IT INSIGHTS Nieuws · · 2 min Gemaakt met AI

Ransomware richt vizier op uw cruciale back-ups.

Ransomware richt vizier op uw cruciale back-ups. Beeld: gegenereerd met AI

Cybercriminele organisaties hebben een nieuwe, strategische route gekozen om slachtoffers te dwingen tot het betalen van losgeld. In plaats van enkel de primaire bedrijfssystemen te versleutelen, richten ransomware-aanvallers hun pijlen nu steeds vaker direct op de backup-infrastructuur van organisaties. IT-beveiliger Kaseya waarschuwt dat deze tactiek de traditionele herstelopties van bedrijven effectief buitenspel zet. Hierdoor stijgt de druk op slachtoffers om de geëiste bedragen te betalen aanzienlijk. Het adequaat beveiligen van de back-ups is hiermee veranderd van een routinetaak in een kritieke prioriteit voor de overlevingskansen van elke moderne onderneming.

Liever luisteren? Dit artikel is ook als audio beschikbaar.

Recente analyses tonen aan dat bij een ruime meerderheid van de suksesvolle ransomware-aanvallen de back-ups actief worden gezocht en onklaar gemaakt. Hackers gebruiken geavanceerde inloggegevens en kwetsbaarheden om toegang te krijgen tot lokale en cloudgebaseerde opslag. Om dit te pareren adviseert Kaseya de implementatie van het '3-2-1-1-0'-principe, waarbij ten minste één back-up fysiek geïsoleerd (air-gapped) en onveranderbaar (immutable) moet zijn. Binnen de Europese Unie dwingt ook de nieuwe NIS2-wetgeving organisaties om strenge maatregelen te nemen op het gebied van bedrijfscontinuïteit en cyberhygiëne, waarbij betrouwbaar back-upbeheer een wettelijke vereiste is geworden.

De impact voor Nederlandse organisaties is buitengewoon groot. Verloren back-ups betekenen vaak het einde van de bedrijfsactiviteiten of dwingen tot een miljoenenbetaling aan criminelen. Strategisch gezien moeten IT-organisaties verschuiven van reactieve opslag naar actieve weerbaarheid. Het simpelweg maken van een reservekopie is niet langer voldoende. Continue monitoring, netwerksegmentatie en het regelmatig testen van het herstelproces zijn cruciaal om de digitale soevereiniteit te waarborgen.

De strijd tussen cybercriminelen en IT-beveiligers zal zich de komende tijd nadrukkelijk toespitsen op de integriteit van back-upomgevingen. Organisaties die vasthouden aan verouderde herstelstrategieën lopen onaanvaardbare risico's. De toekomst vraagt om een proactieve houding waarbij back-ups niet langer gelden als een passieve noodoplossing, maar als een zwaarbeveiligd, dynamisch schild. Alleen door nu te investeren in isolatie, onveranderlijkheid en constante validatie kunnen bedrijven garanderen dat zij bij een cyberaanval de controle in eigen hand houden en niet buigen voor de eisen van aanvallers.

Cybersecurity

Dossier: NIS2 Ransomware