Het is de nachtmerrie van elke computergebruiker of ondernemer: een pop-up die meldt dat al je bestanden zijn versleuteld en dat je alleen tegen betaling van losgeld weer toegang krijgt. Ransomware is een van de meest schadelijke vormen van cybercriminaliteit. Snel en methodisch handelen is cruciaal om de schade te beperken.
Stap 1: Directe isolatie
Zodra je merkt dat er iets mis is, moet je het besmette apparaat onmiddellijk offline halen om te voorkomen dat de ransomware zich verspreidt.
- Verbreek de internetverbinding: Trek de netwerkkabel eruit of schakel de wifi uit.
- Koppel externe opslag los: Verwijder direct USB-sticks en externe harde schijven om te voorkomen dat ook je back-ups versleuteld worden.
- Let op: Schakel het apparaat liever niet direct uit als het al geïsoleerd is; dit kan belangrijk bewijsmateriaal wissen.
Stap 2: Betaal nooit het losgeld
Het advies van de Politie, het NCSC en experts is eenduidig: betaal niet.
- Betalen geeft geen garantie dat je je bestanden terugkrijgt.
- Je houdt het criminele verdienmodel in stand.
- Er zijn soms gratis ontsleutelingstools beschikbaar via het No More Ransom Project.
Stap 3: Identificeer de dreiging en doe aangifte
Doe altijd aangifte bij de politie. Dit helpt bij het in kaart brengen van cybercriminaliteit. Identificeer de ransomware-variant — dit is van belang om te bepalen of er een decryptietool beschikbaar is.
Stap 4: Herstel vanuit back-up
Als je regelmatig back-ups maakt (en dat hoort!), is herstel mogelijk. Zorg dat je back-up systeem offline of geïsoleerd is — online back-ups worden soms ook versleuteld door ransomware.
Preventie: Hoe voorkom je een ransomware-aanval?
- Houd software up-to-date: Patch direct als updates beschikbaar zijn.
- Train medewerkers: De meeste ransomware-aanvallen beginnen met een phishing-mail.
- Voer regelmatig back-ups uit: En test of ze ook daadwerkelijk te herstellen zijn.
- Laat een vulnerability scan uitvoeren: Ontdek kwetsbaarheden voordat aanvallers dat doen.
Wilt u weten hoe kwetsbaar uw netwerk is voor ransomware? Neem contact op met HSSecure voor een professionele vulnerability scan.