Tussen januari en september van dit jaar is het aantal ransomware-aanvallen op kritieke sectoren op jaarbasis met 34% gestegen. Bijna de helft (50%) van alle wereldwijde ransomware-incidenten trof sectoren die essentieel zijn voor de nationale weerbaarheid, waaronder productie, gezondheidszorg, energie, transport en financiën, wat onderstreept waarom ransomware een bedreiging vormt voor de nationale veiligheid. In een vijfde (21%) van alle ransomware-aanvallen vormde een Amerikaans bedrijf het doelwit . Dat zijn enkele uitkomsten uit een recent rapport Escalating Ransomware Threats to National Securityvan KELA, een wereldwijde leider op het gebied van oplossingen voor cyberdreigingen en – exposure.
Lin Levi, hoofd van het Threat Intelligence Team: “Ransomware-operaties moeten niet alleen worden gezien als aanvallen met financiële motieven, maar ook als tactische instrumenten die de activiteiten van slachtoffers kunnen verstoren en tegelijkertijd financiële schade en reputatieschade kunnen toebrengen. In kritieke sectoren kunnen dergelijke verstoringen gevolgen hebben op nationaal niveau, waardoor essentiële activiteiten worden ondermijnd en het vertrouwen van het publiek wordt aangetast. Om kritieke diensten te beschermen, moeten overheden en kritieke industriesectoren prioriteit geven aan proactieve preventieve maatregelen en continu realtime monitoring handhaven om cyberdreigingen op te sporen en erop te reageren.”
Belangrijkste bevindingen uit het rapport van KELA:
- Tussen januari en september 2025 werden wereldwijd in totaal 4.701 ransomware-incidenten geregistreerd, een stijging ten opzichte van 3.219 in dezelfde periode in 2024.
- 2.332 aanvallen (50%) waren gericht op kritieke infrastructuursectoren, wat neerkomt op een stijging van 34% op jaarbasis in ransomware-aanvallen op kritieke industrieën.
- De productiesector kende de sterkste groei, met een stijging van 61% op jaarbasis.
- De Verenigde Staten werden het hardst getroffen, met ongeveer 1.000 aanvallen, ofwel 21% van alle wereldwijde ransomware-activiteiten, gevolgd door Canada, Duitsland, het Verenigd Koninkrijk en Italië.
- Van de 103 actieve ransomwaregroepen waren slechts vijf – Qilin, Clop, Akira, Play en SafePay – verantwoordelijk voor bijna 25% van alle incidenten, wat de toenemende professionalisering en consolidatie van cybercriminele ecosystemen weerspiegelt.
Het rapport, Escalating Ransomware Threats to National Security: A Rising Scale of Attacks on Critical Infrastructure Sectors, is te downloaden op KELA’s website.

 
															










