Een verschuiving van versleuteling naar pure datadiefstal

Jarenlang betekende ransomware één ding: aanvallers braken in op een netwerk, versleutelden bestanden en eisten betaling voor een decoderingssleutel. Dat model verandert. In een recent interview met HIPTHER besprak Jack Alexander van cybersecuritybedrijf Quorum Cyber de opkomst van data-only extortion, een tactiek waarbij criminelen versleuteling volledig overslaan en in plaats daarvan dreigen gestolen informatie te lekken tenzij losgeld wordt betaald.

Het onderscheid is belangrijker dan het op het eerste gezicht lijkt. Op versleuteling gebaseerde ransomware verstoort de bedrijfsvoering onmiddellijk: systemen vallen uit, medewerkers kunnen niet werken en de schade is direct zichtbaar. Data-only extortion is stiller. Bestanden blijven toegankelijk, het bedrijf draait gewoon door, maar gevoelige informatie—klantgegevens, personeelsgegevens, financiële details—heeft het pand al verlaten. Alexanders uiteenzetting presenteert dit als een groeiende trend die zowel organisaties als toezichthouders serieus moeten nemen naarmate 2026 nadert.

Waarom identiteitsbeveiliging en GDPR-druk met elkaar botsen

Volgens de samenvatting van het interview verbindt Alexander de opkomst van data-only extortion aan bredere risico's op het gebied van identiteitsbeveiliging en de toenemende druk van gegevensbeschermingsregels zoals de GDPR. Die connectie is logisch wanneer je bekijkt hoe moderne aanvallen daadwerkelijk verlopen. In plaats van malware te implementeren die antivirussignalen afgeeft, vertrouwen veel aanvallers nu op gestolen of gecompromitteerde inloggegevens om in te loggen als een legitieme medewerker. Eenmaal binnen kopiëren ze stilletjes gevoelige bestanden voordat iemand iets ongewoons opmerkt.

Deze aanpak verlaagt de technische drempel voor aanvallers, terwijl de regelgevende risico's voor slachtoffers juist toenemen. Onder de GDPR en vergelijkbare kaders krijgen organisaties die met een datalek te maken krijgen te maken met strikte meldingstermijnen en mogelijke boetes, ongeacht of ransomware iets heeft versleuteld. Een incident met pure datadiefstal kan dezelfde juridische en reputatieschade veroorzaken als een volledige ransomwareaanval, soms met minder waarschuwing dat er überhaupt een inbreuk heeft plaatsgevonden.

Dit patroon is niet helemaal nieuw. Onderzoeken naar eerdere ransomwarecampagnes hebben al laten zien hoe aanvallers vertrouwde clouddiensten misbruiken om gestolen data uit een netwerk te verplaatsen zonder alarm te slaan. Een eerdere zaak waarbij Vice Society-ransomware OneDrive misbruikte voor datadiefstal illustreerde precies dit soort exfiltratietechniek, waarbij aanvallers een legitiem, breed vertrouwd platform gebruikten als vehikel om gevoelige bestanden van het netwerk van een slachtoffer te verplaatsen. Naarmate data-only extortion gebruikelijker wordt, kun je verwachten dat soortgelijk misbruik van alledaagse cloudtools blijft opduiken in incidentrapporten.

De rol van AI bij het vormgeven van cyberverdediging in 2026

Het interview raakt ook aan hoe kunstmatige intelligentie beide kanten van de cybersecurityvergelijking hervormt richting 2026. Aanvallers gebruiken steeds vaker AI-ondersteunde tools om verkenning te versnellen, waardevolle data sneller te identificeren en overtuigender social-engineeringpogingen te maken. Verdedigers leunen op hun beurt op AI-gedreven detectiesystemen om de subtiele tekenen van ongeoorloofde datatoegang op te sporen voordat dit uitgroeit tot een grootschalige inbreuk.

Deze wapenwedloop benadrukt waarom identiteitsbeveiliging zo'n centraal thema is geworden. Als aanvallers met legitieme inloggegevens langs verdedigingen kunnen glippen, kunnen traditionele detectietools die op malware zijn gericht de activiteit volledig missen. Alexanders opmerkingen suggereren dat organisaties die zich op 2026 voorbereiden minder moeten denken aan het stoppen van kwaadaardige code en meer aan het monitoren wie toegang heeft tot welke data, en hoe die toegang wordt gebruikt.

Wat dit voor jou betekent

Voor alledaagse internetgebruikers is de opkomst van data-only extortion een herinnering dat een bedrijf geen dramatische systeemstoring hoeft te ondergaan om jouw persoonlijke informatie in gevaar te brengen. Een stille, onopgemerkte inbreuk kan dezelfde gevoelige gegevens—namen, adressen, financiële details, gezondheidsinformatie—blootleggen als een ransomwareaanval die de krantenkoppen haalt.

Dit betekent ook dat meldingen over datalekken later of met minder ophef kunnen komen dan in het verleden, omdat er geen duidelijke operationele verstoring is die de getroffen organisatie waarschuwt. Alert blijven op meldingsmails, je accounts controleren op ongebruikelijke activiteit en het gebruik van sterke, unieke wachtwoorden met multi-factorauthenticatie blijven je beste verdediging, ongeacht welke afpersingsmethode aanvallers kiezen.

Belangrijkste punten

  • Data-only extortion slaat versleuteling volledig over, waardoor inbreuken moeilijker snel te detecteren zijn.
  • Identiteitsbeveiliging, niet alleen malwaredetectie, wordt centraal bij het voorkomen van deze aanvallen.
  • De GDPR en vergelijkbare regelgeving blijven van toepassing, zelfs wanneer er geen ransomwarepayload bij betrokken is, dus meldplichten blijven bestaan.
  • AI versnelt zowel aanvalstechnieken als defensieve monitoring terwijl organisaties zich op 2026 voorbereiden.
  • Individuen moeten meldingen over datalekken serieus nemen en sterke accounthygiëne handhaven, aangezien stille datadiefstal net zo schadelijk kan zijn als een zichtbare ransomwareaanval.

Naarmate data-only extortion een groter deel van het dreigingslandschap wordt, helpt op de hoogte blijven van hoe aanvallers te werk gaan—en hoe organisaties reageren—je om je eigen informatie in het komende jaar beter te beschermen.