Cyber Threat: Ransomware Attack

Beveiliging tegen ransomware-aanvallen

Rood 3D-hangslot met een dollarteken dat de beveiliging van financiële gegevens symboliseert, tegen een donkere digitale achtergrond.
63%

Organisaties weigerden in 2025 losgeld te betalen

IBM

1,3 miljoen

Ransomware-aanvallen richtten zich in 2024 op Amerikaanse organisaties

Statista

$ 12,4 miljoen

Geschatte verliezen als gevolg van ransomware-aanvallen in 2024

FBI IC3

Wat is een ransomware-aanval?

Wat is een ransomware-aanval?

Ransomware is een type malware dat gegevens versleutelt en systemen gegijzeld houdt totdat er losgeld wordt betaald. Cybercriminelen eisen over het algemeen betaling in cryptocurrency in ruil voor een ontcijferingssleutel. Het betalen van het losgeld garandeert echter niet dat cybercriminelen hun belofte nakomen om uw gegevens terug te geven. De FBI raadt aan om niet te betalen, aangezien dit geen garantie biedt voor het herstel van gegevens en kan leiden tot toekomstige cyberaanvallen of juridische overtredingen.

Zelfs als de toegang is hersteld, kunnen gevoelige gegevens nog steeds worden verkocht op het dark web. In veel gevallen kunnen slachtoffers van ransomware defecte ontcijferingssleutels ontvangen, geconfronteerd worden met extra eisen of het doelwit worden van toekomstige cyberaanvallen.

Het maakt niet uit hoe groot of klein een organisatie is: ransomware-aanvallen hebben ernstige gevolgen, waaronder financiële verliezen, operationele verstoringen, reputatieschade en gegevenslekken.

Hoe werken ransomware-aanvallen?

Infection

Stap 1: Infection

Cybercriminelen infecteren systemen via phishing-e-mails, schadelijke bijlagen of door misbruik te maken van beveiligingslekken, zoals gestolen aanmeldingsgegevens. Ze bewegen zich vaak lateraal door het netwerk voordat ze de aanval starten om de schade te maximaliseren.

Versleuteling

Stap 2: Versleuteling

Nadat zij toegang hebben verkregen, zoeken cybercriminelen naar waardevolle gegevens en versleutelen zij bestanden met behulp van algoritmen van militaire kwaliteit. Ze kunnen beveiligingstools uitschakelen, back-ups verwijderen en andere systemen in gevaar brengen.

Ransom demand

Stap 3: Ransom demand

Bestanden worden vergrendeld en er wordt een losgeldeis gesteld met een korte deadline die een aanzienlijke betaling in cryptocurrency vereist, in combinatie met een dreigement om uw gevoelige gegevens te verkopen, te lekken of te verwijderen.

Vijf meest voorkomende soorten ransomware-aanvallen

Crypto-ransomware

Crypto-ransomware versleutelt bestanden met sterke encryptie-algoritmen en eist cryptocurrency in ruil voor een ontcijferingssleutel. Het blokkeert de toegang tot gevoelige gegevens en verstoort activiteiten, zonder garantie op volledig gegevensherstel, zelfs als het losgeld wordt betaald.

Afbeelding van computercode met een rode overlay en een schedelsymbool, wat staat voor een cryptoransomware-aanval.

CryptoLocker

In tegenstelling tot crypto-ransomware, waarbij afzonderlijke bestanden worden versleuteld, blokkeert locker-ransomware de toegang van gebruikers tot hun gehele apparaat of systeem. Er wordt vaak een vals bericht van de wetshandhaving weergegeven om slachtoffers te intimideren, zodat zij het losgeld betalen. Door dit type ransomware wordt de productiviteit volledig stilgelegd totdat het systeem is hersteld.

Afbeelding van een computerscherm met rode mappen en een rode overlay in het midden met daarop een vergrendeld bestand en een malware-symbooltje. Dit staat symbool voor een locker-ransomware-aanval.

Double extortion ransomware

Bij een double extortion ransomware-aanval ontfutselt de cybercrimineel gevoelige gegevens en versleutelt deze vervolgens. De cybercrimineel eist betaling voor het ontsleutelen en om te voorkomen dat de gegevens uitlekken. Zelfs als het losgeld wordt betaald, kunnen de gegevens nog steeds worden blootgesteld of worden verkocht op het dark web.

Afbeelding van computercode met een rode overlay met een creditcardsymbool en een schedelsymbool, die een double extortion ransomware-aanval vertegenwoordigen waarbij gegevens worden gestolen en versleuteld.

Triple extortion ransomware

Triple extortion ransomware bouwt voort op double extortion ransomware door nog een extra laag van druk toe te voegen. De cybercrimineel steelt gevoelige gegevens, versleutelt deze en lanceert aanvullende cyberaanvallen, zoals Distributed Denial-of-Service (DDoS)-aanvallen of bedreigingen aan klanten – waardoor de verstoring van het bedrijf en de reputatieschade toenemen.

Diagram met rode panelen met gegevens, geld en waarschuwingspictogrammen, die een triple extortion ransomware-aanval vertegenwoordigen waarbij gegevens worden gestolen, geld wordt geëist en aanvullende bedreigingen worden gegenereerd.

Ransomware-as-a-Service (RaaS)

RaaS maakt ransomware toegankelijk voor minder ervaren cybercriminelen door het als een betaalde service aan te bieden. Cybercriminelen voeren de daadwerkelijke aanvallen uit, terwijl de ontwikkelaars van de ransomware een deel van het betaalde losgeld innen.

Afbeelding van code met rode tekst en een schedelpictogram. Dit staat voor ransomware-as-a-service (RaaS), waarbij kwaadwillenden scripts en automatisering gebruiken om ransomware-aanvallen uit te voeren.

Gids voor het verwijderen van ransomware

Om ransomware te verwijderen, moeten organisaties voorzichtig en methodisch te werk gaan om de impact van eventuele reputatieschade tot een minimum te beperken en hun activiteiten veilig te herstellen.

Meld de aanval

Meld de aanval

Breng indien nodig de beveiligingsteams van uw organisatie en de wetshandhaving op de hoogte. Door de ransomware-aanval vroeg te melden, kunnen autoriteiten helpen bij het coördineren van herstelmaatregelen en het afhandelen van juridische nalevingskwesties.

Isoleer geïnfecteerde apparaten

Isoleer geïnfecteerde apparaten

Koppel de getroffen computers of servers los van het internet en netwerk om te voorkomen dat ransomware zich naar andere apparaten verspreidt.

Opnieuw opstarten in de veilige modus

Opnieuw opstarten in de veilige modus

Hoewel sommige soorten ransomware nog steeds kunnen functioneren, kan de meeste ransomware worden gestopt door geïnfecteerde apparaten opnieuw op te starten in de veilige modus. Dit geeft u ook de tijd om betrouwbare antivirus-software te installeren.

Voer antivirussoftware uit en herstel systemen

Voer antivirussoftware uit en herstel systemen

Beveilig interne webgebaseerde applicaties, cloudapps en BYOD-apparaten tegen malware, voorkom gegevenslekken en controleer browsersessies met volledige auditing, sessie-opname en automatisch invullen van wachtwoorden.

Beoordeel uw back-ups

Beoordeel uw back-ups

Bereik nul permanente privileges en maak just-in-time (JIT)-toegang mogelijk op alle Windows-, Linux- en macOS-eindpunten, met optionele goedkeuringsworkflows en afdwinging van MFA.

Voer gegevensherstel uit

Voer gegevensherstel uit

Gebruik indien mogelijk legitieme ontcijferingstools, zoals die zijn vermeld op No More Ransom, om versleutelde bestanden te ontgrendelen. Vermijd verdachte tools van derden die de situatie kunnen verergeren door uw gegevens te stelen of te wijzigen.

Zo voorkomt u ransomware-aanvallen

Voer regelmatig systeemback-ups uit

Regelmatige, automatische back-ups zijn de meest effectieve verdediging tegen ransomware. Zorg ervoor dat alle back-ups offline worden opgeslagen en regelmatig worden getest, zodat u gegevens kunt herstellen zonder losgeld te betalen.

Leid werknemers op om phishing te herkennen

Phishing-e-mails zijn een veelvoorkomende aanvalsvector voor cybercriminelen om ransomware-aanvallen te initiëren. Best practices zijn onder andere het gebruik van gesimuleerde phishing-tests, regelmatige beveiligingstrainingen en sterke cyberhygiëne om medewerkers te helpen verdachte e-mails te identificeren en te melden.

Houd software up-to-date

Cybercriminelen maken vaak gebruik van ongepatchte kwetsbaarheden in besturingssystemen, software of apparaten om toegang te verkrijgen. Pas regelmatig beveiligingsupdates toe op alle systemen om beschermd te blijven en te voldoen aan de regelgeving.

Monitor het dark web

Cybercriminelen verkopen vaak de aanmeldingsgegevens van werknemers op het dark web. Tools zoals BreachWatch® waarschuwen IT-teams in realtime als aanmeldingsgegevens van bedrijven openbaar zijn gemaakt, zodat ze snel kunnen reageren en gecompromitteerde accounts kunnen beveiligen. Doe vandaag nog een gratis dark web-scan om te zien of de aanmeldingsgegevens van uw organisatie zijn blootgesteld.

Gebruik een bedrijfsoplossing voor wachtwoordbeheer en Privileged Access Management (PAM)

Cybercriminelen maken vaak gebruik van gecompromitteerde, zwakke of hergebruikte wachtwoorden om ongeautoriseerde toegang te krijgen. Een zakelijke wachtwoordbeheerder zoals Keeper® helpt bij het handhaven van sterke en unieke wachtwoorden, ondersteunt multi-factor-authenticatie (MFA) en vermindert het risico op cyberaanvallen op basis van wachtwoorden. Gebruik voor geprivilegieerde accounts en kritieke systemen een PAM-oplossing zoals KeeperPAM® voor volledig overzicht over wie toegang heeft tot gevoelige gegevens en wat ze met die toegang kunnen doen.

Bescherm uw bedrijf tegen ransomware met Keeper

Nu kopen