Ransomware voorkomen

Ransomware voorkomen | Deze maatregelen kunt u nemen
Als bedrijf is het een van de vervelendste dingen waarmee u te maken kunt krijgen: ransomware. Als door ransomware uw data versleuteld is, hebben zowel gebruikers als IT-beheerders er geen toegang meer toe. Er lijkt maar één oplossing te zijn: losgeld betalen om van de encryptie af te komen. Gelukkig is er meer mogelijk en kunt u ook veel doen om ransomware te voorkomen. Wij vertellen u graag wat ransomware is en hoe u zorgt voor goede beveiliging tegen ransomware.

Wat is ransomware?
Laten we beginnen met een korte toelichting. Wat is ransomware precies? Ransomware is kwaadaardige software die cybercriminelen gebruiken om computers of bestanden (en soms zelfs complete netwerken) te blokkeren of versleutelen. Daardoor kunt u er niet meer bij. U krijgt pas weer toegang tot uw data en bestanden als u een flinke som losgeld betaalt. Onderzoek wijst uit dat de schade van één ransomware-aanval oploopt tot gemiddeld maar liefst € 1,4 miljoen.  

Hoe komt ransomware op een computer?
Voordat er ransomware op een computer of netwerk staan, heeft uw organisatie via één of meerdere wegen te maken gekregen met een ransomware-aanval. Meestal gaat dat via phishingmails. Zo’n e-mail bevat vaak een kwaadaardige link of bijlage. Zodra iemand op de link klikt of de bijlage opent, wordt er ransomware op uw computer of netwerk geïnstalleerd. Daarnaast zijn er andere mogelijke manieren om ransomware op de computer te krijgen. Zo bestaan er ook malafide websites. Deze scannen op de achtergrond uw devices op eventuele kwetsbaarheden. Hackers kunnen dan, zodra er een zwak punt is gevonden, code installeren op uw computer of netwerk. Ook kan het zijn dat iemand op een online advertentie klikt die naar een verkeerde pagina leidt. Het lastige is: als ransomware eenmaal uw netwerk heeft bereikt, dan kan deze zich razendsnel verspreiden. Binnen no-time kunt u de volledige toegang tot uw computer of netwerk kwijt zijn.

Ransomware voorkomen met goede beveiliging
Een ransomware-aanval kan nooit 100% worden voorkomen, maar u kunt wel maatregelen treffen om de kans zoveel mogelijk te verkleinen.  We vertellen u graag meer over een aantal goede beveiligingsmaatregelen om ransomware te voorkomen.                                                                                                                                                                Neem goede antivirus
Misschien wel de belangrijkste tip voor ransomware voorkomen: neem een goede virusscanner. Die kan ransomware herkennen en u daar dus tegen beschermen. Een virusscanner scant alle bestanden op een computer op malware en kan daardoor virussen ontdekken of tegenhouden voordat die mogelijk op uw computer of netwerk komen. Naast een virusscanner is ook een goede firewall, welke zorgvuldig wordt onderhouden, aan te raden. Deze beschermt uw netwerk tegen toegang door onbevoegden en soms zelfs malware die via het internet op een apparaat of netwerk komt.                                                                                                  Gebruik Proofpoint Essentials
Het programma Proofpoint beveiligt mailboxen van gebruikers extra tegen aanvallen per e-mail. Proofpoint screent twijfelachtige e-mails, de bijlagen en alle links daarbij, en kan deze onschadelijk maken. De ontvanger van de e-mail krijgt bij mogelijk onterecht geblokkeerde e-mails per etmaal een overzicht in zijn mailbox over deze e-mails, dus deze wordt niet zomaar naar de SPAM-folder verplaatst. Daardoor kan de gebruiker zelf beslissen wat hij met de e-mail doet en weet hij dat deze wat extra aandacht verdient. Het systeem leert op den duur welke mails valide zijn en welke niet.                                                                                                                Gebruik multi-factor authenticatie
Qua beveiliging om ransomware te voorkomen kunt u ook denken aan multi-factor authenticatie. Dit verzorgd dat gebruikers via twee of meerdere stappen inloggen op de server of op een apparaat. Iemand logt dan bijvoorbeeld eerst via de computer in en vervolgens via een app op de telefoon. Die extra beveiligingsstap houdt ongewenste toegang tot systemen en data nog beter tegen. Ook als een hacker bijvoorbeeld een wachtwoord van een gebruiker zou ontdekken, kan hij door de dubbele verificatie niet in het systeem komen.                                                                                                                                                                                                    Installeer Microsoft Defender ATP
De tool Microsoft Defender ATP houdt via kunstmatige intelligentie het gedrag binnen de IT-omgeving in de gaten. Gaan gebruikers zich opeens duidelijk anders gedragen? Dan worden er acties ondernomen om te voorkomen dat een (gehackte) gebruiker voor schade kan zorgen. Deze tool biedt onder andere multi-factor authenticatie, bitlocker encryptie, antivirus en treath protection ineen. Met dit programma heeft u dus een aantal van de bovenstaande punten direct opgepakt.

Geef trainingen aan medewerkers
Ransomware voorkomen zit ‘m ook grotendeels in het gedrag van uw medewerkers. U doet er verstandig aan om uw medewerkers trainingen te geven over het herkennen van ransomware. Leer uw medewerkers bijvoorbeeld via concrete voorbeelden hoe malware eruit kan zien en wat zij moeten doen als ze het tegenkomen. Geef hen ook uitleg over hoe bepaalde beveiligingstools werken en waarom deze belangrijk zijn om te gebruiken. Zo bieden wij een trainings- en gedragsprocedure aan voor uw medewerkers om hen bewust te maken van malware en het voorkomen ervan.

Wilt u weten hoe u ransomware kunt voorkomen?
Wat passend is qua beveiliging tegen ransomware verschilt per organisatie. Daarom denken we bij fredict graag met u mee wat voor uw organisatie goede manieren zijn om ransomware te voorkomen. We maken een Cyber Scan om te bepalen wat mogelijke kwetsbaarheden binnen uw bedrijf zijn. Ook kunnen we de benodigde veiligheidsmaatregelen uitvoeren. Mail daarvoor naar verkoop@fredict.nl of bel naar 010 – 820 82 22.

Team fredict