Cyberbeveiliging

Losgeld Weigeren: 5 Bedrijven die Terugvochten tegen Cyberaanvallen

mm
Voeg Securities.io toe aan je voorkeursbronnen op Google
Toelichting: Securities.io kan een vergoeding ontvangen wanneer u links naar beoordeelde producten gebruikt. Dit beïnvloedt onze redactionele beoordelingen niet. Wij zijn geen geregistreerd beleggingsadviseur; dit is geen beleggingsadvies. Lees onze affiliateverklaring.
Ransom Approved

Een van de meest kritieke en kostbare bedreigingen voor moderne bedrijven is cyberaanvallen. Snelle digitalisering, vooruitgang in kunstmatige intelligentie (AI), toegenomen afhankelijkheid van technologie en stijgende wereldwijde spanningen hebben de dreiging van cybercriminaliteit aanzienlijk vergroot, waardoor bedrijven kwetsbaarder dan ooit zijn voor diefstal, inbreuken en aanvallen.

Bij cyberaanvallen verkrijgen dreigingsactoren ongeautoriseerde toegang tot een netwerk of digitaal systeem met de opzettelijke bedoeling om gegevens of andere activa te stelen, bloot te stellen of te vernietigen.

Volgens een IBM-rapport is de wereldwijde gemiddelde kosten van een datalek in 2024 met 10% gestegen ten opzichte van het voorgaande jaar tot een recordhoogte van $4,88 miljoen. Dit omvat de kosten van het ontdekken van de schending en de respons, downtime, verloren inkomsten en reputatieschade voor het bedrijf.

Aanvallen die de persoonlijk identificeerbare informatie (PII) van klanten compromitteren, kunnen zelfs leiden tot verlies van klantvertrouwen en juridische stappen.

Sommige cyberaanvallen, zoals ransomware, kunnen zelfs kostbaarder zijn dan andere. In totaal wordt verwacht dat cybercriminaliteit de wereldeconomie jaarlijks $10,5 biljoen kost tegen 2025. 

Terwijl de cyberbeveiligingsindustrie voortdurend werkt aan aanpassing aan de nieuwste bedreigingen, kan het bijhouden van de trends een uitdaging zijn. Slechte actoren gebruiken immers allerlei tactieken om ongeautoriseerde toegang tot doelsystemen te krijgen.

Tactieken die cybercriminelen gebruiken om moderne bedrijven te bedreigen

Tactieken

Een blik op de cyberincidenten die door de jaren heen hebben plaatsgevonden laat zien dat niemand veilig is voor cybercriminelen. Van hightechbedrijven en banken tot overheidsinstanties en defensieafdelingen, cybercriminelen hebben ze allemaal aangevallen.

Nu omvatten enkele van de meest voorkomende soorten cyberaanvallen malware, kwaadaardige software zoals een virus dat een kwetsbaarheid benut om een netwerk binnen te dringen. Bijvoorbeeld, door op een gevaarlijke link of e-mailbijlage te klikken, kun je schadelijke software installeren, die, eenmaal in je systeem, je toegang blokkeert, extra schadelijke software installeert of heimelijk gevoelige informatie verkrijgt.

Een type geavanceerde malware is ransomware, dat sterke encryptie gebruikt om de toegang tot bepaalde bestanden in een computersysteem te blokkeren totdat er geld wordt betaald. Ransomware wordt steeds duurder, met de gemiddelde losgeldbetaling die in 2024 met 500% steeg tot $2 miljoen.

Bij DNS-tunneling wordt kwaadaardig verkeer verborgen binnen DNS-pakketten om firewalls en andere beveiligingsmaatregelen te omzeilen. Het Domain Name System (DNS) wordt gebruikt om de domeinnaam van een website om te zetten in een IP-adres. Daardoor laten bedrijven met firewalls het verkeer door, maar dit creëert een opening voor cybercriminelen. Door kwaadaardige data te coderen in DNS‑queries zodat het eruitziet als regulier verkeer, gebruiken cybercriminelen deze techniek om stilletjes data te extraheren.

Dan zijn er DDoS-aanvallen die je systemen overspoelen met verkeer om je middelen uit te putten. 

Phishing is ook een veelvoorkomende. Bij dit type social engineering‑aanval doen frauduleuze communicatie zich voor als een legitieme bron om de gebruiker te misleiden persoonlijke of financiële informatie aan de aanvallers te geven. Andere vormen van phishing omvatten spoofing, baiting en whaling.

Social engineering is een van de gevaarlijkste cyberbeveiligingsdreigingen van vandaag, die vertrouwt op menselijke fouten om een beveiligingssysteem te doorbreken. Technologische vooruitgang zoals Generatieve AI en deepfakes hebben social engineering‑aanvallen verfijnder en schadelijker gemaakt. 

Interne bedreigingen vormen een ander groot risico. Bij dit type cyberdreiging is de aanvaller een persoon die bij de organisatie werkt. De werknemer of contractant kan bewust toegang gebruiken om gevoelige informatie te stelen of per ongeluk een beveiligingslek veroorzaken, bijvoorbeeld door op een phishing‑scam te trappen.

Tegenwoordig vormen mobiele apparaten ook een enorm risico. Terwijl miniatuurcomputers zoveel gevoelige informatie bevatten, hebben ze niet dezelfde beveiligingsmaatregelen als andere apparaten. Cybercriminelen maken steeds vaker gebruik van cloud‑kwetsbaarheden, het netwerk van onderling verbonden apparaten (IoT), slechte databeheer en slechte cyberhygiëne.

Dus, zoals we zagen, hebben cybercriminelen talloze manieren om bedrijven aan te vallen. En hoe groter de organisatie, hoe aantrekkelijker het doelwit voor cybercriminelen. Dit vereist dat bedrijven sterke beveiligingsmaatregelen toepassen en deze voortdurend bijwerken om de bescherming van hun bedrijven en gebruikers te waarborgen.

Bedrijven die zich verzetten tegen cybercriminelen

De verscheidenheid en verfijning van cyberaanvallen worden elke dag geavanceerder, maar sommige bedrijven weigeren zich te laten intimideren. In feite hebben ze ervoor gekozen terug te vechten in plaats van te betalen. Laten we enkele opvallende namen bekijken die een stevige houding aannamen tegen cybercriminelen.

1. Coinbase

In mei 2025 meldde Coinbase, de grootste cryptocurrency‑beurs in de VS, een afpersingspoging tegen het bedrijf en haar gebruikers. Maar in plaats van toe te geven aan de criminelen en de criminele activiteit te financieren, heeft de beurs de route gekozen om de criminelen te straffen, de controle te versterken en klanten te vergoeden.

Volgens de officiële aankondiging die het incident beschrijft, richtten de criminelen zich op een kleine groep van haar buitenlandse ondersteuningsmedewerkers. Ze hebben de insiders omgekocht om klantgegevens te kopiëren met de bedoeling de informatie te gebruiken om de transacties van de gebruikers van de beurs te benaderen terwijl ze zich voordeden als Coinbase en hen te misleiden hun crypto over te dragen. Volgens Coinbase, die onmiddellijk degenen die verantwoordelijk waren ontsloeg:

“Deze insiders misbruikten hun toegang tot klantondersteuningssystemen om de accountgegevens van een kleine subset van klanten te stelen.” 

De gecompromitteerde gegevens omvatten naam, e‑mail, telefoon, adres, afbeeldingen van overheids‑ID’s, de laatste vier cijfers van het social security‑nummer, gemaskeerde bankrekeningnummers, bankrekening‑identifiers, en accountgegevens zoals saldo en transactiegeschiedenis.

De criminelen probeerden vervolgens $20 miljoen af te persen in ruil voor het niet openbaar maken van de diefstal van de gegevens. De eis werd gedaan door een onbekende dreigingsactor via een e‑mail, die beweerde informatie over klantaccounts te hebben evenals enige bedrijfsgegevens, volgens de indiening bij de Securities and Exchange Commission (SEC).

In plaats van criminele activiteiten te financieren, onderzocht Coinbase het incident en werkt samen met wetshandhaving om aanklachten in te dienen en “de strengste mogelijke straffen na te streven.” Het heeft ook een beloningsfonds van $20 miljoen opgericht voor informatie die leidt tot de arrestatie en veroordeling van de aanvallers. 

“We hebben de DOJ en andere Amerikaanse en internationale wetshandhavingsinstanties op de hoogte gebracht en werken met hen samen en verwelkomen de vervolging van criminele aanklachten tegen deze slechte actoren.”

– Coinbase’s Chief Legal Officer, Paul Grewal

Bovendien heeft het platform een nieuw, in de VS gevestigd ondersteuningscentrum opgezet en sterkere beveiligingsmaatregelen geïmplementeerd.

Eerst onafhankelijk door het bedrijf eerder dit jaar gedetecteerd, heeft Coinbase al meldingen naar de getroffen klanten gestuurd en beloofd diegenen te vergoeden die geld naar de oplichter hebben gestuurd als gevolg van de social engineering‑aanvallen. 

Volgens de beweringen van Coinbase is minder dan 1% van haar maandelijkse transactieve gebruikers getroffen door de inbreuk, en zal het bedrijf naar schatting $180 miljoen tot $400 miljoen moeten uitgeven om het probleem op te lossen.

Hoewel de openbaarmaking van de datalek aanvankelijk de aandelen van het bedrijf negatief beïnvloedde, zijn de prijzen sindsdien volledig hersteld. Het bedrijf met een marktkapitalisatie van $67,24 miljard verhandelt rond $267, een stijging van 6,32% YTD. Het heeft een EPS (TTM) van 5,37, een P/E (TTM) van 49,17, en een ROE (TTM) van 15,83%.

COIN Prijsgrafiek

Financieel gezien rapporteerde Coinbase $2 miljard aan omzet en $66 miljoen aan nettowinst voor Q1 2025 en $9,9 miljard aan USD-reserves.

2. MGM Resorts International

Het wereldwijde gaming- en entertainmentbedrijf werd in september 2023 getroffen door een cyberaanval. De aanval beschadigde de technologie van MGM nationaal ernstig, maar het bedrijf weigerde het losgeld te betalen. Als gevolg daarvan werd MGM gedwongen haar systemen in verschillende hotels en casino’s uit te schakelen.

Het Amerikaanse hospitality‑bedrijf heeft resorts in China, Japan en de Verenigde Staten, specifiek in Las Vegas, Atlantic City en Detroit. MGM meldde dat de aanval een “voornamelijk” negatieve impact had op Las Vegas operations.

De aanval bracht de resorts op de Las Vegas Strip in complete chaos. Van gokkasten tot roltrappen en hotelkamerkaarten, verschillende systemen werden getroffen tijdens de aanval. Een rapport dat dieper ingaat in de MGM‑hack citeerde een klant die zei:

“Ik vroeg hen hoe lang dit zou duren, en ze zeiden dat het één dag kon zijn, het kon drie weken duren.”

Gestolen klantgegevens in de hack omvatten namen, telefoonnummers, rijbewijsnummers en geboortedatum. Een “beperkt aantal” klanten had ook hun social security‑nummers en paspoortnummers verloren.

MGM meldde niet het exacte aantal getroffen personen, maar vermeldde dat hackers gegevens stalen van klanten die vóór maart 2019 transacties hadden uitgevoerd.

Hackers hebben echter geen wachtwoorden, kaartgegevens of bankrekeningnummers gestolen, aldus MGM destijds. Voor de getroffen klanten beloofde het bedrijf gratis credit monitoring en identiteitsdiefstalbescherming te bieden.

Het bedrijf meldde minder dan $10 miljoen te hebben uitgegeven aan “technologie‑consultancydiensten, juridische kosten en uitgaven van andere externe adviseurs” gerelateerd aan de aanval. Een regelgevende indiening van MGM schatte echter dat de verstoring door de aanval, evenals de inspanningen om het probleem op te lossen, MGM in totaal meer dan $100 miljoen zou kosten.

In de nasleep werden meerdere rechtszaken tegen MGM aangespannen, en de Amerikaanse Federal Trade Commission startte een onderzoek naar de impact van de hack op de gegevensbeveiliging, waartegen het bedrijf tegen bezwaar maakte door de FTC te vervolgen. 

De regelgever liet alle juridische acties tegen MGM als class‑action voor de slachtoffers van de inbreuk vallen, en schikte voor $45 miljoen. Het Ministerie van Justitie legde aanklachten op tegen vijf personen die naar verluidt bij de aanval betrokken waren.

Wat betreft de marktprestaties van MGM, heeft het de afgelopen tien en een half jaar een mooie herstel doorgemaakt. Met een marktkapitalisatie van $9 miljard, worden MGM‑aandelen momenteel verhandeld tegen $33,16, een daling van 2,83% YTD, met een EPS (TTM) van 2,23, een P/E (TTM) van 14,84, en een ROE (TTM) van 21,38%.

MGM Prijsgrafiek

De financiële prestaties tonen $4,28 miljard omzet en $148,6 miljoen nettowinst voor 1Q25, met cash en kasequivalenten van $2,27 miljard.

3. Mondelez International

De snackfabrikant Mondelez International’s (MDLZ ) verkoop-, distributie‑ en financiële netwerken werden getroffen door dezelfde malware die grote organisaties zoals Rosneft, Nuance Communications, Reckitt Benckiser (3RB0.DE ) (RKT ), AP Moller‑Maersk en Saint‑Gobain trof, die elk honderden miljoenen dollars verloren door de cyberaanval.

De malware die hiervoor verantwoordelijk was, was NotPetya, die ongeveer 1700 van Mondelez’ servers en 24.000 van haar laptops onbruikbaar maakte. Deze aanval, die meer dan $10 miljard aan wereldwijde schade veroorzaakte, versleutelde de machines van slachtoffers en stelde een losgeldbetaling als voorwaarde. Het was echter niet ontworpen om te worden ontcijferd.

De malware werd geïntroduceerd op de servers van M.E.Doc, een Oekraïens boekhoudsoftwarebedrijf, en infecteerde alle organisaties die haar software gebruikten, waardoor het zich wereldwijd verspreidde.

De eigenaar van het Britse chocolademerk Cadbury, Mondelez, schatte de kosten van de aanval op iets meer dan $150 miljoen aan verloren omzet en extra kosten.

Eind 2018 diende Mondelez International een rechtszaak in tegen Zurich American Insurance Company nadat laatstgenoemde haar verzekeringsclaim van $100 miljoen voor schade veroorzaakt door de malware afwees.

Het bedrijf had een verzekeringspolis bij Zurich voor “alle risico’s van fysiek verlies of schade.” Dit omvatte “fysiek verlies of schade aan elektronische gegevens, programma’s of software, inclusief fysiek verlies of schade veroorzaakt door de kwaadaardige invoering van een machinecode of instructie…”

Echter, Zurich verwierp de claims van Mondelez op basis van de standaard ‘oorlogshandeling’. NotPetya wordt verondersteld te zijn afkomstig van Russische, staats‑gelieerde actoren, wat Rusland ontkende.

De strijd tussen Zurich en Mondelez duurde enkele jaren voordat de twee in oktober 2022 tot een schikking kwamen, waarvan de details niet openbaar zijn gemaakt.

MDLZ Prijsgrafiek

Met een marktkapitalisatie van $85,6 miljard, waarvan het portfolio merken als Oreo, Ritz, Milka, Toblerone-chocolade en anderen omvat, verkoopt Mondelez haar producten in meer dan 150 landen. De aandelen, op het moment van schrijven, worden verhandeld tegen $65,86, een stijging van 10,79% YTD. Het heeft een EPS (TTM) van 2,69, een P/E (TTM) van 24,49, en een ROE (TTM) van 13,27%. Een dividendrendement van 2,85% wordt ook aangeboden.

4. FedEx

Door de Amerikaanse regering in 2018 bestempeld als de “meest destructieve en kostbare cyberaanval in de geschiedenis”, trof NotPetya bedrijven in 65 landen. Onder de getroffen bedrijven viel de Europese divisie van FedEx (FDX ), TNT Express, die een jaar eerder voor $5 miljard was overgenomen.

De logistieke gigant schreef een verlies van $300 miljoen toe aan de ransomware‑aanval en had geen cyberverzekeringspolis, hoewel een dergelijke polis Mondelez International niet hielp. Een FedEx‑executive merkte destijds op dat, als gevolg van de NotPetya‑aanval, ze “de cyber‑verzekeringsmarkt opnieuw onderzoeken om te bepalen of er een dekking kan worden ontwikkeld die ons bedrijf tegen een redelijke prijs beschermt.”

In de directe nasleep van de infectie met het NotPetya‑ransomware‑virus moest FedEx tijdelijk de handel in haar aandelen opschorten omdat de in Nederland gevestigde TNT Express “significant werd getroffen door de infiltratie van een informatiesysteemvirus.”

Hoewel TNT haar diensten hervatte, ging dit niet zonder consequenties. Zoals FedEx destijds meldde, werden volume, omzet en winst allemaal beïnvloed.

Terwijl het bedrijf werkte aan het herstellen van de door de malware getroffen systemen, met NotPetya als een wiper, wat betekent dat er geen herstel mogelijk is, stelde FedEx dat het “redelijk mogelijk” was dat TNT niet alle getroffen systemen volledig herstelt en kritieke bedrijfsdata die door het virus versleuteld waren, niet kan terughalen.

Daarom richtte het bedrijf zich op het herbouwen van haar “technische omgeving om veerkrachtiger te zijn,” zelfs die systemen die niet waren getroffen.

Naast deze grote aanval heeft FedEx zelf verschillende andere verstoringen meegemaakt in de loop der jaren. Slechts een maand voordat TNT werd aangevallen door NotPetya, werd FedEx aangevallen door het WannaCry‑virus, dat zich verspreidde naar meer dan 150 landen. Vervolgens, in juli 2024, trof een wereldwijde IT‑storing ook haar operaties.

FDX Prijsgrafiek

Met een marktkapitalisatie van $53,27 miljard biedt FedEx transport, e‑commerce en zakelijke diensten via haar efficiënte wereldwijde netwerk. En op het moment van schrijven worden FDX‑aandelen verhandeld tegen $222,45, een daling van 20,64% YTD. Het heeft een EPS (TTM) van 15,93, een P/E (TTM) van 13,97, en een ROE (TTM) van 14,74% terwijl het een dividendrendement van 2,48% biedt.

De omzet van het bedrijf groeide feitelijk met 2% jaar‑over‑jaar tot $22,2 miljard ondanks “een zeer uitdagende operationele omgeving, inclusief een samengeperste piekseizoen en ernstige weersomstandigheden.”

5. Garmin Ltd

Garmin Ltd, gevestigd in Zwitserland, staat bekend om haar GPS‑navigatieapparaten en draagbare technologie voor fitness, luchtvaart, maritiem, automotive en outdoor markten.

In 2020 leed het bedrijf een ransomware‑aanval, waardoor de website, callcenters en enkele online diensten werden stilgelegd. Het bedrijf koos er ook voor al haar apparaten uit te schakelen om te voorkomen dat ze werden versleuteld.

De aanval beïnvloedde niet alleen Garmin’s mogelijkheid om e‑mails, oproepen of online chats te ontvangen, maar ook haar meerdere flyGarmin‑diensten, die door vliegtuigpiloten worden gebruikt. Het bedrijf stelde een “meerdere dagen durend onderhoudsvenster” in om de impact van de aanval aan te pakken, terwijl het haar gebruikers verzekerde dat geen persoonlijke identificerende informatie (PII) was gecompromitteerd.

Deze storing werd veroorzaakt door de ransomware‑variant genaamd WastedLocker. Deze tool versleutelt belangrijke informatie op het systeem en maakt programma’s zoals gebruikersapplicaties en klantenondersteuning, in het geval van Garmin, onbruikbaar totdat ze gedecodeerd zijn.

WastedLocker is in verband gebracht met Evil Corp, een Russische hackgroep, die door het Amerikaanse ministerie van Financiën onder sancties werd geplaatst in 2019 voor het veroorzaken van meer dan $100 miljoen aan financiële schade met Dridex‑malware.

The hackers demanded a $10 million ransom from Garmin. Within four days of the attack, Garmin started restoring its services. Several reports, however, indicate that Garmin did pay the hackers, although no denial or confirmation came from the company itself.

GRMN Prijsgrafiek

Met een marktkapitalisatie van $39,2 miljard worden GRMN‑aandelen verhandeld tegen 203,58, een daling van 1,18% YTD en ongeveer 17,4% ten opzichte van de piek die in februari dit jaar werd bereikt. De aandelen van het bedrijf hebben de afgelopen tweeënhalve jaar een enorme stijging doorgemaakt. Nu heeft het een EPS (TTM) van 7,58, een P/E (TTM) van 26,84, en een ROE (TTM) van 19,04%, terwijl een aantrekkelijk dividendrendement van 1,77% ook wordt aangeboden.

Wat de financiële cijfers betreft, rapporteerde Garmin een record geconsolideerde omzet van $1,54 miljard en een record operationele winst van $333 miljoen in Q1 2025. Het eindigde het kwartaal met $3,9 miljard aan cash en verhandelbare effecten.

Gezien de hypergedigitaliseerde en verbonden wereld waarin we leven, is het een kwestie van wanneer, en niet of, bedrijven wereldwijd het gevaar van cyberaanvallen ondervinden.

Deze aanvallen worden ook steeds geavanceerder doordat cybercriminelen geavanceerde technologieën gebruiken, waardoor het voor bedrijven steeds uitdagender wordt ze te ontcijferen. En losgeld betalen is niet altijd de slimme keuze. De aanvallers bestrijden is ook een haalbare optie, zoals we zagen bij Coinbase, dat ervoor koos op te staan in plaats van zich te onderwerpen aan criminele eisen. 

Maar terwijl het betalen van losgeld iemand tot een hoog doelwit maakt voor een volgende aanval, kan het in sommige gevallen ook de enige manier zijn om weer toegang tot de systemen te krijgen en je klanten te beschermen.

Wat bedrijven moeten doen, is aanzienlijke tijd en geld investeren in het ontwikkelen van een holistische oplossing. Dit omvat het creëren van bewustzijn over de risico’s, het uitvoeren van training voor werknemers, het up-to-date houden van software, apparaten en systemen, het beperken van administratieve rechten op computers, het implementeren van een zero‑trust‑strategie en het hebben van back‑ups van gegevens.

Voorbereid zijn op alle eventualiteiten is de enige manier om vooruit te gaan in de digitale wereld, waar de inzet simpelweg nog nooit zo hoog is geweest!

Klik hier voor een lijst van top cyberbeveiligingsaandelen.

Gaurav is in 2017 begonnen met het verhandelen van cryptocurrencies en is sindsdien verliefd geworden op de crypto-ruimte. Zijn interesse in alles wat met crypto te maken heeft, heeft hem ertoe gebracht een schrijver te worden die zich specialiseert in cryptocurrencies en blockchain. Al snel vond hij zichzelf werken met crypto-bedrijven en media-uitzendingskanalen. Hij is ook een grote fan van Batman.