De Autoriteit Persoonsgegevens telde in 2025 opnieuw meer ransomware-aanvallen in Nederland: 136 stuks tegen 127 in 2024. Criminelen stelen daarbij bijna altijd data van slachtoffers, waarbij bestanden soms niet eens versleuteld worden. De toezichthouder roept organisaties op van elkaar te leren.
De cijfers komen uit de nieuwe ransomware-rapportage van de Autoriteit Persoonsgegevens. Vorig jaar zag de toezichthouder 136 aanvallen, negen meer dan het jaar daarvoor. Al die aanvallen leidden tot zeker 283 gemelde datalekken. Dat verschil valt op, want één aanval raakt namelijk vaak meerdere organisaties tegelijk. Een simpel voorbeeld daarvan is wanneer een leverancier wordt getroffen die voor tientallen bedrijven werkt.
De AP waarschuwt wel dat het werkelijke aantal incidenten hoger ligt dan het aantal meldingen. Niet elke organisatie meldt een aanval, of erkent ransomware als een datalek. Toch heeft de toezichthouder een breed beeld, omdat datalekken met persoonsgegevens verplicht bij haar gemeld moeten worden.
Lees ook: Betalen aan criminelen of failliet: het duivelse dilemma
Datadiefstal is inmiddels de norm
Een trend uit eerdere jaren zet zich stevig voort. Vroeger versleutelden aanvallers vooral de bestanden op getroffen systemen. Slachtoffers kunnen dan niet meer bij hun data, tenzij ze betaalden voor een sleutel om alles te ontsleutelen. Tegenwoordig stelen criminelen de gegevens er meestal ook bij. Betaalt een slachtoffer niet, dan wordt alle data online gezet.
Volgens de AP worden gegevens in ongeveer 48 procent van de gevallen zowel versleuteld als gestolen. In 23 procent van de gevallen wordt data alleen gestolen, zonder enige versleuteling. Bij 19 procent is onduidelijk of er daadwerkelijk wat is buitgemaakt. Slechts 10 procent van de aanvallen draait puur om versleuteling. Die verschuiving is niet nieuw. De Autoriteit Persoonsgegevens meldde eerder al dat datadiefstal bij ransomware in korte tijd fors was toegenomen.
Een recent voorbeeld van zo’n datalek is de aanval op telecomprovider Odido, waarbij gegevens van miljoenen klanten op het darkweb verschenen. Volgens externe cijfers ging het om 6,2 miljoen klantaccounts. Dat de dreiging aanhoudt, blijkt ook uit signalen dat bekende ransomware-families Nederlandse organisaties blijven teisteren.
Suggesties voor weerbaarheid
De AP doet in haar rapport verschillende suggesties om organisaties weerbaarder te maken. Die tips baseert ze op ervaringen van eerdere slachtoffers, waarmee ze wil voorkomen dat bedrijven telkens dezelfde fouten maken. Ook sprak de toezichthouder met organisaties die in 2025 werden getroffen.
De organisatie raadt concreet aan om goede monitoringssystemen op te zetten, zodat aanvallen zo snel mogelijk worden opgemerkt. Daarnaast moeten bedrijven incident- en crisisplannen opstellen en bij hacks snel een deskundige inschakelen. Verder moeten organisaties slachtoffers op tijd informeren en voorlichten.
Internationaal onderzoek laat dezelfde beweging zien. Bij een groeiend deel van de onderzochte aanvallen is sprake van datadiefstal, terwijl 2025 wereldwijd gold als een recordjaar voor ransomware.