De eerste 5 minuten — wat te doen bij een actieve ransomware-aanval
Voer deze stappen uit in deze exacte volgorde. Doe geen 'snelle check' of reboot — dat maakt herstel vaak onmogelijk.
- 1. Trek de netwerkkabel los en zet WiFi én VPN uit op getroffen apparaten
- 2. Zet besmette systemen NIET uit en herstart ze NIET — geheugen bevat sleutels en bewijs
- 3. Maak met uw telefoon foto's van het losgeldbericht, bestandsextensies en e-mails
- 4. Raak back-ups niet aan: sluit geen USB-schijf/NAS aan en log niet in op cloud-back-ups vanaf besmette systemen
- 5. Bel direct +31 6 11 37 10 19 — 24/7 ransomware-specialist binnen 15 minuten remote actief
Wat NIET te doen bij ransomware
De vier fouten die wij het vaakst tegenkomen — en die dagen extra downtime kosten of herstel onmogelijk maken:
- NIET losgeld betalen voordat een specialist heeft meegekeken — betaling geeft geen garantie en maakt u doelwit voor herhaling
- NIET zelf systemen rebooten of formatteren — u wist forensisch bewijs én mogelijk de decryptie-sleutel uit RAM
- NIET back-ups testen vanaf een besmet systeem — u kunt uw laatste schone kopie meteen besmetten
- NIET intern communiceren via e-mail — aanvaller leest mogelijk mee; gebruik telefoon of WhatsApp op privé-toestel
Wat te doen ná de eerste uren — herstel, melding en preventie
Zodra de aanval is geïsoleerd, begint het echte werk: schone restore-omgeving opzetten, kritieke systemen (Active Directory, mail, ERP) eerst, valideren op herbesmetting, en pas dan live. Daarnaast: aangifte bij de politie (cybercrime-team), melding bij het NCSC, en bij persoonsgegevens-lek binnen 72 uur melden aan de Autoriteit Persoonsgegevens. Cyberverzekering pas bellen ná uw IT-specialist — niet andersom.
