Wat is ransomware en hoe voorkomt u een aanval?

Ransomware versleutelt uw bestanden en eist losgeld. Hier leest u hoe aanvallers binnenkomen, hoe u zich wapent en wat u moet doen als het misgaat.

Ransomware

Ransomware is al jaren de meest ontwrichtende vorm van cybercriminaliteit: gijzelsoftware die uw bestanden versleutelt en pas — misschien — vrijgeeft na betaling. In deze gids: wat ransomware precies is, hoe aanvallers binnenkomen, hoe u een aanval voorkomt, en wat u moet doen als het tóch gebeurt.

Wat is ransomware? De betekenis

De ransomware betekenis is te lezen in het woord zelf: ransom is Engels voor losgeld. Ransomware is kwaadaardige software die bestanden of complete systemen versleutelt en losgeld eist voor de sleutel. Moderne bendes combineren dat met dubbele afpersing: ze stelen eerst uw data en dreigen die te publiceren als u niet betaalt — back-ups alleen zijn dus geen volledige bescherming meer.

Ransomware: versleutelde bestanden en een losgeldeis op het scherm

Hoe komt ransomware binnen?

PhishingDe nummer één: een e-mail met besmette bijlage of gestolen inloggegevens. Test uw mensen met een phishing-simulatie.
Kwetsbare systemenOngepatchte servers, VPN’s en applicaties die vanaf internet bereikbaar zijn — precies wat een pentest boven water haalt.
Gestolen wachtwoordenGelekte of zwakke wachtwoorden zonder MFA, vaak gekocht op criminele marktplaatsen.
LeveranciersVia een gehackte leverancier of beheertool komt de aanvaller bij ú binnen.

Zo voorkomt u een aanval

  • MFA overal — vooral op e-mail, VPN en beheeraccounts
  • Patchen — dicht bekende kwetsbaarheden vóór aanvallers ze vinden
  • Offline back-ups — getest, versleuteld en niet vanaf het netwerk te wissen
  • Detectie & respons — versleuteling begint zelden zonder waarschuwingssignalen; zorg dat iemand ze ziet (lees: wat is een SOC?)
  • Test de keten — laat een penetratietest uitvoeren om te bewijzen dat de maatregelen werken

Wat te doen bij een aanval?

Isoleer besmette systemen onmiddellijk, schakel niets uit (bewijs!), bel uw incident-responspartner en doe aangifte. Betalen raden wij — net als de overheid en No More Ransom — af: het financiert de volgende aanval en garandeert niets. Voor het complete stappenplan schreven we eerder: wat te doen ná een ransomware-aanval. Zit u er middenin? Bel direct onze 24/7 incident response.

Veelgestelde vragen

Antwoorden over gijzelsoftware, preventie en herstel.
Wat is ransomware in simpele woorden?

Ransomware is gijzelsoftware: een programma dat uw bestanden versleutelt zodat u er niet meer bij kunt, waarna criminelen losgeld eisen voor de sleutel.

Moet ik losgeld betalen?

Nee. Betalen garandeert niet dat u uw data terugkrijgt, maakt u doelwit voor herhaling en financiert de volgende aanval. Zet in op back-ups, herstel en professionele incident response.

Hoe herken ik een aanval?

Bestanden krijgen vreemde extensies, systemen worden traag of ontoegankelijk en er verschijnt een losgeldbrief. In de uren dáárvoor zijn er vaak al signalen: vreemde inlogs, uitgeschakelde beveiliging, verdachte netwerkactiviteit.

Is ransomware te voorkomen?

Volledig uitsluiten kan niemand, maar MFA, patchen, offline back-ups, detectie en periodiek testen maken de kans op een succesvolle aanval drastisch kleiner.

Volgende stap

Hoe goed bent u hiertegen bestand?

Onze ethische hackers testen uw omgeving zoals zo’n bende dat zou doen — en u krijgt een concreet plan om de deuren te sluiten.