Wat is ransomware?

Ransomware (gijzelsoftware) is kwaadaardige software die bestanden en systemen versleutelt, waarna de criminelen losgeld (ransom) eisen in ruil voor de sleutel. Moderne ransomware-groepen passen vrijwel altijd dubbele afpersing toe: vóór het versleutelen stelen ze eerst data, en dreigen ze die te publiceren als er niet betaald wordt — zodat zelfs een goede back-up de druk niet volledig wegneemt.

Ransomware is voor organisaties een van de meest ontwrichtende dreigingen: een geslaagde aanval legt vaak de complete bedrijfsvoering dagen tot weken stil.

Hoe komt ransomware binnen?

De meest voorkomende ingangen zijn:

  • Phishing — een medewerker opent een besmette bijlage of vult inloggegevens in op een nagemaakte pagina (zie wat is phishing).
  • Kwetsbare systemen aan het internet — verouderde VPN-servers, remote desktop (RDP) zonder MFA, of niet-gepatchte software.
  • Gestolen of gelekte inloggegevens — accounts zonder tweestapsverificatie die met eerder gelekte wachtwoorden worden overgenomen.

Na de eerste toegang verkennen aanvallers vaak dagen- tot wekenlang het netwerk, schakelen ze back-ups uit en slaan ze pas daarna toe.

Voorbeeld in de praktijk

Een productiebedrijf ontdekt op maandagochtend dat geen enkele computer meer opstart en dat op elk scherm een losgeldeis staat. De aanval bleek twee weken eerder begonnen met één phishing-mail. De aangekoppelde back-upserver is mee-versleuteld; alleen een maand oude offline kopie is bruikbaar. Het bedrijf ligt anderhalve week stil en is maanden bezig met herstel.

Wat kun je ertegen doen?

De belangrijkste maatregelen op een rij:

  • Offline of onveranderbare back-ups volgens de 3-2-1-regel, en regelmatig testen of terugzetten echt werkt
  • Tweestapsverificatie op alle accounts, met prioriteit voor e-mail, VPN en beheerdersaccounts
  • Snel patchen van systemen die aan het internet hangen
  • Netwerksegmentatie zodat één besmette werkplek niet meteen het hele netwerk raakt
  • Een geoefend incident-response-plan: wie bel je, wat koppel je los, hoe communiceer je?

Word je toch getroffen? Betaal niet zomaar, schakel direct specialistische hulp in en doe aangifte bij de politie.

Auteur: Redactie Cybersecurity Vitamins
Publicatie datum: 2026-09-24
ransomwaremalwareback-ups