🛡️
Security

Ransomware bescherming voor websites: praktische gids

📅 9 October 2026 ✏️ 9 October 2026 ⏱ 4 min leestijd

Hoe bescherm je een website tegen ransomware? Concrete maatregelen voor backups, updates, toegang en herstel op een rij.

Ransomware op een website verloopt vaak via verouderde software, zwakke wachtwoorden of kwetsbare plugins. Eenmaal binnen versleutelt de aanvaller bestanden of database en vraagt losgeld voor herstel. De beste bescherming combineert preventie (updates, toegangsbeheer, malwarescans) met een vangnet van betrouwbare, losstaande backups zodat je nooit hoeft te betalen om je site terug te krijgen.

Hoe ransomware een website binnenkomt

De meeste besmettingen beginnen niet met een geavanceerde hack, maar met een simpele fout. Veelvoorkomende toegangspunten zijn:

  • Verouderde CMS-software, thema’s of plugins met bekende kwetsbaarheden
  • Zwakke of hergebruikte wachtwoorden voor FTP, hosting-paneel of CMS-login
  • Phishingmails gericht op beheerders of medewerkers met websitetoegang
  • Onveilige bestandsupload-functies op de website zelf
  • Gedeelde hostingomgevingen waar een besmette buursite overslaat

Eenmaal binnen plaatst de aanvaller vaak eerst een backdoor, zodat toegang blijft bestaan zelfs na een wachtwoordwijziging. Pas later volgt de daadwerkelijke versleuteling van bestanden.

WebsiteUpdates & scansLosstaande backup

Preventieve maatregelen

Preventie begint bij het verkleinen van het aanvalsoppervlak. De volgende maatregelen verlagen het risico aanzienlijk:

  • Updates: houd CMS, plugins, thema’s en serversoftware altijd actueel
  • Sterke, unieke wachtwoorden per account, waar mogelijk aangevuld met tweestapsverificatie
  • Beperkte toegangsrechten: geef gebruikers alleen de rechten die ze nodig hebben
  • Firewall en malwarescans op serverniveau om bekende dreigingen te blokkeren voordat ze schade aanrichten
  • Veilig e-mailgebruik, omdat phishing vaak de eerste stap is naar een besmetting; een e-maildienst met strikte spamfiltering en authenticatie helpt hierbij

Wie overstapt naar een nieuwe hostingomgeving kan dit meteen gebruiken als moment om verouderde installaties en onnodige accounts op te ruimen, bijvoorbeeld via overstappen naar Tandata.

💡 Tip: Verwijder plugins, thema’s en CMS-installaties die je niet meer gebruikt. Ongebruikte software wordt zelden bijgewerkt en is een veelgebruikt toegangspunt voor aanvallers.

Backups als laatste verdedigingslinie

Zelfs met alle voorzorgsmaatregelen blijft het risico op besmetting bestaan. Een werkende, losstaande backup is daarom de belangrijkste garantie dat je nooit hoeft te onderhandelen met een aanvaller. Let bij backups op de volgende punten:

  • Backups worden automatisch en dagelijks gemaakt, zonder handmatige actie
  • Backups staan los van de live-omgeving, zodat ransomware ze niet kan versleutelen
  • Er zijn meerdere versies beschikbaar, zodat je kunt teruggaan naar een punt vóór de besmetting
  • Herstellen is eenvoudig uit te voeren, zonder technische hulp van buitenaf

Bij webhosting via Plesk vind je de back-upinstellingen onder het tabblad ‘Back-ups’, waar je zowel de frequentie als het aantal bewaarde versies kunt instellen en met één klik een eerdere versie kunt terugzetten.

Wat te doen bij een besmetting

Als een website toch besmet raakt, is snel en gestructureerd handelen belangrijk om verdere schade te beperken.

1

Site offline halen

Schakel de website of het hostingaccount tijdelijk uit om verspreiding naar andere bestanden of bezoekers te stoppen.

2

Wachtwoorden wijzigen

Verander alle wachtwoorden: hostingpaneel, FTP, CMS-login en gekoppelde e-mailaccounts.

3

Herstellen uit backup

Zet een schone back-up terug van vóór de besmetting, niet de meest recente als die mogelijk al geïnfecteerd is.

4

Kwetsbaarheid dichten

Update de software die de oorzaak was en verwijder eventuele achtergebleven backdoors voordat de site weer live gaat.

5

Controle en monitoring

Controleer na herstel bestanden en gebruikersaccounts nogmaals en houd de site extra in de gaten op nieuwe afwijkingen.

Betaal nooit losgeld: er is geen garantie dat bestanden daadwerkelijk worden vrijgegeven en het financiert verdere criminaliteit. Heb je hulp nodig bij herstel, raadpleeg dan de kennisbank of neem contact op met je hostingprovider.

Veelgestelde vragen

Kan ransomware ook via e-mail een website besmetten?

Niet rechtstreeks, maar phishingmails worden vaak gebruikt om inloggegevens van beheerders te stelen, waarmee de aanvaller vervolgens toegang krijgt tot de website. Een zakelijke e-mail-oplossing met goede spamfiltering verkleint dit risico.

Is een gratis SSL-certificaat voldoende bescherming?

SSL beveiligt de verbinding tussen bezoeker en server, maar beschermt niet tegen ransomware. Het is wel een basisvoorwaarde voor veilig gegevensverkeer en hoort bij elke website.

Hoe vaak moet een back-up gemaakt worden?

Dagelijks is voor de meeste websites voldoende, zolang er meerdere versies worden bewaard zodat je ook kunt teruggaan naar een punt van vóór een eventuele besmetting.

Beschermt een firewall volledig tegen ransomware?

Een firewall blokkeert veel bekende aanvalspatronen, maar is geen garantie. Combineer het altijd met updates, sterke wachtwoorden en werkende backups.

Wat als mijn domeinnaam ook gehackt lijkt?

Controleer de DNS-instellingen bij je domeinnamen-beheer op onverwachte wijzigingen en zet deze zo nodig terug naar de juiste waarden.

Conclusie

Ransomwarebescherming voor websites draait om een combinatie van preventie en een betrouwbaar vangnet: actuele software, sterke toegangscontrole en vooral dagelijkse, losstaande backups waarmee je altijd kunt herstellen zonder te betalen. Zo blijft een besmetting een vervelend incident in plaats van een permanent dataverlies.

Bekijk webhosting →

Was dit artikel nuttig?