Skip to content
Woordenlijst

Wat is ransomware?

Ransomware vormt tegenwoordig een van de grootste bedreigingen voor de cyberveiligheid van bedrijven. Het principe erachter is als volgt: criminelen brengen malware in het bedrijfsnetwerk binnen, vaak via een geïnfecteerde e-mail. Als medewerkers bijvoorbeeld op een gemanipuleerde bijlage klikken, worden alle gegevens op de getroffen servers versleuteld.

Ontcijfering achteraf zonder de medewerking van de daders is meestal vrijwel onmogelijk. De term ransomware is afgeleid van het Engelse woord „ransom“ (losgeld), aangezien de daders alleen beloven de ontcijferingscode te verstrekken in ruil voor betaling van losgeld, vaak in de vorm van cryptovaluta zoals Bitcoin. Onderzoeksinstanties en cyberbeveiligingsexperts waarschuwen echter unaniem om niet op deze eisen in te gaan, aangezien er geen garantie is dat de aanvallers hun belofte ook daadwerkelijk nakomen.

Om de cyberveiligheid op de lange termijn te waarborgen, bevelen deskundigen in plaats daarvan moderne concepten voor noodherstel aan. In geval van schade worden de versleutelde gegevens verwijderd en hersteld vanuit een actuele back-up. Een regelmatig onderhouden en geteste back-up zorgt ervoor dat gegevensverlies in geval van nood minimaal blijft en dat de IT-infrastructuur snel kan worden hersteld.