weakestlink

← Alle cursussen

Nanoles · duurt meestal 2–3 minuten

Ransomware & malware — juist reageren

Hoe ransomware binnenkomt — en wat je in de eerste minuten doet.

De dag dat de Kruidvat-kassa's plat lagen

Een ochtend in augustus 2022 konden alle Kruidvat-winkels in het land geen enkele aankoop meer aanslaan — de kassa's waren vergrendeld door ransomware, en alle winkels moesten sluiten. Ransomware is een programma dat bestanden en systemen vergrendelt en losgeld eist. Het komt meestal binnen via een phishingmail, een gestolen wachtwoord of een klik op een bijlage.

Voorkomen

  • Activeer geen macro's, en open alleen bestanden die je verwacht.
  • Houd je besturingssysteem en programma's up-to-date.
  • Meld verdachte berichten op tijd — voordat er geklikt wordt.

Een onverwachte factuur met een .zip?

Dat is een klassieke manier om schadelijke programma's binnen te smuggelen. Open alleen bestanden die je verwacht — nooit een .zip of 'macro's activeren' van een afzender die je niet kent. Bij twijfel: vraag het IT, voordat je klikt.

Als het toch misgaat

Bestanden worden vergrendeld tijdens een ransomware-aanval, en er verschijnt een losgeldbericht — wat doe je dan?

Herken je dit?

  • Verbreek meteen de netwerkverbinding (trek de kabel eruit / schakel wifi uit), zodat de aanval zich niet verspreidt naar gedeelde schijven en collega's.
  • Zet de computer niet in paniek uit. Laat hem aan staan — maar zonder netwerk — zodat IT sporen en mogelijk je bestanden kan redden; een harde afsluiting kan de schade verergeren.
  • Betaal nooit het losgeld. Dat financiert de fraudeurs en geeft zelden de bestanden terug.
  • Bel meteen IT — snelheid beperkt de schade.

Onthoud dit

Verbreek het netwerk, betaal nooit, en bel direct IT.

Wat het onderzoek zegt

Ransomware kwam voor in ~44% van de datalekken in 2025 (op van 32%), en gestolen inloggegevens (~22%) zijn de meest voorkomende toegangsweg — vaak verzameld via phishing en hergebruikt tegen organisaties zonder MFAMulti-factor-authenticatie (MFA/2FA): een extra stap naast het wachtwoord — bijvoorbeeld een code of een tik op je telefoon — zodat een dief niet kan inloggen met alleen het wachtwoord.. Daarom is MFA de eenvoudige maatregel met het grootste effect tegen ransomware.

Verizon DBIR 2025 · Microsoft Research 2023.

Vraag 1 van 3

Je scherm toont plotseling een losgeldbericht, en de bestanden kunnen niet worden geopend. Wat doe je als EERSTE?

Vraag 2 van 3

Je hebt per ongeluk de .zip-bijlage geopend uit een onverwachte 'factuur'-mail. De computer gedraagt zich helemaal normaal. Wat doe je?

Vraag 3 van 3

De computer wil opnieuw opstarten om een update te installeren — midden in je drukste week. Wat doe je?

Goed gedaan!

Je hebt een van de basiscursussen gevolgd — die zijn voor iedereen gratis.

Met een gratis login:

  • Je punten, je vooruitgang en je kursusbevis worden bewaard.
  • Je krijgt cursussen die zijn afgestemd op jouw rol — niet alleen de basiscursussen.
  • We sturen de training precies op het moment dat je die nodig hebt — bijvoorbeeld als opvolging van een phishing-test.