Sla over naar inhoud

Ransomware-vermoeden, eerste 30 minuten checklist

Ransomware is een race tegen verspreiding. De eerste 30 minuten bepalen of je een paar laptops verliest of je hele kantoor. Niet betalen, wel isoleren, loggen, en hulp inroepen. Geen herstart van apparaten voor je sporen veilig hebt.

Probeer dit eerst zelf

  1. 1Minuut 0-5: trek de netwerkkabel uit verdachte apparaten en zet wifi af op die machines. Niet uitzetten, niet rebooten, scherm-foto maken van wat zichtbaar is (ransom note, file-extensies).
  2. 2Minuut 5-15: bel je IT-partner en de directie. Open een kanaal buiten je gewone Teams/Slack als die mogelijk gecompromitteerd is (Signal, telefoon). Houd radio-stilte op interne kanalen.
  3. 3Minuut 15-25: isoleer breder. Verdere endpoints offline, verdachte accounts in M365/Entra revoke session-tokens, MFA forceer reset, gedeelde shares read-only zetten of unmounten. Logs bewaren voor reboot.
  4. 4Minuut 25-30: melding voorbereiden. Datalek-melding 72 uur naar AP loopt vanaf nu, voorbereiden niet sturen. Cyberverzekering bellen, zij hebben vaak een eigen incident-team.

Wanneer ons inschakelen

Stop daarna direct met DIY. Vanaf minuut 30 hoort er een professional aan tafel: forensics, restore-strategie, communicatie. Wij draaien dit script vaker en houden het rustig.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.