1. Informatie
  2. Nieuws / blog
  3. Ransomware: wat wel en wat niet te doen
31 okt. 2016Nieuws

Ransomware: wat wel en wat niet te doen

Inleiding

'Wij horen bijna dagelijks verhalen van slachtoffers van ransomware (cryptolocker) en helaas groeit het aantal gevallen exponentieel.' Arno Rijpma van Mindtime Backup: 'Onze partners verzorgen het gehele IT-beheer voor hun klanten en zijn dus het eerste aanspreekpunt als een klant slachtoffer is geworden van een ransomware. De ransomware vergrendeld, nadat de gebruiker een cryptolocker bevattende bijlage heeft geopend, vele soorten bestanden (zoals Word- en Excelbestanden, maar vaak ook veel andere typen bestanden en databases) op het IT-netwerk van de gebruiker. Veel partners hebben hun klanten voorzien van onze online-backup oplossing, echter horen wij ook regelmatig dat een klant geen (bruikbare) backup heeft.' In dit laatste geval heeft de klant nog maar een paar opties:

Arno Rijpma: 'Niemand wil in deze situatie terecht komen, toch gebeurt het regelmatig. Wij horen in negen van de tien gevallen een klant die blij is dat hij een goede online-backup oplossing heeft en hierdoor behoed blijft voor de gevolgen. Ze verwijderen dan eerst de schadelijke software van de computer met behulp van hun IT leverancier en zetten dan de bestanden uit de backup terug. En dan kun je daarna weer ‘gewoon’ verder werken. Dit gebeurt inmiddels veelvuldig.

De vraag die iedere ondernemer zich zou moeten stellen is dus: "hoe kan ik dit voorkomen?"


Hoe voorkomen

Voorkomen van een cryptolocker of andere schadelijke software bestaat uit een aantal stappen:

  • Zorg voor up-to-date virusscanners op alle computers
  • Zorg voor een goed spamfilter op de mailprogramma’s
  • Open geen mails van onbetrouwbare afzenders (vage e-mail adressen en/of bekende e-mail adressen, maar met buitenlandse extensies zoals .ru of .es)
  • Open geen bijlagen in e-mails met extensies als .zip .rar .pdf en .doc van afzenders waar u deze niet expliciet van verwacht
  • Klik niet op linkjes in e-mails als u zich er niet eerst van heeft verzekerd dat het om een echte e-mail gaat (bijvoorbeeld een track&tracé code in een bericht terwijl u geen zending verwacht van dat postbedrijf). Kijk hier ook nog een keer extra goed naar het afzender e-mail adres!
  • Zorg altijd voor een recente online-backup in een Nederlands en gecertificeerd datacenter die van encryptie (veilige data-versleuteling) is voorzien (een eigen NAS schijf met standaard software is hier niet afdoende, omdat hierop de data ‘normaal’ wordt weggeschreven, en die worden door de ransomware ook versleuteld)

Wat te doen bij ransomware

Het genezen van ransomware kan op een aantal manieren:

  • Update uw virusscanner en voer een scan uit over het volledige systeem
  • Kijk op www.nomoreransom.org/decryption-tools.html of er al een oplossing is voor de cryptolocker waarmee uw computer besmet was. Mogelijk kunt u uw bestanden op deze manier al redden
  • Als u uw bestanden niet via www.nomoreransom.org kunt redden, verwijdert u alle geïnfecteerde bestanden. Die kunt u herkennen aan de extensies van deze bestanden. Als u hier weinig kennis van heeft, laat het dan uitvoeren door uw IT dienstverlener
  • Zet een recente (online-) backup terug met bestanden van een datum van een moment voordat uw computer werd geïnfecteerd

Waarom Mindtime Backup

Mindtime Backup is uw betrouwbare partner als het gaat om backup

  • Al sinds 2004 gespecialiseerd in backup
  • Opslag in Nederlandse datacenters op eigen servers
  • Uw data wordt versleuteld met uw eigen wachtwoord, waardoor alleen u toegang heeft tot de data, zelfs Mindtime Backup kan de 256-bit versleutelde gegevens niet inzien
  • Garantie op een bruikbare backup
  • Gebruiksvriendelijke software
  • Unieke monitoring software voor onze partners
  • Hulp nodig? Onze support medewerkers staan voor u klaar!
  • Gratis testen

Achtergrondinformatie

« Terug naar nieuws

Direct online backup bestellen?

Bel +31 570 56 23 43 of laat uw telefoonnummer achter en wordt altijd binnen 2 uur teruggebeld!

Inloggen

(klanten) (partners)