Ransomware dwingt bedrijven vaker tot keuze over losgeld

Bijna de helft van de bedrijven die door ransomware worden getroffen, betaalt losgeld. Overheden onderzoeken verboden op zulke betalingen, terwijl aanvallers hun werkwijze met AI verder opschalen.

Computerscherm met de tekst ‘Ransomware’ boven een toetsenbord
Computerscherm met de tekst ‘Ransomware’ boven een toetsenbord · Beeld: Netgebeurd (AI-illustratie)

Bijna de helft van de ondernemingen die doelwit worden van ransomware betaalt losgeld om weer toegang te krijgen tot gegevens of systemen. Tegelijk stijgt het mediane bedrag dat criminelen eisen, bleek in 2025 uit onderzoek van cybersecuritybedrijf Sophos.

De beslissing om al dan niet te betalen is een van de meest omstreden onderwerpen in de digitale beveiliging. Betaling kan systemen of gegevens mogelijk sneller beschikbaar maken, maar brengt ook juridische risico's met zich mee, bijvoorbeeld als een criminele groep onder sancties valt.

In het Verenigd Koninkrijk werkt de regering aan plannen om betalingen te verbieden voor publieke instellingen en organisaties die tot de kritieke infrastructuur behoren. Daaronder vallen de National Health Service, lokale overheden en scholen. Het voorstel moet voorkomen dat deze organisaties geld overmaken aan hackers.

Aanvallen op meer organisaties tegelijk

Ransomwaregroepen richten zich steeds gerichter op bedrijven, in het bijzonder op kwetsbare kleine en middelgrote ondernemingen. Haydn Brooks, topman van beveiligingsbedrijf Risk Ledger, noemt de ransomwaremarkt in 2026 een geavanceerd ecosysteem dat op een zakelijke manier is georganiseerd.

Volgens Brooks proberen groepen bij aanvallen zo te werk te gaan dat slachtoffers hun data terugkrijgen, maar zijn de wettelijke en sanctierisico's bij betaling groter dan ooit. Daarmee komt de druk op getroffen organisaties niet alleen van stilgevallen systemen, maar ook van mogelijke gevolgen van een betaling.

Dave Spillane, directeur systems engineering bij Fortinet, schrijft de groei mede toe aan schadelijke AI-tools zoals WormGPT, FraudGPT en BruteForceAI. Het aantal bevestigde ransomware-slachtoffers nam volgens hem in 2025 wereldwijd met 389 procent toe: van ongeveer 1.600 in 2024 naar 7.831.

Hij stelt dat hackers in de tijd die vroeger nodig was voor één aanval nu vier organisaties tegelijk kunnen aanvallen. Shashi Kiran, marketingdirecteur van technologiebedrijf Nile, zegt dat geavanceerde aanvallen daardoor goedkoper worden voor criminelen, terwijl de kosten voor verdediging juist oplopen. Volgens hem kunnen individuen met beperkte vaardigheden door AI middelen inzetten die eerder vooral voor staten beschikbaar waren.

Lees ook