Ransomware-aanval
Bij een ransomware-aanval installeert men gijzelsoftware (ransomware) op een computersysteem van een ander. Met de ransomware kunnen bestanden worden versleuteld of kan de hele computer worden vergrendeld. Voorafgaand aan het vergrendelen of versleutelen kunnen daders (gevoelige) data stelen vanaf het computersysteem om in te zetten als extra pressiemiddel of om door te verkopen. Na het activeren van de ransomware worden de slachtoffers om losgeld gevraagd. Er vindt hierbij een onderhandeling plaats tussen de daders en het slachtoffer, waarbij de daders eventueel extra pressiemiddelen inzetten (zoals het dreigen om gevoelige data te publiceren of het inzetten van een DDoS-aanval).
Wat moet u doen?
Bewaar de losgeldnotitie, naam/versie van de ransomware, bestandsextensies, tijdstippen, betaaladressen, communicatie, logs en informatie over besmettingsroute en back-ups. Voeg een technisch onderzoeksrapport toe. Noteer ook welke data mogelijk is gestolen en of sprake is van een datalek.
Financiële schade
Leg betaald losgeld, omzetverlies, herstel- en IT-kosten, verzekeringsinformatie en overige schade vast. Betalen biedt geen garantie op herstel. Meld betalingsgegevens altijd aan de politie.
Emotionele schade
Uitval, verlies van gegevens en dreiging met publicatie kunnen ernstige stress veroorzaken. Slachtofferhulp Nederland kan waar passend ondersteuning bieden.
Praktische hulp
Isoleer getroffen systemen en schakel deskundige incidentrespons in. Onderzoek herstel uit schone back-ups en mogelijke decryptietools. Beoordeel bij een datalek of melding aan de Autoriteit Persoonsgegevens nodig is.
Praktische tips
Installeer updates, gebruik antivirus en tweestapsverificatie, maak losgekoppelde back-ups en oefen een incidentresponsplan. Open geen onverwachte links of bijlagen.