Ransomware: wat gebeurt er, en wat doe je in het eerste uur?
Bestanden die ineens vreemde extensies krijgen, een tekstbestand met een losgeldeis, collega's die niets meer kunnen openen: dat is ransomware. De schade hangt vooral af van wat er in het eerste uur gebeurt — en van hoe je back-up geregeld was.
Stappenplan
- 1
Koppel het toestel los, zet het niet uit
Trek de netwerkkabel eruit of zet wifi uit, zodat het niet verder verspreidt. Zet de computer níet uit en installeer niets: in het geheugen staat vaak informatie die bij het herstel helpt.
- 2
Bel ons — meteen
Niet eerst zelf proberen. Wij isoleren de omgeving, blokkeren accounts, controleren of andere toestellen geraakt zijn en starten het herstel. Elke minuut dat een aanvaller nog binnen is, telt.
- 3
Betaal niet
Betalen geeft geen garantie dat je je bestanden terugkrijgt, financiert de volgende aanval en kan je juridisch in de problemen brengen. Met een goede back-up hoef je het gesprek niet eens te voeren.
- 4
Herstel vanuit de back-up, in de juiste volgorde
Eerst de oorzaak dicht (gestolen wachtwoord, ontbrekende update, open poort), dan pas terugzetten — anders sta je morgen weer op hetzelfde punt. We zetten terug uit de back-up van vóór de besmetting en controleren de bestanden vóór ze weer online gaan.
- 5
Meld en leer
Zijn er persoonsgegevens geraakt, dan geldt de meldplicht bij de Autoriteit Persoonsgegevens (72 uur); val je onder de Cyberbeveiligingswet, dan ook die van het CSIRT (24 uur). Daarna: doe aangifte, en bespreek met ons wat er anders moet.
Tip: Ransomware komt vrijwel altijd binnen via phishing of een gestolen wachtwoord zonder MFA. De twee goedkoopste maatregelen tegen de duurste ramp: MFA overal, en medewerkers die een verdachte mail durven doorsturen.
Was dit artikel nuttig?
Gerelateerde artikelen
Kom je er niet uit?
Maak een ticket aan of bel ons — we kijken zo met je mee.