Een nieuw rapport van Zscaler geeft een cijfer aan iets wat verdedigers al een tijd in de gaten houden: ransomwarebendes stelen data op enorme schaal. Volgens de bevindingen exfiltreren ransomware-aanvallers 896,2 terabyte aan data over een jaar, een stijging van 275,8% op jaarbasis. Het onderzoek wijst op een verschuiving in ransomware-tactieken, weg van verstoring door alleen versleuteling en naar de diefstal van grote hoeveelheden data voor afpersing.
Dit bericht bekijkt wat de trend van ransomware-datadiefstal betekent, waarom deze het risico verandert voor gewone mensen én bedrijven, en welke praktische stappen je blootstelling kunnen beperken.
Wat Zscaler ontdekte over ransomware-datadiefstal
Het belangrijkste cijfer is de 896,2 TB gestolen data, die Zscaler rapporteert als een stijging van 275,8% ten opzichte van het voorgaande jaar. De berichtgeving merkt ook op dat gemiddelde losgeldbetalingen met 5,3% stegen ten opzichte van een jaar eerder naar meer dan £ 327.000. De bron samenvatting voegt toe dat blockchain-transacties gekoppeld aan ransomwarebetalingen ook deel uitmaakten van de bevindingen, hoewel het fragment dat we hebben geen verdere details bevat, dus we zullen niet speculeren over die cijfers.
Het kernpunt is de verschuiving in de nadruk. Historisch gezien betekende ransomware het vergrendelen van bestanden en het eisen van betaling voor een decryptiesleutel. Als een organisatie goede back-ups had, kon deze vaak systemen herstellen en weigeren te betalen. Het stelen van data verandert die vergelijking. Zelfs wanneer systemen worden hersteld, houdt de aanvaller nog steeds kopieën van gevoelige bestanden en kan dreigen deze te publiceren.
Waarom aanvallers overstappen van versleuteling naar afpersing
Datadiefstal geeft criminelen hefboomwerking die back-ups niet kunnen wegnemen. Een slachtoffer kan een netwerk herbouwen, maar kan klantgegevens, personeelsbestanden of interne e-mails niet ongelekt maken. Die druk is wat afpersing effectief maakt.
Recente berichtgeving op vpn.social toont hetzelfde patroon vanuit verschillende invalshoeken. De Clop-ShinyHunters-vete onthulde hoe data-afpersingsgroepen concurreren en slachtoffers onder druk zetten. Toen Berlijn een Rhysida-losgeldeis afwees nadat 5,79 TB aan data was gestolen, was het centrale probleem dat data werden vastgehouden boven het slachtoffer, niet vergrendelde systemen. Een andere groep, TITAN, heeft beweerd AI te gebruiken om 700 GB aan gestolen data per uur te scannen, wat, als het waar is, zou versnellen hoe snel gestolen bestanden worden omgezet in druk.
Hoe meer data een groep neemt, hoe meer opties deze heeft: zich richten op individuele werknemers, klanten contacteren of informatie aan anderen verkopen.
Wat dit voor jou betekent
Je hoeft geen bedrijf te runnen om getroffen te worden. Grote hoeveelheden gestolen data bevatten meestal persoonlijke informatie over klanten, patiënten, personeel en partners. Als een organisatie waarmee je te maken hebt wordt getroffen, kunnen je gegevens in die buit zitten, ongeacht hoe voorzichtig je bent.
Er is ook een menselijke kant. Zscaler heeft eerder benadrukt dat ransomware-slachtoffers vaak managers zijn, wat aantoont dat aanvallers zich richten op individuen met toegang en invloed. Gestolen data kan hen helpen overtuigende vervolgscams op te zetten.
Een VPN heeft hier een beperkte rol. Het versleutelt je verkeer op onbetrouwbare netwerken en kan helpen je activiteit te verbergen voor lokale waarnemers, maar het stopt niet dat een bedrijf dat je vertrouwt wordt getroffen. Beschouw het als één laag, niet als een oplossing voor dit probleem.
Hoe je je blootstelling kunt verminderen
Voor individuen:
- Deel minder data. Informatie die een bedrijf nooit verzamelt, kan er niet worden gestolen. Sla optionele velden over en verwijder accounts die je niet meer gebruikt.
- Gebruik unieke wachtwoorden en een wachtwoordmanager. Gelekte inloggegevens worden vaak hergebruikt tegen andere diensten.
- Schakel multifactorauthenticatie in, bij voorkeur met een app of hardwarematige sleutel in plaats van sms.
- Versleutel gevoelige bestanden en apparaten zodat gestolen kopieën moeilijker te lezen zijn.
- Wees op je hoede voor afpersingsberichten. Als je na een datalek wordt gecontacteerd, verifieer via officiële kanalen en betaal niet en reageer niet op ongevraagde eisen.
Voor kleine bedrijven en teams:
- Beperk bewaring. Verwijder data die je niet meer nodig hebt, want oude archieven vergroten de omvang van een mogelijk lek.
- Segmenteer je netwerk zodat één gecompromitteerd account niet alles kan bereiken.
- Monitor uitgaand verkeer. Nu exfiltratie centraal staat in aanvallen, verdienen ongebruikelijke grote overdrachten aandacht, niet alleen verdachte logins.
- Houd offline, geteste back-ups, maar onthoud dat ze versleuteling aanpakken, niet diefstal.
- Beperk toegang per rol, vooral voor leidinggevenden en beheerders.
Belangrijkste punten
De bevindingen van Zscaler tonen aan dat ransomware steeds meer een datadiefstalbusiness is: 896,2 TB gestolen in een jaar, een stijging van 275,8%, met gemiddelde losgeldbetalingen die met 5,3% stegen naar meer dan £ 327.000. Alleen back-ups lossen het probleem niet meer op. De meest betrouwbare verdedigingen zijn minder data verzamelen en bewaren, versleutelen wat overblijft, netwerken segmenteren en letten op data die je systemen verlaten. Begin vandaag met één stap, zoals het verwijderen van ongebruikte accounts of het inschakelen van multifactorauthenticatie, en bouw van daaruit verder om de impact van de volgende ransomware-datadiefstalkop te verminderen.




