Cyber Threat: Ransomware Attack

What is a ransomware attack?

Ransomware is a type of malware that encrypts data and holds systems hostage until a ransom is paid. Cybercriminals generally demand payment in cryptocurrency in exchange for a decryption key. However, paying the ransom does not guarantee that cybercriminals will fulfill their promise to return your data. Even if access is restored, sensitive data may still be sold on the dark web. No matter how big or small an organization is, ransomware attacks have severe consequences, including financial losses, operational disruptions, reputational damage and data breaches.

Rood 3D-hangslot met een dollarteken dat de beveiliging van financiële gegevens symboliseert, tegen een donkere digitale achtergrond.
63%

Organisaties weigerden in 2025 losgeld te betalen

IBM

1,3 miljoen

Ransomware-aanvallen richtten zich in 2024 op Amerikaanse organisaties

Statista

$ 12,4 miljoen

Geschatte verliezen als gevolg van ransomware-aanvallen in 2024

FBI IC3

Hoe werken ransomware-aanvallen?

Infection

Stap 1: Infection

Cybercriminelen infecteren systemen via phishing-e-mails, schadelijke bijlagen of door misbruik te maken van beveiligingslekken, zoals gestolen aanmeldingsgegevens. Ze bewegen zich vaak lateraal door het netwerk voordat ze de aanval starten om de schade te maximaliseren.

Versleuteling

Stap 2: Versleuteling

Nadat zij toegang hebben verkregen, zoeken cybercriminelen naar waardevolle gegevens en versleutelen zij bestanden met behulp van algoritmen van militaire kwaliteit. Ze kunnen beveiligingstools uitschakelen, back-ups verwijderen en andere systemen in gevaar brengen.

Ransom demand

Stap 3: Ransom demand

Bestanden worden vergrendeld en er wordt een losgeldeis gesteld met een korte deadline die een aanzienlijke betaling in cryptocurrency vereist, in combinatie met een dreigement om uw gevoelige gegevens te verkopen, te lekken of te verwijderen.

Vijf meest voorkomende soorten ransomware-aanvallen

Crypto-ransomware

Crypto-ransomware versleutelt bestanden met sterke encryptie-algoritmen en eist cryptocurrency in ruil voor een ontcijferingssleutel. Het blokkeert de toegang tot gevoelige gegevens en verstoort activiteiten, zonder garantie op volledig gegevensherstel, zelfs als het losgeld wordt betaald.

Afbeelding van computercode met een rode overlay en een schedelsymbool, wat staat voor een cryptoransomware-aanval.

CryptoLocker

In tegenstelling tot crypto-ransomware, waarbij afzonderlijke bestanden worden versleuteld, blokkeert locker-ransomware de toegang van gebruikers tot hun gehele apparaat of systeem. Er wordt vaak een vals bericht van de wetshandhaving weergegeven om slachtoffers te intimideren, zodat zij het losgeld betalen. Door dit type ransomware wordt de productiviteit volledig stilgelegd totdat het systeem is hersteld.

Afbeelding van een computerscherm met rode mappen en een rode overlay in het midden met daarop een vergrendeld bestand en een malware-symbooltje. Dit staat symbool voor een locker-ransomware-aanval.

Double extortion ransomware

Bij een double extortion ransomware-aanval ontfutselt de cybercrimineel gevoelige gegevens en versleutelt deze vervolgens. De cybercrimineel eist betaling voor het ontsleutelen en om te voorkomen dat de gegevens uitlekken. Zelfs als het losgeld wordt betaald, kunnen de gegevens nog steeds worden blootgesteld of worden verkocht op het dark web.

Afbeelding van computercode met een rode overlay met een creditcardsymbool en een schedelsymbool, die een double extortion ransomware-aanval vertegenwoordigen waarbij gegevens worden gestolen en versleuteld.

Triple extortion ransomware

Triple extortion ransomware bouwt voort op double extortion ransomware door nog een extra laag van druk toe te voegen. De cybercrimineel steelt gevoelige gegevens, versleutelt deze en lanceert aanvullende cyberaanvallen, zoals Distributed Denial-of-Service (DDoS)-aanvallen of bedreigingen aan klanten – waardoor de verstoring van het bedrijf en de reputatieschade toenemen.

Diagram met rode panelen met gegevens, geld en waarschuwingspictogrammen, die een triple extortion ransomware-aanval vertegenwoordigen waarbij gegevens worden gestolen, geld wordt geëist en aanvullende bedreigingen worden gegenereerd.

Ransomware-as-a-Service (RaaS)

RaaS maakt ransomware toegankelijk voor minder ervaren cybercriminelen door het als een betaalde service aan te bieden. Cybercriminelen voeren de daadwerkelijke aanvallen uit, terwijl de ontwikkelaars van de ransomware een deel van het betaalde losgeld innen.

Afbeelding van code met rode tekst en een schedelpictogram. Dit staat voor ransomware-as-a-service (RaaS), waarbij kwaadwillenden scripts en automatisering gebruiken om ransomware-aanvallen uit te voeren.

Gids voor het verwijderen van ransomware

Om ransomware te verwijderen, moeten organisaties voorzichtig en methodisch te werk gaan om de impact van eventuele reputatieschade tot een minimum te beperken en hun activiteiten veilig te herstellen.

Meld de aanval

Meld de aanval

Breng indien nodig de beveiligingsteams van uw organisatie en de wetshandhaving op de hoogte. Door de ransomware-aanval vroeg te melden, kunnen autoriteiten helpen bij het coördineren van herstelmaatregelen en het afhandelen van juridische nalevingskwesties.

Isoleer geïnfecteerde apparaten

Isoleer geïnfecteerde apparaten

Koppel de getroffen computers of servers los van het internet en netwerk om te voorkomen dat ransomware zich naar andere apparaten verspreidt.

Opnieuw opstarten in de veilige modus

Opnieuw opstarten in de veilige modus

Hoewel sommige soorten ransomware nog steeds kunnen functioneren, kan de meeste ransomware worden gestopt door geïnfecteerde apparaten opnieuw op te starten in de veilige modus. Dit geeft u ook de tijd om betrouwbare antivirus-software te installeren.

Voer antivirussoftware uit en herstel systemen

Voer antivirussoftware uit en herstel systemen

Beveilig interne webgebaseerde applicaties, cloudapps en BYOD-apparaten tegen malware, voorkom gegevenslekken en controleer browsersessies met volledige auditing, sessie-opname en automatisch invullen van wachtwoorden.

Beoordeel uw back-ups

Beoordeel uw back-ups

Bereik nul permanente privileges en maak just-in-time (JIT)-toegang mogelijk op alle Windows-, Linux- en macOS-eindpunten, met optionele goedkeuringsworkflows en afdwinging van MFA.

Voer gegevensherstel uit

Voer gegevensherstel uit

Gebruik indien mogelijk legitieme ontcijferingstools, zoals die zijn vermeld op No More Ransom, om versleutelde bestanden te ontgrendelen. Vermijd verdachte tools van derden die de situatie kunnen verergeren door uw gegevens te stelen of te wijzigen.

Zo voorkomt u ransomware-aanvallen

Voer regelmatig systeemback-ups uit

Regelmatige, automatische back-ups zijn de meest effectieve verdediging tegen ransomware. Zorg ervoor dat alle back-ups offline worden opgeslagen en regelmatig worden getest, zodat u gegevens kunt herstellen zonder losgeld te betalen.

Leid werknemers op om phishing te herkennen

Phishing-e-mails zijn een veelvoorkomende aanvalsvector voor cybercriminelen om ransomware-aanvallen te initiëren. Best practices zijn onder andere het gebruik van gesimuleerde phishing-tests, regelmatige beveiligingstrainingen en sterke cyberhygiëne om medewerkers te helpen verdachte e-mails te identificeren en te melden.

Houd software up-to-date

Cybercriminelen maken vaak gebruik van ongepatchte kwetsbaarheden in besturingssystemen, software of apparaten om toegang te verkrijgen. Pas regelmatig beveiligingsupdates toe op alle systemen om beschermd te blijven en te voldoen aan de regelgeving.

Monitor het dark web

Cybercriminelen verkopen vaak de aanmeldingsgegevens van werknemers op het dark web. Tools zoals BreachWatch® waarschuwen IT-teams in realtime als aanmeldingsgegevens van bedrijven openbaar zijn gemaakt, zodat ze snel kunnen reageren en gecompromitteerde accounts kunnen beveiligen. Doe vandaag nog een gratis dark web-scan om te zien of de aanmeldingsgegevens van uw organisatie zijn blootgesteld.

Gebruik een bedrijfsoplossing voor wachtwoordbeheer en Privileged Access Management (PAM)

Cybercriminelen maken vaak gebruik van gecompromitteerde, zwakke of hergebruikte wachtwoorden om ongeautoriseerde toegang te krijgen. Een zakelijke wachtwoordbeheerder zoals Keeper® helpt bij het handhaven van sterke en unieke wachtwoorden, ondersteunt multi-factor-authenticatie (MFA) en vermindert het risico op cyberaanvallen op basis van wachtwoorden. Gebruik voor geprivilegieerde accounts en kritieke systemen een PAM-oplossing zoals KeeperPAM® voor volledig overzicht over wie toegang heeft tot gevoelige gegevens en wat ze met die toegang kunnen doen.

Bescherm uw bedrijf tegen ransomware met Keeper

Nu kopen