Oops! Wat doet Ransomware met je bedrijf?

Voorkomen is beter dan genezen!

Wanneer alle medewerkers plots “Oops” op hun scherm zien verschijnen is het meest onwaarschijnlijke gebeurd: De computersystemen van je bedrijf werden overrompeld door Ransomeware en de gegevens werden geëncrypteerd met een onbekende sleutel.

Als je weet dat Ransom letterlijk losgeld betekent, begrijp je dat er betaald moet worden om je gegijzelde gegevens terug ‘vrij’ te krijgen. Maar zelfs indien de gevraagde som binnen de vereiste termijn overgemaakt werd, zal dit je computerpark niet zomaar meteen virusvrij maken.

Je zal alsnog je hele infrastructuur opnieuw dienen te ‘ontsmetten’ om te verhinderen dat de calamiteit zich eerstdaags gewoon herhaalt.

Het oude gezegde ‘Voorkomen is beter dan genezen’ is hier dus volkomen op zijn plaats!

Aangezien Ransomware meestal als attachment bij een ‘vermomde email’ in bedrijven wordt binnengesmokkeld, liggen de beste remedies voor de hand:

  1. Een degelijk spam afweersysteem
  2. Goede anti-virus software
  3. Een efficiënte firewall

De volgende voorzorgsmaatregelen zijn tevens erg nuttig:

  1. MFA: Multi Factor Authentication
  2. Een betrouwbare recente Back-up
  3. User awareness training
  4. Een getest DRP (Disaster Recovery Plan)
  5. Een beheerde computeromgeving

Wat te doen indien het toch misloopt?

  • Verbreek meteen alle internetverbindingen
  • Zet alle computers en servers uit, zodat de verspreiding stopt
  • Contacteer een betrouwbare security-partner, die een geschikt plan van aanpak zal opstellen, systematisch de systemen scannen en de inbraak analyseren
  • Doe aangifte van inbraak bij de politie
  • Vertrouw op je betrouwbare back-up software

Voorbeelden in de pers:

Juni 2019: Bedrijf voor vliegtuigonderdelen in België ligt stil wegens ransomware

December 2020: Algemeen Medisch Laboratorium

Juni 2021: A ransomware attack disrupted the IT network of the City of Liege

Juni 2021: De Mandemakers Groep

Oktober 2021: ‘Hackers laten zich gaan op Belgische computers’