- Dataherstel na een ransomware-aanval komt nauwelijks boven de 50%
- Betaling is geen garantie voor het herstellen van gegevens
De afgelopen jaren heeft het kapen van gegevens, technisch bekend als ransomware, is er een van geworden meest hardnekkige en kostbare bedreigingen voor zelfstandigen en kleine en middelgrote bedrijven in Spanje.
Volgens de Cyberparaatheidsrapport 2025 van Hiscox heeft bijna een derde van het MKB al te maken gehad met dit soort aanvallen cybercriminelen versleutelen bestanden van een bedrijf en eist losgeld om hen te bevrijden. Hoewel veel organisaties ervoor kiezen te betalen om het lekken of verlies van kritieke informatie te voorkomen, laten de resultaten zien dat deze beslissing niet altijd gegevensherstel garandeert.
Vooral de gegevens uit dit onderzoek zijn alarmerend gezien de omvang en aard van het Spaanse productieve weefsel, waar het MKB actief is vormen de ruggengraat van de economie. Deze bedrijven, die over beperktere technische en personele middelen beschikken dan grote bedrijven, worden geconfronteerd met een delicaat dilemma: betalen is misschien wel de snelste manier om de controle over hun systemen terug te krijgen, maar het levert niet altijd de verwachte resultaten op en kan in veel gevallen de deur openen voor nieuwe eisen van aanvallers.
Bovendien compliceren de toenemende verfijning van aanvallen en de zich ontwikkelende infiltratievectoren de reactie van bedrijven nog verder. Tegenwoordig maken cybercriminelen niet alleen misbruik van technische kwetsbaarheden, maar ook van menselijk falen en organisatorische zwakheden, waardoor preventie en voorbereiding steeds belangrijker worden.
Dataherstel na een ransomware-aanval komt nauwelijks boven de 50%
Hij Cyberparaatheidsrapport 2025 blijkt dat alleen de 57% van de Spaanse MKB-bedrijven die losgeld betalen na een hackaanval ransomware ze weten te herstellen sommige of al uw gegevens. Dit betekent dat meer dan vier op de tien bedrijven belangrijke informatie niet kunnen achterhalen, ondanks dat ze hebben toegegeven aan de eisen van cybercriminelen.
Uit hetzelfde onderzoek blijkt dat de 31% van de getroffen kmo's ontdekte dat de door de aanvallers verstrekte herstelsleutel niet werkteterwijl 29% na het eerste incident een nieuwe aanval kreeg. Uit deze gegevens blijkt dat het betalen van losgeld bedrijven verre van een definitieve oplossing kan opleveren, maar dit kan bedrijven in een nog kwetsbaardere situatie brengen.
Bovendien eisten de aanvallers in 28% van de gevallen aanvullende betalingen, en moest bijna de helft van de MKB-bedrijven (46%) hun systemen volledig opnieuw opbouwen, zelfs nadat ze een geldige decoderingssleutel hadden ontvangen. Deze laatste omstandigheid brengt extra kosten met zich mee in termen van tijd, middelen en reputatie, waar veel kleine bedrijven zich niet gemakkelijk van kunnen vergewissen.
Het risico stopt niet bij de betaling: 25% van de MKB-bedrijven die ermee instemden te betalen, zag dat hun gevoelige informatie lekteeen cijfer dat aanzienlijk is gestegen vergeleken met het voorgaande jaar en dat aantoont hoe cybercriminelen gegevens kunnen gebruiken als betaalmiddel naast het losgeld zelf.
Betaling is geen garantie voor het herstellen van gegevens
Om deze redenen benadrukken veel cyberbeveiligingsanalisten dat Het betalen van losgeld mag nooit als de eerste verdedigingslinie worden beschouwd. Het gebrek aan garantie op herstel en de kans op toekomstige afpersing maken deze optie in veel gevallen niet raadzaam als deze niet gepaard gaat met bredere beschermings- en reactiestrategieën.
Bovendien dringen de tijdsdruk, de angst voor reputatiegevolgen en het gebrek aan interne voorbereiding aan veel MKB-bedrijven kiezen ervoor om te betalenal vertaalt dit zich niet altijd in positieve resultaten.
Deze reactieve aanpak staat in contrast met preventieve praktijken die volgens experts de kans op deze aanvallen aanzienlijk kunnen verkleinen en de impact ervan kunnen minimaliseren wanneer ze zich voordoen.
In een context waarin de ransomware zich voortdurend blijft ontwikkelen en de middelen om ermee om te gaan niet altijd beschikbaar zijn, bevindt het MKB zich op een cruciaal kruispunt: de noodzaak om hun gegevens proactief te beschermen tegen een risico dat nu al één op de drie bedrijven in Spanje treft.