Rubrik: 92% van de Nederlandse organisaties getroffen door cyberaanvallen; cloudomgevingen vergroten kwetsbaarheid, wildgroei aan data zorgt voor piek in cyberincidenten

 

Nieuw onderzoek van Rubrik Zero Labs toont aan dat organisaties wereldwijd geconfronteerd worden met een golf aan cyberaanvallen. Ook in Nederland is deze trend zichtbaar: 92% van de organisaties werd in 2024 getroffen, gemiddeld zelfs 28 keer. De groei van hybride IT-omgevingen maakt organisaties extra kwetsbaar. Het onderzoeksrapport ‘The State of Data Security in 2025: A Distributed Crisis’ waarschuwt dan ook voor een dreigende crisis in cloudbeveiliging.

“Veel organisaties die overstappen naar de cloud, gaan ervan uit dat hun providers de beveiliging verzorgen”, zegt Joe Hladik, hoofd van Rubrik Zero Labs. “De hardnekkigheid van ransomware-aanvallen en het misbruiken van kwetsbaarheden in hybride cloudomgevingen laten zien dat cybercriminelen altijd een stap voor zijn. Bedrijven moeten proactief handelen door hun meest waardevolle data in kaart te brengen en deze optimaal te beschermen. De noodzaak voor een datacentrische beveiligingsstratgie, waarbij zichtbaarheid, controle en snel herstel centraal staan, is nog nooit zo groot geweest.”

Frequentie en impact van cyberaanvallen nemen toe
Het onderzoek laat zien dat cyberaanvallen een voortdurende bedreiging vormen:

 

  • In Nederland meldde 92% van de IT- en cybersecuritymanagers één of meerdere cyberaanvallen in 2024. Bij 17% ging het zelfs om meer dan 25 aanvallen – gemiddeld minstens één aanval per twee weken. Wereldwijd is een vergelijkbare trend te zien.
  • Vergeleken met andere landen kwamen in Nederland social engineering attacks (40%) opvallend veel voor, waarbij criminelen mensen misleiden om vertrouwelijke informatie prijs te geven, bijvoorbeeld via phishing.
  • Andere veelvoorkomende typen cyberaanvallen in Nederland zijn datalekken in cloud- of SaaS-omgevingen (37%), fraude via zakelijke mail of overboekingen (30%), onbedoelde datalekken door medewerkers of interne fouten (29%) en ransomware (27%).

 

Organisaties ervaren aanzienlijke gevolgen van een cyberaanval:

 

  • 46% van de respondenten kreeg te maken met hogere beveiligingskosten.
  • 42% leed reputatieschade en verloor klantvertrouwen.
  • Bij 33% leidde dit zelfs tot een gedwongen wisseling in het directie- of managementteam.
  • Ook gaf 33% aan dat de aanval leidde tot onherstelbaar dataverlies.

 

AI, cloudadoptie en grotere datacomplexiteit brengen nieuwe uitdagingen
Het beschermen van gevoelige data in meerdere systemen is steeds complexer geworden, mede door de explosieve groei van AI-oplossingen. Maar liefst 92% van de IT- en securitymanagers in Nederland geeft aan hybride cloudomgevingen te beheren, en 66% zegt dat het merendeel van hun workloads in de cloud draait. Wat bedrijven tegenhoudt om andere delen van de infrastructuur naar de cloud te migreren, zijn zorgen over databeveiliging (38%) – het meest genoemde argument.

De drie grootste uitdagingen zijn als volgt:

  • Het beveiligen van gegevens in verschillende omgevingen (36%)
  • Grensoverschrijdende regelgeving en compliance (34%)
  • Een tekort aan securityspecialisten (34%)
36% van de gevoelige bestanden wordt geclassificeerd als hoog risico en bestaat grotendeels uit persoonlijk identificeerbare informatie (PII), zoals burgerservicenummers en telefoonnummers, gevolgd door digitale data en bedrijfsgegevens (Rubrik telemetriedata).

Ransomware gaat gepaard met identity threats

 

  • Van de organisaties die vorig jaar een succesvolle ransomware-aanval meemaakten, gaf 84% toe losgeld te hebben betaald om hun gegevens terug te krijgen.
  • Zeven op de tien organisaties geeft aan dat cybercriminelen hun back-up- en herstelsystemen hebben aangetast, en bij een kwart (26%) waren deze systemen volledig aangetast.
Uit het onderzoek blijkt dat identiteitsbedreigingen toenemen, aangewakkerd door de complexiteit van de hybride IT-omgevingen:
  • Aangezien 96% van de organisaties tussen de twee en vijf cloud- en SaaS-platforms gebruikt, maken aanvallers misbruik van zwakke plekken in identiteits- en toegangsbeheer om zich lateraal te verplaatsen en ransomware-aanvallen te escaleren.
  • Bedreigingen van binnenuit – vaak door verloren of gestolen inloggegevens – werden genoemd door 28% van de IT-leiders, wat de groeiende uitdaging onderstreept om sterke toegangscontroles te behouden in verspreide systemen.
  • Uit de telemetriedata van Rubrik blijkt dat 27% van de hoog-risico gevoelige bestanden digitale gegevens bevat zoals API-sleutels, gebruikersnamen en rekeningnummers – precies het soort informatie waar cybercriminelen naar op zoek zijn om identiteiten te kapen en kritieke systemen binnen te dringen.

 

Ga voor het volledige rapport naar https://zerolabs.rubrik.com/.