Ik heb het al op meer dan één gelegenheid gezegd: 2016 was het jaar van ransomware. De ontwikkelaars ervan ontdekten niet alleen een zeer effectieve manier om snel geld te verdienen, maar ook hoe slecht we voorbereid waren om de dreiging het hoofd te bieden. Het team van SonicWall publiceerde een rapport dat de opmars van ransomware exact weergeeft: van 3,8 miljoen aanvallen in 2015 naar 638 miljoen. En dit is nog maar het begin.
Aanvankelijk leken de nieuwsberichten over ransomware ver weg en geïsoleerd. Toen merkten we dat sommige varianten hun aanvalsprofiel veranderden en computers in ziekenhuizen en overheidsinstanties infecteerden. Die specifieke bron is nog lang niet droog, maar de concurrentie deed niets anders dan de toegang tot de kits vereenvoudigen, de prijzen verlagen en natuurlijk hun vizier op de gewone gebruiker richten. Het indrukwekkende succes van ransomware beperkt zich niet tot technische details. De psychologische impact is enorm en de mechaniek van "betaal of je verliest alles" doet miljoenen gebruikers beven. Ja, ik zei miljoenen. Het beveiligingsbedrijf SonicWall publiceerde de nieuwste versie van zijn jaarlijkse dreigingsrapport, en wat ransomware in 2016 deed was huiveringwekkend.
De cijfers
SonicWall noemde de toename van het aantal aanvallen 'meteoric'. 2016 eindigde met 638 miljoen, terwijl dat er in 2015 slechts 3,8 miljoen waren. In het eerste kwartaal van vorig jaar hadden getroffen bedrijven al zo'n 209 miljoen dollar aan 'losgeld' voor hun gegevens betaald. De activiteitsexplosie vond plaats in maart, toen het aantal aanvallen steeg van 282.000 naar 30 miljoen. Vanaf dat moment bleef de trend stijgen en het laatste kwartaal van 2016 sloot af met 266,5 miljoen aanvallen.
Waarom zoveel aanvallen?
Waarom gebeurde dit? SonicWall deelt verschillende redenen in zijn rapport. De eerste werd hierboven genoemd: een combinatie van vereenvoudigde toegang tot de zwarte markt met de lage kosten van de tools, die in sommige gevallen gratis werden verspreid. Daar komt het concept van "ransomware als een dienst" bij, wat betekent dat mensen die een aanval willen starten geen geavanceerde kennis nodig hebben. Tegelijkertijd vond ransomware een kritiek steunpunt met bitcoins, die de anonimiteit van aanvallers garanderen. Volgens het rapport had ransomware in 2016 een redelijk evenwichtige aanwezigheid in verschillende sectoren, maar dit is moeilijk te verifiëren omdat veel slachtoffers besloten de aanvallen die ze hadden ondergaan niet te melden. Wat was de meest gebruikte payload? Locky won met afstand, met meer dan 500 miljoen aanvallen. Petya was de directe achtervolger, met slechts 32 miljoen.