Ransomware is enorm veranderd sinds CryptoLocker van bestandversleutelende malware een zorg voor het hele gezin maakte. Een recente uitleg uit 2026 die die geschiedenis volgt, beschrijft een lijn die loopt via NotPetya, dat puur ontworpen was om te vernietigen en naar schatting $10 miljard USD aan schade veroorzaakte, tot de hedendaagse Ransomware-as-a-Service (RaaS)-groepen zoals LockBit, Akira en Qilin. Voor iedereen die nadenkt over ransomwarebescherming voor thuisgebruikers en kleine bedrijven is de geschiedenis van belang omdat elke generatie een tactiek toevoegde die hedendaagse aanvallers nog steeds gebruiken.

Van CryptoLocker tot Akira en Qilin: hoe ransomware zich ontwikkelde

Vroege ransomware zoals CryptoLocker had een simpele insteek: versleutel je bestanden en eis vervolgens betaling om ze te ontgrendelen. De belangrijkste vraag voor het slachtoffer was of ze een bruikbare back-up hadden.

NotPetya veranderde het beeld. Volgens het bronartikel was het losgeldmechanisme opzettelijk kapot gemaakt. Het leek op afpersing, maar was gebouwd om te vernietigen, dus betalen had de gegevens nooit terug kunnen brengen. Dat is een nuttige herinnering dat een losgeldbriefje geen garantie is voor een werkende ontsleutelingssleutel.

Moderne RaaS-groepen combineren elementen van al hun voorgangers. De bron beschrijft een bekend draaiboek voor de periode 2020 tot 2026:

  • Phishing als afleveringsmethode
  • Diefstal van inloggegevens om initiële toegang te krijgen
  • Laterale beweging door een netwerk voordat ransomware wordt ingezet
  • Dubbele afpersing, wat betekent dat gegevens zowel worden versleuteld als gestolen

Het RaaS-model is ook van belang. Groepen zoals LockBit, Akira en Qilin opereren als diensten, zodat dezelfde bewezen technieken veel meer doelwitten bereiken dan een enkele criminele ploeg aankan. De les voor gewone gebruikers is dat de aanvallen vaak beginnen met iets alledaags: een e-mail, een hergebruikt wachtwoord of een login die nooit beveiligd is geweest.

Hoe dubbele afpersing gestolen gegevens omzet in pressiemiddel

Dubbele afpersing is de grootste praktische verschuiving sinds het CryptoLocker-tijdperk. Als aanvallers je gegevens kopiëren voordat ze alles versleutelen, lost herstellen vanaf een back-up slechts de helft van het probleem op. De andere helft is de dreiging van publicatie of verkoop.

Daarom is laterale beweging zo belangrijk. Aanvallers die tijd doorbrengen in een netwerk voordat ze de versleuteling starten, hebben tijd om waardevolle bestanden te vinden en te kopiëren. Tegen de tijd dat er een losgeldbriefje verschijnt, is de diefstal mogelijk al voltooid.

Gegevensdiefstal kan ernstige gevolgen hebben, zelfs zonder enige ransomware. De ChipSoft-datalek is een voorbeeld uit de praktijk: de aanbieder van elektronische patiëntendossiers bevestigde op 20 april 2026 dat gevoelige patiëntgegevens waren geëxfiltreerd. Het toont waarom het beschermen van de gegevens zelf, en niet alleen het vermogen om ze te herstellen, deel uitmaakt van elke verstandige verdediging. Het versleutelen van gevoelige bestanden en het beperken van wat waar wordt opgeslagen, kan verminderen wat een dief meeneemt.

Waar een VPN helpt en waar niet

VPN's komen vaak ter sprake in gesprekken over ransomware, dus het is de moeite waard om precies te zijn over hun rol. Een VPN versleutelt je verkeer tussen je apparaat en de VPN-server. Dat kan helpen op onbetrouwbare netwerken zoals openbare Wi-Fi, waar het afluisteren moeilijker maakt en mogelijk een van de wegen voor het onderscheppen van inloggegevens vermindert.

Maar een VPN stopt niet de belangrijkste routes die in het bronartikel worden beschreven. Het zal niet:

  • Voorkomen dat je een phishing-bijlage opent of op een kwaadaardige link klikt
  • Een wachtwoord beschermen dat je op meerdere sites hebt hergebruikt
  • Malware verwijderen die al op je apparaat staat
  • Bestanden herstellen die zijn versleuteld

Zie een VPN als een bescheiden laag die netwerkblootstelling afdekt, niet als een schild tegen ransomware. Voor kleine bedrijven geldt dezelfde logica voor externe toegang: een beveiligde verbinding is nuttig, maar een gestolen inloggegeven zonder multi-factor-authenticatie kan een aanvaller nog steeds binnenlaten.

Offline back-ups en gewoonten die de schade beperken

Omdat moderne aanvallen phishing, diefstal van inloggegevens en stille beweging door een netwerk omvatten, zijn de meest realistische verdedigingen gewoonten die elke stap beperken.

Houd back-ups offline. Een back-up die verbonden blijft met je computer kan samen met al het andere worden versleuteld. Houd ten minste één kopie losgekoppeld of anderszins gescheiden, en test of je er daadwerkelijk vanaf kunt herstellen. Back-ups pakken versleuteling aan, maar niet gegevensdiefstal, dus ze zijn één onderdeel van het plan en niet het hele plan.

Behandel e-mail met argwaan. Omdat phishing een toonaangevende afleveringsmethode is, pauzeer voordat je onverwachte bijlagen of links opent, zelfs wanneer een bericht lijkt te komen van iemand die je kent.

Bescherm je logins. Gebruik een uniek wachtwoord voor elk account, een wachtwoordmanager en multi-factor-authenticatie waar die wordt aangeboden. Diefstal van inloggegevens werkt alleen goed wanneer één gestolen wachtwoord veel deuren opent.

Houd software bijgewerkt. Het patchen van besturingssystemen, browsers en apps dicht gaten waarop aanvallers vertrouwen.

Beperk wat je opslaat. Gegevens die niet op je apparaat of netwerk staan, kunnen daar niet van worden gestolen. Verwijder oude bestanden die je niet meer nodig hebt en bewaar gevoelige documenten in versleutelde opslag.

Wat dit voor jou betekent

De geschiedenis van CryptoLocker tot Akira en Qilin wijst op één conclusie: geen enkel hulpmiddel dekt alles. Back-ups beschermen tegen verloren bestanden, sterke authenticatie maakt gestolen inloggegevens minder bruikbaar, zorgvuldige e-mailgewoonten verkleinen de kans op infectie, en een VPN voegt een kleine maar echte laag toe op onbetrouwbare netwerken. De dreiging van uitgelekte gegevens betekent dat je ook moet nadenken over wat een aanvaller zou kunnen meenemen, niet alleen over wat hij zou kunnen vergrendelen.

Kleine bedrijven kampen op grotere schaal met dezelfde problemen, vooral wanneer medewerkers inloggegevens delen of externe toegang losjes wordt beheerd. Zelfs een basisbeleid van unieke wachtwoorden, multi-factor-authenticatie en offline back-ups zet je voor op veel gemakkelijke doelwitten.

Belangrijkste punten

Goede ransomwarebescherming voor thuisgebruikers komt neer op een korte lijst herhaalbare stappen: houd een offline, geteste back-up aan; gebruik unieke wachtwoorden met multi-factor-authenticatie; wees op je hoede voor onverwachte e-mails; werk je software bij; en sla minder gevoelige gegevens op dan je denkt nodig te hebben. Gebruik een VPN op openbare netwerken, maar vertrouw er niet op om ransomware te stoppen.

Voor een praktische stap-voor-stap lijst, lees ons stuk over waarom Britse consumenten ook een ransomwareverdedigingsplan voor 2026 nodig hebben. Om te zien waarom het beschermen van de gegevens zelf belangrijk is, kijk opnieuw naar het ChipSoft-datalek en wat het laat zien over versleuteling.