keekbe

Ransomware en cloudopslag: versiebeheer en herstel als het misgaat

Ransomware versleutelt de bestanden op een besmette computer, en de synchronisatie stuurt die versleutelde versies trouw naar je cloudopslag. De meeste opslagdiensten kunnen je bestanden terugzetten naar een eerder moment: OneDrive tot 30 dagen terug, Google Drive de wijzigingen van de laatste 25 dagen, Dropbox met Rewind binnen de duur van je versiegeschiedenis, kDrive tot drie maanden terug. Dat herstel heeft grenzen. Deze gids legt uit wat je doet als het misgaat, en waarom een back-up elders nodig blijft.

Of: waarom de tijd je beste reservesleutel is

Synchronisatie is een trouwe bediende. Wat je op je computer verandert, verandert ze overal. Als ransomware je bestanden versleutelt, is ze even trouw. Wie denkt dat zijn bestanden in de cloud veilig zijn omdat ze niet op de laptop staan, vergeet dat ze er ook staan. Wat je redt, is de tijd: de mogelijkheid om terug te gaan naar gisteren.

Kort: weet vandaag hoe ver je opslagdienst terug kan, en zorg voor een kopie die de synchronisatie niet kan bereiken.

Cloudopslag na een ransomwareaanval: terugzetten per dienst

DienstHerstel van alles in één keerHoe ver terug
OneDriveOneDrive herstellen, voor Microsoft 365-abonnees30 dagen
Google Drivebestanden in bulk herstellende wijzigingen van de laatste 25 dagen
DropboxRewind, niet in Basicde duur van je versiegeschiedenis: 30, 180 of 365 dagen
kDrivekDrive terugzetten naar een eerdere staat, niet in de gratis formulestot drie maanden

Zoals de aanbieders het op 5 oktober 2026 beschreven.

Per dienst

Google maakte het herstel in bulk in maart 2026 algemeen beschikbaar, ook voor persoonlijke Google-accounts; daarnaast bewaart Drive oudere versies van een bestand 30 dagen of tot er 100 nieuwere zijn. Dropbox Rewind werkt niet in de mobiele app en gaat niet verder terug dan je versiegeschiedenis. Bij kDrive heb je een beheerdersrol nodig, en wat definitief uit de prullenbak verwijderd is, komt niet terug.

Als het gebeurt

  1. Haal de besmette computer van het netwerk, en zet de synchronisatie op de andere toestellen op pauze.
  2. Zoek het moment waarop de bestanden nog in orde waren.
  3. Zet terug met de herstelfunctie van je dienst, vanaf een toestel dat niet besmet is.
  4. Verander de wachtwoorden van de accounts die op de besmette computer werden gebruikt.
  5. Controleer een reeks bestanden voor je de synchronisatie weer aanzet.

Waarom een back-up elders nodig blijft

De herstelfuncties zitten in hetzelfde account als je bestanden. Wie dat account overneemt, kan ook de prullenbak leegmaken. En wie de aanval pas na zes weken ontdekt, zit buiten de termijn van OneDrive en Google Drive. Het Centrum voor Cybersecurity België raadt aan om twee back-ups op je locatie en één op een andere plek te bewaren, waarvan één offline, en ze geregeld te testen.

Duw het beeld van de zandloper één stap verder. Versiebeheer is een zandloper: zolang er zand in zit, kun je terug. Een back-up elders is een tweede zandloper, die de aanvaller niet kan omdraaien.

Kmo-Kristof: We hebben alles in de cloud. Ransomware kan ons niets doen.

Security-Sofie: Hoe ver kan je dienst terug?

Kmo-Kristof: Dat weet ik niet.

Security-Sofie: Zoek het vandaag op. Niet op de dag dat je het nodig hebt.

Cloud of kantoor

Ransomware treft opslag op kantoor even hard. Waarom, lees je bij is cloudopslag minder veilig.

Accounts afsluiten

Een aanval begint vaak bij een gestolen wachtwoord. Hoe je dat tegenhoudt, staat bij tweestapsverificatie voor je cloudaccounts.

Wie er binnen mag

Hoe minder accounts overal bij kunnen, hoe kleiner de schade. Dat staat bij de toegang van medewerkers beheren.