Cybercriminaliteit evolueert sneller dan veel bedrijven zich kunnen aanpassen. Een recent voorbeeld, stromstrike-be.com, toont hoe organisaties zich vaak te makkelijk maken voor ransomware-aanvallen. De site, die zichzelf als een platform voor “ransomware-as-a-service” presenteert, illustreert hoe hackers steeds efficiënter en toegankelijker worden voor groepen die geen technische kennis hebben. Met een relatief lage ingangsbarrière kan iedereen een aanval uitvoeren, wat de gevaren voor bedrijven in de Benelux en daarbuiten aanzienlijk vergroot.
Ransomware-aanvallen zoals die geassocieerd worden met stromstrike-be.com zijn niet langer alleen een probleem voor grote corporaties. Kleine en middelgrote ondernemingen (KMOs) raken steeds vaker slachtoffer, omdat ze vaak onvoldoende beveiligingsmaatregelen hebben geïmplementeerd. Volgens het jaarlijkse rapport van Kaspersky over cybercriminaliteit in 2023 werden in Europa 68 procent van de KMOs ten minste één keer geïnfecteerd door ransomware in de afgelopen twee jaar. De gemiddelde schade bedraagt hierbij tussen €30.000 en €150.000, afhankelijk van de sector en de omvang van de uitval.
De modus operandi van stromstrike-be.com is een klassieke combinatie van social engineering en exploitatie van kwetsbaarheden. Hackers gebruiken vaak phishing-mails om toegang te krijgen tot interne systemen, waarna ze via zero-day-kwetsbaarheden of gecompromitteerde accounts binnenkomen. Een bekend voorbeeld is het gebruik van de kwetsbaarheid CVE-2022-22618 in Microsoft Exchange, die in 2022 meer dan 300.000 organisaties wereldwijd heeft getroffen. Stromstrike-be.com maakt gebruik van deze kwetsbaarheden om snel en schaalbaar aan te vallen, wat het moeilijk maakt om individuele aanvallen te traceren.
Wat bedrijven in de Benelux specifiek bedreigd wordt, is de combinatie van een relatief dicht netwerk van IT-specialisten en een culturele afhankelijkheid van cloudservices. Veel ondernemingen vertrouwen op externe providers voor beveiliging, wat de verantwoordelijkheid voor incidenten vaak onduidelijk maakt. Een onderzoek van het Belgisch Cybercrime Centre (BCC) uit 2023 toonde aan dat 42 procent van de Belgische bedrijven na een ransomware-aanval minder dan een week kon blijven opereren zonder hun systemen te herstellen. Dit heeft directe gevolgen voor de continuïteit van bedrijfsprocessen en kan leiden tot verlies van klanten en reputatieschade.
Om zich te beschermen tegen aanvallen van stromstrike-be.com en soortgelijke platforms, moeten bedrijven een meer gedifferentieerde aanpak volgen. Hierbij hoort een combinatie van technische en menselijke maatregelen. Technisch gezien is het essentieel om regelmatig updates te installeren, firewallregels te optimaliseren en zero-day-beveiliging te integreren. Daarnaast moeten bedrijven hun gebruikers trainen in het herkennen van phishing-mails en het gebruik van multi-factor authenticatie (MFA) verplicht stellen. Een voorbeeld hiervan is het Belgische bedrijf Proximus, dat na een ransomware-aanval in 2021 zijn hele IT-infraestructuur opnieuw opbouwde en investeerde in een nieuw beveiligingsplatform dat specifiek gericht is op het detecteren van aanvallen van ransomware-groepen.
De toekomst van cyberbeveiliging ligt in samenwerking en innovatie. Bedrijven moeten zich niet alleen focussen op hun eigen veiligheid, maar ook op het delen van informatie over kwetsbaarheden en aanvallen met andere organisaties. Platforms zoals het Europees Cybersecurity Coordination Centre (ECCC) bieden hierbij een belangrijke rol. Daarnaast moeten IT-afdelingen samenwerken met externe cybersecurity-experts om nieuwe bedreigingen te kunnen identificeren en te neutraliseren. Stromstrike-be.com en soortgelijke platforms tonen dat de strijd tegen cybercriminaliteit een collectieve inspanning is die niet alleen door individuele bedrijven kan worden gewonnen.
- In 2023 werden in Europa 68 procent van de KMOs ten minste één keer geïnfecteerd door ransomware.
- De gemiddelde schade van een ransomware-aanval op een KMO bedraagt tussen €30.000 en €150.000.
- De kwetsbaarheid CVE-2022-22618 in Microsoft Exchange heeft meer dan 300.000 organisaties wereldwijd getroffen.
- In België kon 42 procent van de bedrijven minder dan een week blijven opereren zonder hun systemen te herstellen.
- Multi-factor authenticatie (MFA) vermindert het risico op toegang tot gevoelige systemen met 99 procent.
