In 2025 zijn in Nederland 65 ransomware-incidenten gemeld bij de politie. In 40 gevallen werd specialistische incident response ingeschakeld. De werkelijke aantallen liggen naar verwachting nog hoger.
Opvallend is dat ransomware steeds vaker begint met een accountovername, naast het misbruik van technische kwetsbaarheden. Daarmee is ransomware allang niet meer uitsluitend een IT-probleem, maar nadrukkelijk ook een bestuurs- en governancevraagstuk.
Deze inzichten komen onder andere uit het Ransomware Jaarbeeld 2025, opgesteld in het kader van ‘Project Melissa’: een publieke en private samenwerking tussen het NCSC, Openbaar Ministerie, Politie Nederland, CyberVeilig Nederland en aangesloten cybersecuritybedrijven (DEFION Security, Data Expert, Deloitte, Eye Security, Fox-IT, NFIR B.V., Northwave Cyber Security, Tesorion, PwC en Kennedy Van der Laan.
Wat betekent dit voor uw organisatie, bestuur of legal team?
Voor advies kunt u terecht bij Rosalie Brand of Erik Jonkman. Het complete jaarbeeld is hieronder te vinden.
Speciaal voor bedrijfsjuristen heeft ons Cyber Incident Response-team de belangrijkste stappen bij een cyberaanval overzichtelijk gemaakt in een mindmap. Vraag de mindmap hier aan.