Bij ransomware versleutelen aanvallers uw bestanden en systemen en eisen ze losgeld om ze weer vrij te geven. Vaak stelen ze eerst data en dreigen ze die te publiceren (dubbele afpersing). Voor veel organisaties betekent een aanval dagen tot weken stilstand, met hoge kosten en reputatieschade.
Waarom is het MKB een doelwit?
Een hardnekkig misverstand is "wij zijn te klein om interessant te zijn". In werkelijkheid richten aanvallers zich juist vaak op het MKB, omdat de beveiliging daar doorgaans minder volwassen is terwijl de afhankelijkheid van IT even groot is. Veel aanvallen zijn bovendien geautomatiseerd en niet gericht: ze zoeken simpelweg naar wie kwetsbaar is.
Hoe verloopt een aanval doorgaans?
- Binnenkomst: via phishing, een gestolen wachtwoord, of een kwetsbaarheid in software die niet is bijgewerkt.
- Verkenning: de aanvaller beweegt door het netwerk en zoekt waardevolle data en back-ups.
- Uitschakelen van herstel: back-ups worden gewist of versleuteld om herstel te blokkeren.
- Exfiltratie en versleuteling: data wordt gestolen en systemen worden op slot gezet.
- Afpersing: losgeld wordt geeist, vaak met dreiging tot publicatie van de gestolen data.
Welke maatregelen werken echt?
- Geteste, gescheiden back-ups: houd back-ups offline of onveranderbaar (immutable) en test herstel regelmatig. Dit is uw belangrijkste vangnet.
- Multifactor-authenticatie (MFA): voorkomt dat een gestolen wachtwoord volstaat voor toegang.
- Patchen en hardening: werk software tijdig bij en sluit onnodige toegang af.
- Endpoint security en 24/7 detectie: herken en stop verdacht gedrag voordat het escaleert.
- Security awareness: train medewerkers om phishing te herkennen.
- Een geoefend incident response-plan: weet vooraf wie wat doet als het misgaat.
Wat te doen bij een aanval?
Isoleer getroffen systemen (niet uitzetten, om bewijs te bewaren), schakel direct specialisten in, betrek waar nodig de Autoriteit Persoonsgegevens (meldplicht datalekken) en herstel vanaf schone back-ups. Betalen wordt ontraden: het is geen garantie en houdt het verdienmodel in stand. Snelle, deskundige hulp beperkt de schade aanzienlijk.
Bent u voorbereid op ransomware, of wilt u dat laten toetsen?
Bekijk incident response