Ransomware-aanvallen hebben in het tweede kwartaal van dit jaar een nieuwe wending genomen, geholpen door AI-gebaseerde tools en georganiseerde misdaadkartels. Tegelijkertijd is de bereidheid van getroffen bedrijven om losgeld te betalen sterk gedaald, zo blijkt uit een nieuw rapport van Controlepuntonderzoek.
Het ransomware-landschap is in het tweede kwartaal van 2025 drastisch veranderd. AI-technologie wordt nu actief gebruikt om malware en op maat gemaakte losgeldberichten te genereren. Een voorbeeld hiervan is de ransomwaregroep Global Group, die "AI-gestuurde onderhandelingsondersteuning" verkoopt die afpersingstactieken automatisch aanpast om de losgeldbetalingen te maximaliseren. Deze ontwikkeling betekent dat cybercriminelen hun aanvallen snel kunnen opschalen en meer slachtoffers kunnen bereiken.
Tegelijkertijd ontstaat er een nieuw type ransomwarekartel, met name de DragonForce-groep. In plaats van aanvallen centraal aan te sturen, geeft DragonForce haar leden de vrijheid om hun eigen doelwitten en methoden te kiezen, terwijl ze wel gebruikmaken van de geavanceerde ransomwaretools en het merk van het kartel. Deze gedecentraliseerde structuur maakt het lastiger om de bedreigingen te traceren en te bestrijden.
Tegelijkertijd neemt de betalingsbereidheid van bedrijven met ongeveer 25 procent af, voornamelijk als gevolg van betere beveiligingspraktijken en een lager vertrouwen in de beloftes van aanvallers om gegevens te herstellen.
– De ontwikkeling is zorgwekkend maar duidelijk, zegt Fredrik Sandström, veiligheidsexpert bij Controlepuntsoftware. AI en de professionalisering van cybercriminelen verhogen de eisen aan bedrijven om nog proactiever te zijn op het gebied van beveiliging.
Bezoek de blog van Check Point Software voor meer informatie en het volledige rapport: https://blog.checkpoint.com/re…








