Wanneer ransomware uw bestanden vergrendelt, kan het betalen van de aanvallers de snelste uitweg lijken. Maar herstelt het betalen van losgeld de gegevens? Niet betrouwbaar. Meerdere studies uit 2025 stellen de kans op volledig herstel na betaling ruim onder de 100%, en sommige komen in de buurt van een muntworp. Voor particulieren en kleine bedrijven verandert dat hoe betaling moet worden behandeld: niet als een vangnet, maar als een gok.

Waarom het betalen van losgeld vaak niet lukt om bestanden te herstellen

Een losgeldbetaling koopt één ding: een ontsleutelingstool van de mensen die u hebben aangevallen. Niets verplicht hen om het te leveren, en niets garandeert dat de tool werkt als ze dat wel doen. U vertrouwt op criminelen om werkende software te leveren, zonder ondersteuningslijn en zonder verhaal als het tekortschiet.

Dat is het kernprobleem. Betalen draait de aanval niet terug. Het geeft u alleen een kans om bestanden terug te krijgen, en die kans hangt af van code die door de aanvallers zelf is geschreven, vaak met weinig测试 en zonder zorg voor uw gegevens.

Wat de herstelstudies uit 2025 daadwerkelijk laten zien

De hoofduitkomst is simpel: volledig herstel na betaling is verre van zeker. Meerdere studies uit 2025 stellen de kans ruim onder de 100%, en sommige schattingen liggen rond de 50%. Het exacte cijfer varieert per studie, de onderzochte populatie en hoe "herstel" wordt gedefinieerd, dus het is verstandig om elk afzonderlijk getal met voorzichtigheid te behandelen.

Voor onafhankelijke gegevens uit één regio verwijzen we naar onze berichtgeving over de ANZ-studie waaruit blijkt dat 36% van de losgeldbetalingen er niet in slaagt gegevens te herstellen. De conclusie is consistent across bronnen: een betaling is een gok, geen garantie.

Herstel is voor veel slachtoffers ook niet het einde van het verhaal. Ons rapport over een Proofpoint-studie waaruit blijkt dat 1 op de 3 losgeldbetalers opnieuw wordt getroffen wijst op een verder risico: betalen sluit de deur naar toekomstige aanvallen niet noodzakelijkerwijs.

Waarom ontsleutelaars van aanvallers falen en dubbele afpersing blijft bestaan

Door aanvallers gemaakte ontsleutelingstools zijn vaak onbetrouwbaar. De redenen zijn praktisch:

  • Ze kunnen bestanden beschadigen. Een gebrekkige ontsleutelaar kan gegevens beschadigen tijdens een poging ze te herstellen, waardoor bestanden onbruikbaar achterblijven, zelfs na betaling.
  • Ze kunnen vastlopen op grote bestanden. Grote databases, archieven en images van virtuele machines worden mogelijk niet goed ontsleuteld of kosten veel meer tijd dan verwacht.
  • Ze bestaan mogelijk niet voor elke versie. Een bepaalde ransomware-stam kan meerdere versies hebben, en een werkende tool is niet voor elke versie gegarandeerd.

Er is nog een laag. Dubbele afpersing betekent dat aanvallers niet alleen uw bestanden versleutelen; ze dreigen ook gestolen kopieën te lekken of te verkopen. Zelfs een perfecte ontsleutelaar doet niets tegen die dreiging. Onze uitleg over waarom back-ups alleen niet genoeg zijn tegen dubbele-afpersingsransomware laat zien hoe dit het oude advies "gewoon back-ups bewaren" verandert.

Wat dit voor u betekent

Als u een klein bedrijf runt of uw eigen apparaten beheert, is de les: stop met betaling te behandelen als een terugvalplan. Als uw herstelstrategie is "we betalen als het zover komt", dan hebt u geen herstelstrategie. Dan hebt u een hoop.

Dat verlegt uw aandacht naar de zaken die u kunt beheersen voordat een aanval plaatsvindt:

  • Bewaar offline back-ups. Een back-up die niet met uw netwerk is verbonden, kan niet worden versleuteld door ransomware die uw live-systemen bereikt.
  • Bewaar versleutelde cloudkopieën. Versleuteling beschermt de inhoud van uw back-ups als iemand er toegang toe krijgt, wat van belang is in een scenario van dubbele afpersing.
  • Test uw herstel. Een back-up waarvan u nooit hebt hersteld, is een aanname. Voer regelmatig een hersteloefening uit en bevestig dat bestanden openen en dat grote bestanden volledig worden hersteld.
  • Meld de aanval. Als u wordt getroffen, meld het dan bij de relevante autoriteiten in plaats van stil te onderhandelen. Melden helpt onderzoekers en kan u toegang geven tot begeleiding die u anders niet zou hebben.

Back-ups verminderen de druk om te betalen, maar ze zijn geen volledig antwoord. Omdat aanvallers ook gestolen gegevens kunnen bezitten, helpt het om back-ups te combineren met basishygiëne: sterke, unieke wachtwoorden, multi-factorauthenticatie, tijdige software-updates en beperkte toegang tot gevoelige bestanden.

Bruikbare conclusies

Dus, herstelt het betalen van losgeld de gegevens? Soms, maar de studies uit 2025 laten zien dat het allesbehalve gegarandeerd is, en een werkende ontsleutelaar lost gestolen gegevens nog steeds niet op. De meest betrouwbare manier om van ransomware te herstellen, is u voor te bereiden voordat het gebeurt.

  1. Stel vandaag nog offline back-ups en versleutelde cloudkopieën van uw belangrijke gegevens in.
  2. Test herstel volgens een schema, inclusief uw grootste bestanden.
  3. Lees u in over dubbele afpersing zodat u begrijpt wat back-ups wel en niet kunnen beschermen.
  4. Bekijk de ANZ-gegevens over mislukte betalingen zodat u een betaling eerlijk kunt afwegen als u ooit met een eis te maken krijgt.
  5. Als er een aanval plaatsvindt, meld deze dan bij de autoriteiten.

Voorbereiding kost veel minder dan een gok met aanvallers, en het legt de uitkomst weer in uw handen.