Ransomware en cloudopslag: versiebeheer en herstel als het misgaat
Ransomware versleutelt de bestanden op een besmette computer, en de synchronisatie stuurt die versleutelde versies trouw naar je cloudopslag. De meeste opslagdiensten kunnen je bestanden terugzetten naar een eerder moment: OneDrive tot 30 dagen terug, Google Drive de wijzigingen van de laatste 25 dagen, Dropbox met Rewind binnen de duur van je versiegeschiedenis, kDrive tot drie maanden terug. Dat herstel heeft grenzen. Deze gids legt uit wat je doet als het misgaat, en waarom een back-up elders nodig blijft.
Of: waarom de tijd je beste reservesleutel is
Synchronisatie is een trouwe bediende. Wat je op je computer verandert, verandert ze overal. Als ransomware je bestanden versleutelt, is ze even trouw. Wie denkt dat zijn bestanden in de cloud veilig zijn omdat ze niet op de laptop staan, vergeet dat ze er ook staan. Wat je redt, is de tijd: de mogelijkheid om terug te gaan naar gisteren.
Kort: weet vandaag hoe ver je opslagdienst terug kan, en zorg voor een kopie die de synchronisatie niet kan bereiken.
Cloudopslag na een ransomwareaanval: terugzetten per dienst
| Dienst | Herstel van alles in één keer | Hoe ver terug |
|---|---|---|
| OneDrive | OneDrive herstellen, voor Microsoft 365-abonnees | 30 dagen |
| Google Drive | bestanden in bulk herstellen | de wijzigingen van de laatste 25 dagen |
| Dropbox | Rewind, niet in Basic | de duur van je versiegeschiedenis: 30, 180 of 365 dagen |
| kDrive | kDrive terugzetten naar een eerdere staat, niet in de gratis formules | tot drie maanden |
Zoals de aanbieders het op 5 oktober 2026 beschreven.
Per dienst
Google maakte het herstel in bulk in maart 2026 algemeen beschikbaar, ook voor persoonlijke Google-accounts; daarnaast bewaart Drive oudere versies van een bestand 30 dagen of tot er 100 nieuwere zijn. Dropbox Rewind werkt niet in de mobiele app en gaat niet verder terug dan je versiegeschiedenis. Bij kDrive heb je een beheerdersrol nodig, en wat definitief uit de prullenbak verwijderd is, komt niet terug.
Als het gebeurt
- Haal de besmette computer van het netwerk, en zet de synchronisatie op de andere toestellen op pauze.
- Zoek het moment waarop de bestanden nog in orde waren.
- Zet terug met de herstelfunctie van je dienst, vanaf een toestel dat niet besmet is.
- Verander de wachtwoorden van de accounts die op de besmette computer werden gebruikt.
- Controleer een reeks bestanden voor je de synchronisatie weer aanzet.
Waarom een back-up elders nodig blijft
De herstelfuncties zitten in hetzelfde account als je bestanden. Wie dat account overneemt, kan ook de prullenbak leegmaken. En wie de aanval pas na zes weken ontdekt, zit buiten de termijn van OneDrive en Google Drive. Het Centrum voor Cybersecurity België raadt aan om twee back-ups op je locatie en één op een andere plek te bewaren, waarvan één offline, en ze geregeld te testen.
Duw het beeld van de zandloper één stap verder. Versiebeheer is een zandloper: zolang er zand in zit, kun je terug. Een back-up elders is een tweede zandloper, die de aanvaller niet kan omdraaien.
Kmo-Kristof: We hebben alles in de cloud. Ransomware kan ons niets doen.
Security-Sofie: Hoe ver kan je dienst terug?
Kmo-Kristof: Dat weet ik niet.
Security-Sofie: Zoek het vandaag op. Niet op de dag dat je het nodig hebt.
Cloud of kantoor
Ransomware treft opslag op kantoor even hard. Waarom, lees je bij is cloudopslag minder veilig.
Accounts afsluiten
Een aanval begint vaak bij een gestolen wachtwoord. Hoe je dat tegenhoudt, staat bij tweestapsverificatie voor je cloudaccounts.
Wie er binnen mag
Hoe minder accounts overal bij kunnen, hoe kleiner de schade. Dat staat bij de toegang van medewerkers beheren.