Direct hulp nodig? 24/7 ransomware noodlijn:
+31 6 11 37 10 19
24/7 noodhulp

Wat te doen bij ransomware? Direct stappenplan voor de eerste 15 minuten

U bent hier waarschijnlijk omdat het nú gebeurt. Lees deze pagina niet helemaal — bel direct +31 6 11 37 10 19 en volg ondertussen de 5 stappen hieronder. Elke minuut maakt verschil: ransomware versleutelt gemiddeld 100.000 bestanden per uur en zoekt actief naar uw fileshares, back-ups en cloud-sync.

Kort antwoord

Bij ransomware doet u in de eerste 5 minuten dit: 1) trek de netwerkkabel los en zet WiFi/VPN uit op getroffen apparaten, 2) zet systemen NIET uit (geheugen bevat sleutels en bewijs), 3) maak foto's van het losgeldbericht, 4) raak back-ups niet aan vanaf besmette systemen, 5) bel +31 6 11 37 10 19 voor een ransomware-specialist. Betaal géén losgeld en herstel pas ná forensisch onderzoek.

De eerste 5 minuten — wat te doen bij een actieve ransomware-aanval

Voer deze stappen uit in deze exacte volgorde. Doe geen 'snelle check' of reboot — dat maakt herstel vaak onmogelijk.

  • 1. Trek de netwerkkabel los en zet WiFi én VPN uit op getroffen apparaten
  • 2. Zet besmette systemen NIET uit en herstart ze NIET — geheugen bevat sleutels en bewijs
  • 3. Maak met uw telefoon foto's van het losgeldbericht, bestandsextensies en e-mails
  • 4. Raak back-ups niet aan: sluit geen USB-schijf/NAS aan en log niet in op cloud-back-ups vanaf besmette systemen
  • 5. Bel direct +31 6 11 37 10 19 — 24/7 ransomware-specialist binnen 15 minuten remote actief

Wat NIET te doen bij ransomware

De vier fouten die wij het vaakst tegenkomen — en die dagen extra downtime kosten of herstel onmogelijk maken:

  • NIET losgeld betalen voordat een specialist heeft meegekeken — betaling geeft geen garantie en maakt u doelwit voor herhaling
  • NIET zelf systemen rebooten of formatteren — u wist forensisch bewijs én mogelijk de decryptie-sleutel uit RAM
  • NIET back-ups testen vanaf een besmet systeem — u kunt uw laatste schone kopie meteen besmetten
  • NIET intern communiceren via e-mail — aanvaller leest mogelijk mee; gebruik telefoon of WhatsApp op privé-toestel

Wat te doen ná de eerste uren — herstel, melding en preventie

Zodra de aanval is geïsoleerd, begint het echte werk: schone restore-omgeving opzetten, kritieke systemen (Active Directory, mail, ERP) eerst, valideren op herbesmetting, en pas dan live. Daarnaast: aangifte bij de politie (cybercrime-team), melding bij het NCSC, en bij persoonsgegevens-lek binnen 72 uur melden aan de Autoriteit Persoonsgegevens. Cyberverzekering pas bellen ná uw IT-specialist — niet andersom.

Veelgestelde vragen

Wat is het allereerste wat ik moet doen bij ransomware?

Trek de netwerkkabel los en zet WiFi/VPN uit op getroffen apparaten. Dit stopt de verspreiding binnen seconden. Zet de apparaten daarna NIET uit en bel direct +31 6 11 37 10 19.

Moet ik mijn computer uitzetten bij ransomware?

Nee, juist niet. Het geheugen (RAM) bevat vaak de decryptie-sleutel én forensisch bewijs over de aanvaller. Uitzetten of rebooten kan herstel voor altijd onmogelijk maken.

Moet ik politie inschakelen bij ransomware?

Ja, doe altijd aangifte bij het cybercrime-team van de politie en meld bij het NCSC. Bij een datalek met persoonsgegevens ook binnen 72 uur melden bij de Autoriteit Persoonsgegevens.

Mag ik losgeld betalen bij ransomware?

Het wordt sterk afgeraden. Betaling geeft geen garantie op werkende decryptie, financiert criminaliteit en maakt u een gemarkeerd doelwit voor herhaling. In 80%+ van onze cases herstellen we volledig zonder te betalen.

Hoe snel kunnen jullie helpen?

Direct. Onze 24/7 spoedlijn +31 6 11 37 10 19 wordt persoonlijk opgenomen, ook 's nachts en in het weekend. Remote isolatie en triage starten binnen 15 minuten, een specialist ter plaatse binnen 1-2 uur in de regio Zwolle/Kampen/Meppel/Dronten.

Hulp nodig — nu?

Onze specialisten staan 24/7 paraat. Eerste triage binnen 15 minuten.

+31 6 11 37 10 19