Ransomware first response

Ransomware of bestanden versleuteld op een klein kantoor?

Bij een beperkt ransomware-incident helpt InstantIT met de eerste triage, isolatie van getroffen onderdelen en een onderbouwd herstelpad. De dienst is bedoeld als first response voor kleine kantoren, niet als belofte dat ieder ransomware-incident volledig door ons kan worden afgehandeld.

  • Eerste triage en containment voor klein kantoor
  • Startpakket €2.250 excl. btw
  • Duidelijke grens wanneer gespecialiseerde IR nodig is

Herstel van versleutelde bestanden kan niet worden gegarandeerd. Bij brede serverimpact, meerdere locaties, ernstige data-exfiltratie of eisen vanuit een cyberverzekering adviseren we direct opschaling.

Ransomware first response voor een klein zakelijk netwerk.

Wat u direct kunt doen

  • Isoleer duidelijk getroffen werkplekken van netwerk en wifi als dat veilig kan zonder andere systemen te verstoren.
  • Koppel losse back-upschijven en USB-opslag los van mogelijk getroffen systemen.
  • Maak foto's van losgeldmeldingen en noteer welke apparaten, shares of mappen problemen tonen.
  • Gebruik een schoon, betrouwbaar apparaat voor communicatie en beheer.
  • Start niet op goed geluk allerlei decryptie-, scan- of opschoontools voordat de scope duidelijker is.

Wat InstantIT in de first response doet

  • Afbakenen welke werkplekken, opslaglocaties en accounts zichtbaar geraakt zijn.
  • Begeleiden van praktische isolatie om verdere verspreiding zo veel mogelijk te beperken.
  • Controleren welke back-ups of herstelmogelijkheden beschikbaar lijken zonder ze onnodig bloot te stellen.
  • Bepalen welke account- en wachtwoordacties direct nodig zijn en welke beter na verdere triage volgen.
  • Een herstelpad opstellen: wat eerst gecontroleerd moet worden en wat daarna veilig terug kan.

Pakket D: ransomware startpakket klein kantoor

Het startpakket kost €2.250 excl. btw en omvat volgens onze actuele pakketscope maximaal tien uur voor triage, containment en een eerste herstelpad. Vervolgwerk gaat alleen na een nieuwe prijs- en scopeafspraak. Bekijk ook het overzicht van zakelijke incidentpakketten.

Wanneer we niet zelf moeten doorpakken

  • Een server, NAS, virtualisatieplatform of groot deel van het bedrijfsnetwerk is getroffen.
  • Meerdere vestigingen of veel gebruikers zijn betrokken.
  • Er zijn concrete aanwijzingen dat grote hoeveelheden data zijn gekopieerd of dat publicatie wordt gedreigd.
  • Een cyberverzekeraar schrijft een specifieke incident-response of forensische partij voor.
  • De zaak vraagt formele forensische bewijsvoering, malware reverse engineering of onderhandelingen met aanvallers.

Back-ups en herstel beoordelen

  • Sluit een back-up niet aan op een systeem dat mogelijk nog gecompromitteerd is.
  • Controleer eerst welke herstelpunten bestaan en of de back-upbron zelf tekenen van impact heeft.
  • Bepaal per systeem of opschonen, herinstalleren of volledig opnieuw opbouwen de veiligste route is.
  • Herstel bedrijfskritische functies in een volgorde die risico en afhankelijkheden meeneemt.

Ransomware én verdachte Microsoft 365-accounts?

Als naast endpoints ook zakelijke accounts, mail of clouddata verdacht zijn, kan parallel een Microsoft 365 incidentonderzoek nodig zijn. Dat behandelen we als een aparte onderzoeksvraag, zodat endpointherstel en cloudonderzoek niet door elkaar lopen.

Veelgestelde vragen

Ransomware op een klein kantoor?

Geef kort door hoeveel apparaten of systemen geraakt lijken en of er een server, NAS of cloudomgeving bij betrokken is. Dan kunnen we snel bepalen of onze first-response scope past.

Snelle afspraak

Ransomware first response bespreken?

Zakelijke mailbox, Microsoft 365, factuurmail of een ander bedrijfsaccount verdacht? Beschrijf kort wat u ziet. We bepalen eerst de scope, noodzakelijke containment en welke informatie relevant is om te bewaren.

Bellen of appen kan ook altijd. We plannen samen je voorkeursmoment en sturen een bevestiging.

Bij twijfel eerst rustig beoordelen

Verdachte inlog, phishing of mogelijk gehackt?

Verander bij twijfel niet eerst allerlei instellingen. Leg kort uit wat u ziet; dan bepalen we welke eerste stap verstandig is.

  • Eerst triage en schade beperken
  • Officiële herstelroutes gebruiken
  • Doorverwijzen als specialistischer incidentrespons nodig is
Technische hulp bij een mogelijk digitaal incident
    Ransomware op kantoor? Eerste triage voor zzp en kleine kantoren | InstantIT