De pagina wordt geladen...
Hij weet het nog als de dag van gisteren: op de vroege vrijdagochtend van 24 september 2021 werd Bert Roordink gebeld door een medewerker, wiens scherm blauw was met de melding PYSA: ProtectYour System Amigo. Zijn bedrijf, Roordink Bedrijfswagens, bleek het slachtoffer van een ransomware-aanval. Zonder dat hij het wist, neusden hackers al veertien dagen lang digitaal rond in zijn bedrijf en versleutelden zijn data. Terugkrijgen kon alleen tegen betaling.
"We hadden acuut een groot probleem, we konden niets meer”, zegt Bert. “Ik dacht: wie moet ik nu bellen? Niet de politie, die kan op dat moment weinig doen. Een kennis bracht me in contact met een gespecialiseerd IT-beveiligingsbedrijf dat kon helpen bij digitaal onderzoek om de oorzaak voor deze aanval vast te stellen. Ondertussen moesten we snel handelen. Eerst moesten we internet afsluiten, om verdere schade te voorkomen. Op vier vestigingen moesten ruim 150 computers worden onderzocht. Met behulp van USB-sticks en harde schijven moesten we van elke pc een logbestand downloaden voor het forensisch onderzoek. We hebben dat weekend dag en nacht doorgewerkt.”
Uiteindelijk bood een ethisch hacker uitkomst. Hij had contact met de hackers. “Dat was niet makkelijk, maar we zijn eruit gekomen en we kregen uiteindelijk de ‘sleutel’ om onze data te ontsleutelen.”
Het bedrijf was relatief snel weer operationeel. Al op de maandag na de aanval kon een nieuw domein worden ingericht en was er weer een internetverbinding beschikbaar. Toch duurde het onderzoek nog weken. Uit de analyse bleek dat de hackers waarschijnlijk via een kwetsbaarheid in een printerdriver waren binnengekomen. “Ze hebben meer dan 100.000 inbraakpogingen gedaan vanaf 32 IP-adressen, met 140 verschillende gebruikersnamen voordat ze ook werkelijk binnen waren.”
“Met behulp van USB-sticks en harde schijven moesten we van elke pc een logbestand downloaden voor het forensisch onderzoek. We hebben dat weekend dag en nacht doorgewerkt”
De ondernemer moest ook voldoen aan allerlei wettelijke verplichtingen. Er werd aangifte gedaan bij de politie en de Autoriteit Persoonsgegevens moest worden geïnformeerd. Van snelle ondersteuning was echter nauwelijks sprake volgens Bert. “Dat is me behoorlijk tegengevallen. We hebben vooral ons eigen plan getrokken en samen met onze systeembeheerder en de ethisch hacker de rust bewaard. Dat heeft ons uiteindelijk weer op weg geholpen.”
Roordink heeft veel van de aanval geleerd. Hij maakte van de nood een deugd en richtte het IT-systeem opnieuw in. “De beveiliging is flink opgeschroefd, met strengere wachtwoordeisen en waar mogelijk tweetrapsverificatie. Onze back-up staat nu in de cloud en het belangrijkste: er wordt nu 24/7 gemonitord op de ‘endpoints’, dat zijn de computers, mobiele apparaten en servers die op het netwerk zijn aangesloten. Als daar ongebruikelijke activiteiten plaatsvinden, vanaf bijvoorbeeld verschillende of onbekende IP-adressen, krijgen wij daar melding van of wordt ons netwerk afgesloten van de buitenwereld.
“De beveiliging is flink opgeschroefd, met strengere wachtwoordeisen en waar mogelijk tweetrapsverificatie”
Ook voeren we één of twee keer per jaar pentesten, oftewel penetratietesten uit. Hoe moeilijk is het om ons systeem binnen te komen? Want je moet het steeds up-to-date houden. Deze investeringen hebben heel wat gekost, maar tot nog toe werkt het gelukkig goed.”
Dat is ook wat hij andere ondernemers wil meegeven. “Zorg dat je je cyberbeveiliging op orde hebt. Denk niet dat dit jou niet overkomt. Hackers gaan uiterst geraffineerd en professioneel te werk. Ze missen bij wijze van spreken alleen nog een KvK-nummer. Het is eigenlijk niet de vraag óf ze je aanvallen, maar wanneer.”
Wat vond Bert het ergst? “We hebben meer nare dingen meegemaakt, bijvoorbeeld een brand in 2006. Dat was eerlijk gezegd emotioneler, omdat dat zichtbaar was. Maar dit was misschien in praktische zin ontwrichtender, omdat je hele bedrijf wordt lamgelegd en je weken bezig bent om alles weer te repareren. Het heeft me laten inzien hoe afhankelijk we zijn geworden van digitale systemen.”
Is jouw bedrijf voorbereid op een noodsituatie, die de dagelijkse bedrijfsvoering kan verstoren? Denk aan stroomuitval, storingen in telecomnetwerken, cyberincidenten, een overbelast stroomnetwerk, brand of extreem weer. In het dossier Bereid je voor op een noodsituatie vind je praktische informatie en handvatten om jouw bedrijf weerbaarder te maken.
Dit artikel is in BOVAGkrant 5-2026 verschenen.