NCC Group Cyber Threat Intelligence Report: Ransomware-aanvallen stijgen met 41% aan het begin van het ‘gouden kwartaal’

NCC Group Cyber Threat Intelligence Report: Ransomware-aanvallen stijgen met 41% aan het begin van het ‘gouden kwartaal’

Het aantal ransomware-aanvallen is in oktober sterk gestegen. Wereldwijd werden 594 incidenten geregistreerd, een groei van 41 procent ten opzichte van september, zo blijkt uit het maandelijkse Threat Intelligence Report van NCC Group, het moederbedrijf van Fox-IT.

De stijging laat zien dat cybercriminelen hun activiteiten opvoeren in aanloop naar het traditionele piekseizoen voor cybercrime. In het vierde kwartaal besteden consumenten veel rondom Black Friday, Cyber Monday en de feestdagen waardoor cybercriminelen een grotere kans hebben op een succesvolle aanval. 

De sterke toename volgt op een periode van relatieve stabiliteit tussen april en augustus, inclusief een daling tussen april en juni. Vanaf het einde van de zomer trok de activiteit aan, met in september al een stijging van 28%. Die trend heeft zich in oktober verder versterkt. 

Industriesector opnieuw het meest getroffen 

De industriesector werd ook in oktober het zwaarst getroffen en was goed voor 28 procent (167) van alle ransomware-incidenten. De sector ‘Consumer Discretionary’, waaronder autofabrikanten, retail en leisure, volgde met 124 aanvallen. De zorgsector schoof naar de derde plek met 64 geregistreerde aanvallen. 

Noord-Amerika en Europa waren samen goed voor 79 procent (473) van alle aanvallen wereldwijd. Noord-Amerika was daarbij verreweg het grootste doelwit en kreeg 62 procent van deze aanvallen te verwerken, gevolgd door Europa (17%) en Azië (9%). 

Qilin verstevigt zijn dominante positie 

Qilin, vorige maand al de meest actieve ransomwaregroep en ook koploper in het derde kwartaal, bleef in oktober met 29 procent (170 aanvallen) de meest prominente dreigingsactor. De groep staat bekend om zijn gerichte aanvallen en double-extortionmethodes en weet slachtoffers onder druk te zetten met tactieken die maximale impact genereren. 

Sinobi volgde met 15 procent (65 aanvallen), op korte afstand gevolgd door Akira met eveneens 15 procent (64 aanvallen). Akira behoort daarmee tot de drie meest actieve ransomwaregroepen van 2025. 

Matt Hull, Head of Threat Intelligence bij NCC Group, zegt: “Oktober markeert een seizoensverschuiving in het ransomwarelandschap nu we een van de meest actieve periodes van het jaar ingaan. De stijging wordt aangejaagd door de opkomst van nieuwe groepen zoals The Gentlemen en door de groei van het aantal ransomwarevarianten – dit jaar zijn er al meer dan 200 geïdentificeerd. 

Naarmate de ransomware-activiteit toeneemt en grootschalige aanvallen economische en operationele schade blijven veroorzaken, is waakzaamheid belangrijker dan ooit. Organisaties moeten dit moment aangrijpen om hun securitymaatregelen aan te scherpen en hun incidentresponsplannen te testen. Proactieve monitoring, bewustwording onder medewerkers en veilige back-ups blijven cruciaal nu we het piekseizoen voor cyberdreigingen naderen.” 

Lees het volledige rapport: https://​insights​.nccgroup​.com/​r​e​v​i​e​w​-​o​f​-​o​c​t​o​b​e​r​-​2​0​2​5​-​t​h​r​e​a​t​-​i​n​t​e​l​l​i​g​e​n​c​e​-​r​eport 

Redactie

Redactie @ Industrial CyberSec

18 februari 2001 - 07:02

WEERGAVEN

0 Reacties

Gerelateerde berichten

Merlon lanceert 100% Europees soevereine cybersecurity in Nederland

Merlon lanceert 100% Europees soevereine cybersecurity in Nederland

Aanvallers gebruiken ASOS-app zelf om dreiging bij klanten af te leveren

Aanvallers gebruiken ASOS-app zelf om dreiging bij klanten af te leveren

Franse cyberwaakhond ANSSI zelf gehackt, justitie start onderzoek

Franse cyberwaakhond ANSSI zelf gehackt, justitie start onderzoek

Orange Cyberdefense: digitale veiligheid in de keten vraagt om Europees toetsingsmodel

Orange Cyberdefense: digitale veiligheid in de keten vraagt om Europees toetsingsmodel

Nog geen gerelateerde berichten...

0 Reactie(s)

0 Reacties

Pin It on Pinterest

Share This