dat ze in handen van de cybercriminelen vallen. Deze cijfers onderstrepen het belang voor organisaties om hun cybersecuritybeleid zowel op het voorkomen van versleuteling als op het beschermen van persoonsgegevens te richten.

Weerbaarder tegen ransomware

De AP waarschuwt in haar rapport dat het aantal gemelde ransomwareaanvallen vaak hoger is dan het aantal daadwerkelijke ransomwareaanvallen. Dit komt omdat meerdere organisaties slachtoffer kunnen zijn van één lek. De AP wil organisaties helpen weerbaarder (artikel) te worden tegen ransomware. De AP geeft een aantal tips op basis van ervaringen van eerdere slachtoffers en wil voorkomen dat organisaties dezelfde fouten maken.

  • Maak regelmatig externe back-ups van alle bedrijfsgevoelige data en test herstelprocedures, zodat je bij een aanval snel kunt herstellen zonder toe te geven aan afpersing.
  • Investeer in meerlaagse beveiliging (tool) en houd medewerkers alert op verdachte e-mails en inlogpogingen; menselijk handelen blijkt vaak de zwakke schakel bij succesvolle aanvallen.
  • Blijf cyberdreigingen voor door proactief te handelen en werknemers bewust te maken van de risico’s: wie zich goed voorbereidt, houdt grip op bedrijfsdata en reputatie.