Direct hulp nodig? 24/7 ransomware noodlijn:
+31 6 11 37 10 19
Cybersecurity Background
Ransomware aanval? Handel nu.

Getroffen door Ransomware?
Wij stoppen de aanval.

Bel ons nu — elke minuut telt. Ransomware verspreidt zich razendsnel door uw netwerk en versleutelt duizenden bestanden per minuut. Hoe sneller u handelt, hoe meer data we kunnen redden en hoe lager de schade. Onze specialisten staan 24/7 paraat, ook 's nachts en in het weekend.

952+
Aanvallen gestopt
752+
Systemen beveiligd
152+
Virussen verwijderd
Direct doen bij ransomware

De eerste 5 minuten bepalen alles

Voer deze stappen nu uit, in deze volgorde — voordat u verder iets onderneemt. Eén verkeerde handeling kan herstel onmogelijk maken.

1

Koppel los van netwerk

Trek de netwerkkabel eruit en zet WiFi én VPN uit op alle getroffen apparaten. Voorkomt verspreiding naar fileshares, servers en cloud-sync.

2

Zet systemen NIET uit

Schakel besmette computers niet uit en herstart ze niet. Het geheugen bevat forensisch bewijs en soms zelfs de decryptie-sleutel.

3

Maak foto's van meldingen

Fotografeer het losgeldbericht, bestandsextensies en eventuele e-mails met uw telefoon. Cruciaal voor identificatie van de ransomware-variant.

4

Raak back-ups niet aan

Sluit géén externe schijven of NAS aan en log niet in op cloud-back-ups vanaf besmette systemen. Eén verkeerde stap maakt uw back-ups onbruikbaar.

5

Bel de specialist

Bel direct +31 6 11 37 10 19 — 24/7 bereikbaar. Wij starten binnen 15 minuten met remote isolatie en triage, daarna ter plaatse.

24/7 spoedlijn — direct een specialist aan de lijn
+31 6 11 37 10 19
Geen wachtrij. Geen bandje. Een ransomware-specialist die direct meekijkt.
Specialisten van Van Rosmalen Automatisering bij directe ransomware-respons

Waarom direct bellen?

Elke minuut telt — bel voordat de schade onomkeerbaar is

De meeste ondernemers wachten te lang. Ze proberen zelf in te grijpen, of bellen pas als alles al versleuteld is. Juist in die eerste uren kunnen onze specialisten de aanval isoleren, verspreiding stoppen en in veel gevallen volledige versleuteling voorkomen. Wachten kost u geld — direct bellen bespaart het.

Gemiddeld € 2,7 miljoen schade per incident
Losgeld, downtime, herstel en omzetverlies samen (IBM Cost of a Data Breach Report 2024).
60% van het MKB is binnen 6 maanden failliet
na een ernstige ransomware-aanval — door cashflow-problemen, klantverlies en herstelkosten.
Gemiddelde stilstand: 22 dagen
Bel binnen het eerste uur en die periode wordt vaak teruggebracht tot dagen of zelfs uren.

Onze Werkwijze

Het Ransomware Stappenplan

Bij een aanval telt elke seconde. Ons beproefde stappenplan minimaliseert schade en brengt uw bedrijfsvoering zo snel mogelijk weer op gang.

01

Isolatie

We koppelen besmette systemen direct los van het netwerk om verdere verspreiding te voorkomen.

02

Analyse

We identificeren de ransomware variant en bepalen de exacte omvang van de besmetting.

03

Herstel

Systemen worden opgeschoond en data wordt veilig hersteld vanuit niet-besmette back-ups.

04

Preventie

Structurele beveiliging en 24/7 monitoring om toekomstige aanvallen onmogelijk te maken.

Server Isolatie
Fase 1: Schadebeperking

Directe isolatie is cruciaal

Ransomware verspreidt zich razendsnel via uw bedrijfsnetwerk. Onze eerste prioriteit is het direct isoleren van de besmette systemen om uw resterende data en back-ups te beschermen.

  • Netwerkverbindingen direct verbreken
  • Geïnfecteerde endpoints isoleren
  • Kritieke servers veiligstellen
  • Verdere versleuteling stoppen
Fase 3 & 4: Herstel

Veilig herstel en structurele beveiliging

Na het verwijderen van de dreiging brengen we uw systemen weer online. We herstellen data vanuit veilige back-ups en implementeren direct zwaardere beveiligingsmaatregelen.

  • Veilig terugzetten van back-ups
  • Volledige systeem cleaning
  • Implementatie van 24/7 monitoring
  • Dichten van beveiligingslekken
Data Recovery

Wat wij doen

Onze Diensten

Van eerste response tot structurele beveiliging — wij bieden een volledig pakket aan ransomware-diensten voor Nederlandse bedrijven.

Incident Response

Directe hulp bij een actieve ransomware-aanval.

Data Recovery

Herstel van versleutelde bestanden en systemen.

Structurele Beveiliging

Voorkom een volgende aanval met sterke security.

Wat is Ransomware?

Ransomware is een type malware dat uw bestanden en systemen versleutelt waardoor u er geen toegang meer toe heeft. Cybercriminelen eisen vervolgens losgeld — vaak in cryptocurrency — in ruil voor een decryptiesleutel.

Een aanval kan een organisatie binnen enkele minuten volledig platleggen. Elk besturingssysteem — van Windows tot Linux en Mac — kan worden getroffen. Ransomware verspreidt zich via phishing-e-mails, zwakke wachtwoorden of onbeveiligde verbindingen.

De politie raadt af om losgeld te betalen. Neem direct contact met ons op — wij helpen u de controle terug te krijgen.

Verspreiding via phishing-e-mails65%
Via zwakke RDP-verbindingen20%
Via softwarekwetsbaarheden15%
Hoe gebeurt het?

Hoe krijg je ransomware op je computer?

U hoeft geen "domme dingen" te doen om besmet te raken. Criminelen worden steeds slimmer en hun mails en websites zien er echt uit. Hieronder de meest voorkomende manieren — met voorbeelden uit de praktijk.

1

Een nepfactuur of mail van 'de bank' openen

U krijgt een e-mail die lijkt op een echte factuur van een leverancier, of een bericht dat lijkt van uw bank, KPN, PostNL of de Belastingdienst. U klikt op de bijlage of de link — en op dat moment installeert de ransomware zich stilletjes. Dit is in 9 van de 10 gevallen hoe het begint.

Voorbeeld uit de praktijk: Een boekhouder krijgt een 'herinnering' met PDF-factuur, opent deze om te controleren — een uur later staat alles op slot.

2

Een nepmail van een collega of leverancier

Criminelen doen zich voor als uw directeur, een bekende klant of leverancier. Ze vragen u even iets te bekijken of een document te openen. Omdat de afzender vertrouwd lijkt, klikt u zonder na te denken. Dit heet 'phishing' en het is de meest voorkomende oorzaak.

Voorbeeld uit de praktijk: Een mail van 'de directeur' met de vraag een spoeddocument te bekijken — terwijl de directeur in vergadering zit en niets gestuurd heeft.

3

Een zwak of gelekt wachtwoord

Gebruikt u hetzelfde wachtwoord op meerdere plekken? Of een simpel wachtwoord zoals 'Welkom123'? Criminelen kopen lekken op van andere websites en proberen die wachtwoorden bij uw bedrijf. Eenmaal binnen installeren ze de ransomware zelf.

Voorbeeld uit de praktijk: Een medewerker gebruikt hetzelfde wachtwoord bij de webshop én bij de bedrijfsmail. De webshop wordt gehackt — drie weken later staat het kantoor stil.

4

Verouderde software of Windows-updates niet bijgewerkt

Elk programma krijgt regelmatig 'beveiligingsupdates'. Als u die niet installeert, blijven er gaten zitten waar criminelen doorheen kunnen. Vaak gebeurt dit zonder dat u iets hoeft te klikken — de aanval komt automatisch binnen via internet.

Voorbeeld uit de praktijk: De server in de meterkast wordt al jaren niet bijgewerkt. Een bekende kwetsbaarheid wordt gebruikt — niemand klikte iets, toch staat alles op slot.

5

Gevaarlijke websites of nep-software downloaden

Gratis software downloaden van onbekende sites, of een 'speciale aanbieding' op een advertentie aanklikken kan ransomware installeren. Ook 'gekraakte' programma's (illegale versies van betaalde software) bevatten vaak verborgen ransomware.

Voorbeeld uit de praktijk: Een medewerker downloadt 'gratis Office' om kosten te besparen — het bestand installeert ook ransomware.

6

Op afstand inloggen zonder goede beveiliging

Veel bedrijven gebruiken 'remote desktop' (RDP) om vanuit huis op kantoor te werken. Als dit niet goed beveiligd is met multi-factor authenticatie, kunnen criminelen het wachtwoord raden en zelf inloggen. Vooral een risico voor MKB-bedrijven die het thuiswerken na corona hebben opengezet.

Voorbeeld uit de praktijk: De boekhouder werkt vanuit huis via RDP. Criminelen raden het wachtwoord, loggen 's nachts in, en zetten ransomware uit op alle servers.

Het belangrijkste: het kan iedereen overkomen

Schaam u niet als het is gebeurd. Zelfs grote bedrijven met dure IT-afdelingen worden slachtoffer. Het belangrijkste is dat u nu snel handelt: hoe eerder u belt, hoe meer we kunnen redden.

Bel nu: +31 6 11 37 10 19
Praktijkcases

Zo lossen wij ransomware op

Echte situaties uit Nederlandse MKB-omgevingen — anoniem beschreven, met de aanpak en het resultaat.

Microsoft 365 getroffen

Accountant uit Zwolle: phishing-aanval gaf aanvaller toegang tot SharePoint en OneDrive. Bestanden werden via OneDrive-sync versleuteld op werkplekken.

  • Conditional Access getriggerd, sessies ingetrokken
  • Versie-historie SharePoint hersteld
  • MFA + token-revoke voor alle accounts

Resultaat: Binnen 18 uur weer operationeel, geen losgeld betaald.

Synology / NAS versleuteld

Bouwbedrijf uit Kampen: NAS via internet bereikbaar, ransomware-variant versleutelde alle shares en wiste snapshots.

  • NAS offline, forensisch image gemaakt
  • Snapshots gedeeltelijk teruggehaald + offsite backup gebruikt
  • Firewall herconfiguratie, QuickConnect uitgeschakeld

Resultaat: 98% data hersteld in 36 uur, datalek correct gemeld.

Hyper-V / VMware geraakt

Productiebedrijf: aanvaller bereikte de hypervisor en versleutelde VM-disks (VMDK/VHDX), inclusief domain controllers.

  • Hosts geïsoleerd, indicators-of-compromise verzameld
  • Recovery via Veeam immutable backups
  • Active Directory rebuild + tier-0 hardening

Resultaat: Volledig herstel binnen 4 dagen, zonder dataverlies.

Cijfers

Wat kost ransomware een MKB-bedrijf?

De directe losgeldsom is meestal niet de grootste kostenpost. Downtime, datalekken en herstel lopen vaak verder op.

Gemiddelde schade MKB
€ 250.000+

Inclusief downtime, herstel en omzetverlies (Sophos State of Ransomware, NL-MKB)

Gemiddelde downtime
16 dagen

Volledige bedrijfsstilstand bij onvoldoende backups

Omzetverlies per dag
€ 5.000 – 50.000

Sterk afhankelijk van branche en bedrijfsgrootte

Kans op tweede aanval
80 %

Binnen 12 maanden, als kwetsbaarheden niet zijn opgelost

Kostenposten bij een ransomware-incident

Incident response & forensisch onderzoek€ 5.000 – € 40.000
Data recovery & herstel systemen€ 10.000 – € 80.000
Downtime / omzetverlies€ 20.000 – € 500.000+
AVG-boete bij datalekTot 4% jaaromzet
Reputatieschade & klantverliesMoeilijk te kwantificeren
Cyberverzekering eigen risico€ 5.000 – € 25.000
Bronnen: Sophos State of Ransomware 2024, NCSC Cybersecuritybeeld Nederland, eigen casuïstiek.
Veelgestelde Vragen

Antwoorden op de meest gestelde vragen

Alles wat u moet weten over ransomware, herstel en preventie.

Gratis download

Ransomware noodplan voor het MKB

Print het uit, hang het op en zorg dat je team weet wat te doen op het moment dat het misgaat. Geen registratie nodig.

  • Wat doe je in de eerste 15 minuten
  • Checklist isolatie, communicatie & bewijslast
  • Meldplicht AP (72 uur) en aangifte politie
  • Belangrijke telefoonnummers en contacten
Download PDF (gratis)
Onze thuisregio

Snel ter plaatse in Zwolle, Kampen, Meppel & Dronten

Vanuit ons kantoor aan de Kraanvogelweg 4 in Kampen zijn wij binnen 15–45 minuten bij u op locatie. Geen wachten op een specialist uit de Randstad — een vaste, lokale specialist die uw omgeving kent.

Team Van Rosmalen Automatisering
Geschreven en onderhouden door

Van Rosmalen Automatisering

Al 25 jaar Nederlandse IT-partner voor het MKB. Gespecialiseerd in ransomware-respons, back-upstrategie, Microsoft 365-beveiliging en netwerksegmentatie. Onze specialisten zijn 24/7 paraat en hebben honderden incidenten begeleid bij bedrijven van 5 tot 250 medewerkers.

952+ aanvallen gestopt KVK 74173278 · BTW NL859796929B.01 Kraanvogelweg 4, 8263 AA Kampen
Lees meer over ons team
Kennisbank & Blog

Belangrijke artikelen over ransomware

Praktische kennis voor ondernemers, IT-managers en MKB. Blijf op de hoogte van de nieuwste bedreigingen en bescherming.

Heeft u een acute ransomware situatie?

Wacht niet met lezen — bel direct voor onmiddellijke hulp.

+31 6 11 37 10 19

25 jaar ervaring in IT-beveiliging

Van Rosmalen Automatisering is dé partner voor Nederlandse bedrijven. Wij staan voor daadkracht in crisissituaties.
Betrouwbaar. Persoonlijk. Eenvoudig.

IN VEILIGE HANDEN.
Meer over ons
Spoedhulp · 24/7 bereikbaar

Elke minuut telt. Letterlijk.

Ransomware versleutelt gemiddeld 100.000 bestanden per uur. Hoe langer u wacht, hoe meer data verloren gaat — en hoe groter de kans dat backups, servers en cloud-opslag óók worden aangetast.

< 1 uur

Snel ingrijpen voorkomt verspreiding naar andere systemen en backups.

1-4 uur

Schade wordt groter. Servers, fileshares en backups kunnen óók worden versleuteld.

> 4 uur

Vaak komt hier datadiefstal bij. Herstel duurt dagen tot weken in plaats van uren.

Bel ons binnen het eerste uur. Onze specialisten staan dag en nacht klaar — ook in het weekend en op feestdagen. Eén telefoontje kan het verschil maken tussen een paar uur downtime en weken bedrijfsstilstand.

Voorkom de volgende aanval

Nog niet getroffen? Wees voorbereid.

80% van de bedrijven die ransomware betalen, wordt binnen een jaar opnieuw geraakt. Laat uw kwetsbaarheden nu in kaart brengen — geen verkooppraatje, een concreet rapport.

Back-upstrategie check

Wij testen uw bestaande backups op herstelbaarheid, segmentatie en weerbaarheid tegen ransomware (3-2-1-1, immutable, offsite).

Laat uw back-up controleren

Ransomware-scan

Een gerichte scan op kwetsbaarheden, exposed services, MFA-dekking en EDR-status. U krijgt een prioriteitslijst met concrete acties.

Vraag een ransomware-scan aan