Hoe bescherm je jezelf tegen ransomware?

dinsdag 29 oktober 2019 door Jaap-Jan Visser

De afgelopen zes maanden hebben we een toename van het aantal dataverlies incidenten gezien als gevolg van ransomware en cyberaanvallen. Om dataverlies te voorkomen, hebben we de volgende handige tips op een rij gezet.

1.   Zorg voor een offline back-up Jezelf beschermen betekent ook dat er een back-up van je data moet zijn. Op deze manier kun je het systeem snel en probleemloos opnieuw opzetten. Zorg ervoor dat je back-up systeem niet is verbonden met je netwerk (of alleen voor de tijd wanneer dit echt nodig is). Maak daarnaast meerdere versies van je offline back-ups en sla deze op meerdere locaties op. Hierdoor is het vrijwel onmogelijk dat je back-up wordt getroffen door malware.

2.   Zorg ervoor dat je besturingssysteem up-to-date is Door je besturingssysteem up-to-date te houden, kunnen hackers geen toegang krijgen tot het systeem. Dit kan wel als er zwakke plekken in het systeem ontstaan als gevolg van verouderde software.

3.   Download up-to-date beveiligingsprogramma’s Zorg ervoor dat je computer over de nieuwste anti-malwaresoftware beschikt. Op deze manier ben je beschermt tegen mogelijke dreigingen. Is je computer niet standaard uitgerust met beveiligingssoftware? Ga dan op snel op zoek! Om je op weg te helpen kun je hier een gids downloaden met de top 10 beste gratis beveiligingssoftware op de markt.

4.   Zorg ervoor dat op alle apparaten wachtwoordbeveiliging zit Een wachtwoord op je apparaat is de gemakkelijkste manier om je te beschermen tegen ransomware. Het lijkt misschien een simpele tip, maar opvallend veel mensen gebruiken niet altijd een wachtwoord!

5.   Maak moeilijke wachtwoorden Wanneer je wachtwoorden instelt op je apparaten, zorg er dan voor dat deze complex zijn én dat je niet hetzelfde wachtwoord voor meerdere apparaten gebruikt. Je kunt een passwordmanager gebruiken als je moeite hebt met het onthouden van wachtwoorden. Het instellen van two-step authentication is ook een optie.

6.   Pas op voor phishing-mails Ja, dit is nog steeds een ding! En cybercriminelen zijn nog veel slimmer geworden. Als je een e-mail ontvangt waarover je niet zeker bent, controleer dan of het e-mailadres echt afkomstig is van de persoon waarvan wordt beweerd dat het afkomstig is. Staat er dat de mail afkomstig is van Apple, maar is het e-mailadres XXX@789.com? Dan weet je dat het om een nep-mail gaat.

7.   Ben je een bedrijf? Dan kun je ook tapes gebruiken als back-up systeem Tapes bieden de beste beveiliging voor je dataopslag. Zodra je back-up op een tape is geplaatst, wordt de tape verwijderd en is het niet langer verbonden met het netwerk. Hierdoor kan de tape nooit door een malware aanval worden getroffen.

Een back-up is de beste verzekering, maar dit vereist wel dat je routines en procedures nodig hebt om te testen of de back-up optimaal werkt. Bovendien moet je een plan hebben zodat je weet wat er moet gebeuren als er verschillende incidenten binnen het bedrijf plaatsvinden.

Download ons document met tips en concrete voorbeelden over hoe wij je kunnen helpen bij een ransomware aanval - Ransomware Data Recovery for the Enterprise

Hieronder staan enkele recente malware aanvallen die we hebben gezien:

Ransomware aanval probeert beslag te leggen op een bedrijf De productieservers van een bedrijf werden getroffen door een ransomware aanval. Niet alleen werden alle actieve productieservers getroffen, maar ook de verbonden back-up bestandsserver die bestond uit een Synology NAS met zes schijven van 8 TB. Hoewel we enkele belangrijke bestanden van het back-up apparaat konden herstellen, was één schijf van 10 TB overschreven met een nulpatroon. Dit betekent dat deze niet kon worden hersteld.

Sabotage van een bedrijf Een geavanceerde ransomware trof een bedrijf en kon zich over het netwerk verspreiden, de server en meer dan 10 back-upschijven formatteren. Iedere schijf was 8 TB groot en gecombineerd versleutelen in een RAID 5. Tot overmaat van ramp had de klant geen recente of werkende back-up. Het bedrijf had de keuze om Ontrack te gebruiken om de gegevens terug te krijgen (wat enkele weken zou duren) of om de eis van de ransomware te betalen (iets wat we nooit zouden aanbevelen). Omdat het bedrijf de gegevens nodig had om zijn activiteiten voort te zetten, besloot men toch te betalen.

Neem contact met ons op zodra je wordt aangevallen door malware. Dan kunnen we zien hoe we je kunnen helpen.

Bekijk ook de volledige ransomware gids.

img_600x600_shirtontrack

Direct hulp nodig? Bel!