Cybercriminelen veranderen hun speelboek. In plaats van bestanden te vergrendelen met ransomware en betaling te eisen voor een decoderingssleutel, stelen steeds meer aanvallers simpelweg gevoelige gegevens en dreigen ze die te lekken. Deze verschuiving naar gegevensafpersing zonder encryptie verandert hoe bedrijven moeten denken over incidentrespons, back-ups en klantprivacy.
Jarenlang volgde de standaard ransomware-aanval een voorspelbaar patroon: binnendringen in een netwerk, kritieke bestanden versleutelen en betaling eisen voor de sleutel om ze te ontgrendelen. Dat model gaf verdedigers een duidelijke tegenmaatregel. Als een bedrijf betrouwbare, offline back-ups had, kon het zijn systemen herstellen en weigeren te betalen. Aanvallers hebben dat gemerkt en velen passen zich aan door de encryptiestap volledig over te slaan.
Wat is gegevensafpersing zonder encryptie?
Gegevensafpersing zonder encryptie, soms data-only-afpersing genoemd, laat de bestandsvergrendelingsfase van een traditionele ransomware-aanval achterwege. In plaats daarvan exfiltreren aanvallers stilletjes gevoelige informatie zoals klantgegevens, financiële data, personeelsdossiers of intellectueel eigendom. Zodra ze hebben wat ze nodig hebben, nemen ze contact op met het getroffen bedrijf en dreigen ze de gestolen gegevens te publiceren of verkopen, tenzij er losgeld wordt betaald.
Omdat er geen bestanden worden versleuteld, blijven systemen normaal draaien. Er zijn geen vergrendelde schermen, geen losgeldnotities die opduiken op werknemerscomputers en geen directe operationele verstoring. De druk komt in plaats daarvan volledig voort uit de dreiging van blootstelling: een datalek dat regelgevingsboetes, rechtszaken, reputatieschade en verlies van klantvertrouwen kan veroorzaken.
Waarom cybercriminelen encryptie laten varen
Deze verschuiving is praktisch gezien logisch vanuit het perspectief van een aanvaller. Het versleutelen van een volledig netwerk kost tijd en technische moeite, en het activeert vaak beveiligingswaarschuwingen die verdedigers de kans geven om te reageren voordat er ernstige schade is aangericht. Het overslaan van encryptie stelt aanvallers in staat sneller te werken en langer onder de radar te blijven, aangezien het exfiltreren van gegevens op normale netwerkactiviteit kan lijken als het niet nauwlettend wordt gevolgd.
Back-ups hebben ook de effectiviteit van encryptiegebaseerde ransomware afgezwakt. Veel organisaties hebben geïnvesteerd in betere back-up- en herstelpraktijken, specifiek om losgeld voor decoderingssleutels te vermijden. Maar back-ups doen niets om te voorkomen dat gestolen gegevens worden gelekt. Als een criminele groep al een kopie van je gevoelige bestanden heeft, zorgt het herstellen van je eigen systemen er niet voor dat die dreiging verdwijnt. Deze dynamiek heeft ertoe bijgedragen dat de bredere afpersingseconomie tot ver in 2026 in leven blijft, zelfs terwijl de verdediging tegen traditionele encryptiegebaseerde aanvallen verbetert.
Enkele van de meest actieve afpersingsgroepen die dit jaar zijn gevolgd, illustreren de trend. De piek die verband houdt met Qilins recordbrekende afpersingsgolf in 2026 laat zien hoe snel deze tactieken kunnen opschalen zodra een groep een winstgevende aanpak vindt. Kleine en middelgrote bedrijven zijn ook niet immuun; recente berichtgeving over stijgende ransomware-detecties bij Indiase mkb-bedrijven laat zien dat kleinere organisaties, vaak met minder middelen om stille datadiefstal te detecteren, steeds vaker in het vizier liggen.
De privacyrisico's voor bedrijven en klanten
Data-only-afpersing verhoogt de inzet voor privacy op manieren die pure encryptie-aanvallen niet deden. Wanneer bestanden worden versleuteld, is de primaire schade operationeel: systemen vallen uit en het werk stopt tot herstel. Wanneer gegevens worden gestolen en met blootstelling worden bedreigd, verschuift de schade naar de mensen wiens informatie in die gegevens zit. Klanten, patiënten, werknemers en partners lopen allemaal het risico dat hun persoonlijke gegevens online worden gepubliceerd of aan andere criminelen worden verkocht, ongeacht of het oorspronkelijke getroffen bedrijf het losgeld betaalt.
Dit compliceert ook de ethiek en legaliteit van betalen. Zelfs als een bedrijf betaalt om een lek te voorkomen, is er geen garantie dat de aanvaller de gestolen gegevens zal verwijderen in plaats van ze elders te verkopen. Die onzekerheid maakt proactieve gegevensbescherming, in plaats van reactieve betaling, de betrouwbaardere strategie.
Wat dit voor jou betekent
Als je een bedrijf runt of IT-systemen beheert, betekent de opkomst van gegevensafpersing zonder encryptie dat back-ups alleen niet langer voldoende zijn om je te beschermen. Je moet net zoveel aandacht besteden aan het voorkomen dat gegevens je netwerk verlaten als aan het kunnen herstellen ervan achteraf. Dat betekent het aanscherpen van toegangscontroles, het monitoren van ongebruikelijke gegevenstransfers, het versleutelen van gevoelige gegevens in rust en tijdens transport, en het beperken van hoeveel persoonlijke of financiële informatie je in de eerste plaats verzamelt en opslaat.
Voor individuen is deze trend een herinnering dat de beveiligingshouding van een bedrijf direct invloed heeft op je persoonlijke gegevens, zelfs als je nooit zelf met zijn systemen interacteert. Je informatie kan op servers liggen van een zorgverlener, retailer of werkgever die doelwit wordt.
Als je organisatie toch het slachtoffer wordt van dit soort aanval, is een duidelijk responsplan belangrijk. Een praktische ransomware- en afpersingsresponsgids kan je helpen de eerste stappen te begrijpen, van het indammen van het lek tot het informeren van getroffen partijen, in plaats van onder druk te moeten improviseren.
Praktische adviezen
- Behandel preventie van gegevensverlies net zo serieus als back-up en herstel; encryptie van gestolen bestanden is niet langer de grootste dreiging.
- Monitor uitgaand netwerkverkeer op ongebruikelijke volumes of bestemmingen die op gegevensexfiltratie kunnen wijzen.
- Beperk gegevensretentie en toegangsrechten, zodat een enkel gecompromitteerd account niet je volledige dataset kan blootstellen.
- Zorg dat er een incidentresponsplan klaarligt vóór een aanval plaatsvindt, niet erna.
- Blijf op de hoogte van hoe afpersingsgroepen opereren, aangezien tactieken blijven evolueren naarmate verdedigingen verbeteren.
Gegevensafpersing zonder encryptie zal waarschijnlijk een favoriete tactiek van cybercriminelen blijven zolang het effectief en winstgevend blijkt. Bedrijven die hun verdediging daarop aanpassen, met focus op preventie en voorbereiding in plaats van uitsluitend op back-ups, zullen veel beter gepositioneerd zijn om zowel hun activiteiten als de privacy van de mensen die hen hun gegevens toevertrouwen, te beschermen.




