Ransomware uitgelegd: wat het is en wat je wél en niet moet doen

Geschreven door Nullbyte, redactioneel getoetst door Kompas. Laatst gecontroleerd: oktober 2026.

Ransomware is software die je bestanden versleutelt en vervolgens losgeld eist voor de sleutel. De enige betrouwbare verdediging is een back-up die de aanvaller niet kan raken. Maar wat gebeurt er precies, en wat doe je als het je overkomt? Hier de rustige versie, zonder hype.

Hoe komt ransomware binnen?

Bijna altijd via een van twee routes: een phishingmail met een bijlage of link, of een kwetsbaarheid in een systeem dat bereikbaar is vanaf internet. Thuisgebruikers treffen meestal de eerste route; bij organisaties zien we steeds vaker de tweede, vanaf één vergeten server aan het internet is vaak het begin van het incident.

Wat gebeurt er na de infectie?

De software begint stilletjes bestanden te versleutelen — documenten, foto’s, soms ook aangesloten netwerkschijven en cloud-synchronisatiemappen. Daarna verschijnt het dreigement: betaal, vaak in cryptocurrency, anders gaan je bestanden definitief verloren. Bij organisaties gaat dat vaak samen met diefstal van gegevens: niet alleen versleutelen, maar ook dreigen ze te publiceren.

Moet je betalen?

Wij raden het af, en niet uit principe alleen: betalen geeft geen garantie (de crimineel kan de sleutel evengoed niet leveren), markeert je als betalende partij voor vervolgaanvallen en houdt het hele ecosysteem in stand. Betalen is in Nederland bovendien niet straffeloos als het een gesanctioneerde partij betreft. De eerlijke nuance: sommige slachtoffers zonder back-up hebben na afweging tóch betaald. Die afweging is hun goede recht — maar wie back-ups heeft, hoeft er nooit voor te staan.

Wat doe je als het gebeurt?

  1. Isoleer: haal het apparaat van het netwerk (kabel eruit, WiFi uit), zet netwerkschijven los. Uit zetten mag, mits je geen forensisch bewijs hoeft te behouden — bij organisaties wel, zie ons datalek-stappenplan.
  2. Meld het: bij de politie (dus niet alleen bij je IT-partij). Een aangifte helpt het onderzoek en soms je verzekering.
  3. Ga niet in gesprek met de afpersers zonder hulp — en vooral: raak niets meer aan op het getroffen apparaat.
  4. Herstel vanaf back-up, op een schoon, opnieuw geïnstalleerd systeem. Niet vanaf een back-up die tijdens de infectie aangesloten was.

Hoe voorkom je het?

  • Back-ups volgens de 3-2-1-regel — zie onze back-upgids. Dit is de maatregel die alles anders maakt.
  • Updates direct installeren, op alles: laptop, telefoon, router, en ook die “vergeten” apparaten.
  • MFA op je accounts — waarom, lees je in onze MFA-uitleg.
  • Geen wachtwoordhergebruik: gelekte inloggegevens zijn de sleutel tot je werkplek. Zie onze wachtwoordgids.

Ransomware is een bedrijfsmodel, en bedrijfsmodellen overleven alleen als ze renderen. Elke organisatie met fatsoenlijke back-ups en geen gat aan de internetkant is een klant die niets oplevert. Vragen naar aanleiding van dit artikel? Mail de redactie.

Reacties

Nog geen reacties. Waarom begin je de discussie niet?

Geef een reactie