Ransomwarebendes veranderen hun aanpak en kleine bedrijven betalen dubbel de prijs. Het zojuist verschenen State of Ransomware 2026-rapport van Kaspersky laat zien dat aanvallers steeds vaker helemaal afzien van versleuteling ten gunste van versleutelingsloze afpersing, waarbij gestolen gegevens in plaats van vergrendelde systemen het voornaamste drukmiddel worden. Voor kleinere bedrijven met beperkte beveiligingsbudgetten is deze verschuiving om een reden van belang die verder reikt dan hun eigen bedrijfsvoering: het maakt hen tot ingangen voor aanvallen op de grotere organisaties waarmee ze samenwerken, waardoor het risico van supplychain-aanvallen via ransomware bij kleine bedrijven een groeiende zorg is voor ondernemingen overal.

Wat versleutelingsloze afpersing betekent voor kleine bedrijven

Traditionele ransomware-aanvallen volgden een voorspelbaar patroon. Criminelen infiltreerden een netwerk, versleutelden bestanden en eisten betaling voor een decoderingssleutel. Bij dat model moesten de aanvallers het slachtoffer buitensluiten van de eigen systemen, wat vaak direct alarm sloeg en tot reactie leidde.

Het rapport van Kaspersky beschrijft een stillere en, in sommige opzichten, gevaarlijkere aanpak. In plaats van gegevens te versleutelen, kopiëren aanvallers in stilte vertrouwelijke bestanden, klantdossiers, financiële documenten, contracten en interne communicatie en dreigen ze die informatie te lekken of te verkopen als het slachtoffer niet betaalt. Er is geen gecrashte server of bevroren werkstation dat de IT-afdeling waarschuwt. De inbreuk kan wekenlang onopgemerkt blijven, waardoor criminelen de tijd hebben om te bestuderen wat ze hebben gestolen en te beslissen hoe ze er het beste geld aan kunnen verdienen.

Voor kleine bedrijven is dit bijzonder lastig. Velen hebben geen toegewijd beveiligingsteam dat in staat is om langzame, heimelijke gegevensdiefstal te signaleren, en het ontbreken van een duidelijke systeemuitval betekent dat de aanval al in volle gang kan zijn voordat iemand iets vreemds opmerkt.

Waarom mkb-bedrijven de zwakke schakel zijn in zakelijke toeleveringsketens

De belangrijkste bevinding uit het Kaspersky-rapport voor het bredere bedrijfsleven is dat kleine bedrijven niet alleen op zichzelf slachtoffer zijn. Ze vormen vaak de zwakste schakel die criminelen verbindt met veel grotere doelwitten. Een kleine leverancier, aannemer of dienstverlener beschikt vaak over inloggegevens, netwerktoegang of gevoelige data van grotere zakenpartners, maar heeft zelden dezelfde gelaagde beveiliging die die partners hanteren.

Aanvallers begrijpen deze asymmetrie. In plaats van te proberen een goed beveiligde onderneming rechtstreeks te doorbreken, is het vaak makkelijker om eerst een kleinere toeleverancier te compromitteren en dat bruggenhoofd of die gestolen gegevens vervolgens te gebruiken om door te stoten naar de grotere organisatie in de keten. Dit is precies de dynamiek die we al zien bij actieve ransomware-operaties. Groepen als Qilin en The Gentlemen voeren hun aanvallen specifiek op kleine en middelgrote bedrijven op en gebruiken ze als springplank in plaats van als eindbestemming.

Hoe gegevensdiefstal verschilt van het klassieke ransomware-risico

De praktische implicaties van versleutelingsloze afpersing verschillen op een aantal belangrijke punten van klassieke ransomware. Ten eerste draait herstel niet langer alleen om het terugzetten van back-ups. Als je gegevens al zijn gekopieerd, maakt een schone back-up de blootstelling niet ongedaan – de informatie is daarbuiten en kan nog steeds worden gelekt of verkocht, los van of de bedrijfsvoering weer is hersteld.

Ten tweede verandert de pressietactiek. In plaats van een aftelklok voor het ontsleutelen van bestanden, zien slachtoffers zich geconfronteerd met de dreiging van openbaarmaking, boetes van toezichthouders en reputatieschade door gelekte klant- of partnergegevens. Ten derde, en het meest relevant voor supplychain-risico, kunnen gestolen gegevens van een klein bedrijf inloggegevens, gedeelde drives of communicatie bevatten die precies onthullen hoe een grotere partnerorganisatie te bereiken is. Het kleine bedrijf wordt niet alleen slachtoffer, maar in feite een plattegrond voor de volgende aanval.

Praktische stappen: vpn’s, segmentatie en dataminimalisatie voor het mkb

Kleine bedrijven hebben geen budget op ondernemingsniveau nodig om dit risico zinvol te beperken. Een paar praktische maatregelen maken al een groot verschil. Het gebruik van een betrouwbare vpn voor externe toegang en beveiligde externe verbindingen helpt ervoor te zorgen dat inloggegevens en verkeer niet blootstaan aan onderschepping, vooral bij teams die regelmatig inloggen op partnersystemen of op afstand gevoelige bestanden delen.

Netwerksegmentatie is net zo belangrijk. Door systemen die gevoelige partnergegevens verwerken gescheiden te houden van het algemene kantoornetwerk beperk je hoe ver een aanvaller zich kan verplaatsen zodra hij binnen is. Ook dataminimalisatie telt: bedrijven moeten regelmatig nagaan welke gevoelige informatie ze echt moeten bewaren, vooral gegevens van grotere klanten, en verwijderen of archiveren wat niet langer nodig is. Hoe minder er te stelen valt, hoe minder drukmiddelen een aanvaller heeft.

Wat dit voor jou betekent

Als je een klein bedrijf runt of er werkt, is de kernboodschap uit het Kaspersky-rapport niet dat je een groter doelwit bent dan grote ondernemingen, maar dat je misschien een gemakkelijker doelwit bent. Aanvallers gokken erop dat kleinere organisaties minder monitoring, minder middelen en een tragere detectie hebben. Als jouw bedrijf gegevens of systeemtoegang beheert namens grotere partners, dan is die relatie zelf nu onderdeel van je dreigingsmodel, en het behandelen van beveiliging als louter een interne aangelegenheid volstaat niet langer.

Tot slot

De verschuiving naar versleutelingsloze afpersing die het State of Ransomware 2026-rapport van Kaspersky documenteert, herinnert ons eraan dat ransomware-aanvallen via de supplychain van kleine bedrijven niet langer een nicheprobleem zijn – ze zijn een direct pad naar de netwerken van veel grotere ondernemingen. Het versterken van basisverdediging, het beveiligen van externe toegang, het segmenteren van gevoelige systemen en het minimaliseren van opgeslagen gegevens kan die blootstelling aanzienlijk verkleinen. Voor een nadere blik op hoe deze aanvallen zich in de praktijk ontvouwen, lees meer over hoe Qilin en The Gentlemen ransomwarebendes hun aanvallen op kleine bedrijven opvoeren en wat dat onthult over de tactieken die criminelen momenteel gebruiken.