Terug naar hoofdinhoud

Protocol Gehackte Websites

Hieronder een overzicht van hoe Yolknet omgaat met een gehackte website. Welke stappen wij nemen en wat de eigenaar van de website eventueel moet doen.

1. Detectie en noodmaatregelen

Wanneer wij constateren of vermoeden dat een website is gehackt, ondernemen wij direct de volgende stappen:

  • website (tijdelijk) offline zetten of blokkeren
  • indien mogelijk de oorzaak van de aanval isoleren
  • back-ups veiligstellen
  • logbestanden en bewijsmateriaal bewaren voor analyse
  • klant direct informeren over:
    • de constatering
    • de genomen noodmaatregelen
    • de mogelijke impact

Waarom direct offline?
Een gehackte website kan:

  • malware verspreiden
  • bezoekers infecteren
  • spam versturen
  • persoonsgegevens lekken
  • op zwarte lijsten terechtkomen
  • verdere schade veroorzaken aan de hostingomgeving

 

2. Analyse en kostenischatting

Na de eerste noodmaatregelen voeren wij een initiële analyse uit.

Onderzoek

Wij beoordelen onder andere:

  • oorzaak van de hack
  • gebruikte kwetsbaarheid
  • omvang van de besmetting
  • betrokken bestanden, databases en gebruikersaccounts
  • mogelijke datalekken
  • noodzakelijke herstelwerkzaamheden 

Kosteninschatting

De klant ontvangt een voorstel met:

  • verwachte werkzaamheden
  • geschatte tijdsinspanning
  • verwachte kosten

Belangrijke bepaling

Omdat de exacte omvang van een hack vooraf niet altijd vast te stellen is, betreft de verstrekte kosteninschatting een verwachting op basis van de op dat moment beschikbare informatie. Als tijdens het herstel aanvullende besmettingen, kwetsbaarheden of extra werkzaamheden worden ontdekt, worden deze na overleg als aanvullende kosten aan de klant doorbelast.

 

3. Herstel en beveiliging

Na akkoord van de klant woeden de volgende acties ondernomen:

Werkzaamheden

  • verwijderen van malware en backdoors
  • herstellen van bestanden
  • controleren van database-inhoud
  • wijzigen van wachtwoorden
  • updaten extensies
  • herstellen van beveiligingsinstellingen
  • testen van functionaliteiten

Rapportage

De klant ontvangt:

  • oorzaak van de hack (indien vast te stellen)
  • uitgevoerde werkzaamheden
  • geadviseerde vervolgstappen
  • aanbevelingen voor structurele beveiliging

 

4. Oplevering

Voordat de website weer online gaat, controleren wij:

  • werking van de website
  • formulieren
  • extensies
  • SSL-certificaten
  • beveiligingsinstellingen

Na deze controle en als alles in orde is, wordt het volgende gedaan:

  • website wordt weer online gezet
  • klant wordt geïnformeerd
  • incident wordt administratief afgesloten

 

Specifieke aandacht voor Joomla 3 en 4

Joomla 3 wordt sinds augustus 2023 niet meer ondersteund door het Joomla‑project. Joomla 4 wordt vanaf oktober 2025 niet meer ondersteund. Websites die nog op Joomla 3 of 4 draaien ontvangen daardoor geen beveiligingsupdates meer en vormen een verhoogd beveiligingsrisico.

Websites op Joomla 3 en 4 hebben een aanzienlijk hoger risico op beveiligingsincidenten dan ondersteunde versies (Joomla 5 en 6). Ondanks herhaalde adviezen om te migreren naar een ondersteunde Joomla‑versie, zoals Joomla 6, blijven sommige websites nog op deze oudere versies draaien. Daarbij moet men zich bewust zijn van de bijbehorende risico’s.

 

Potentiële gevolgen van een hack

Elke hack kan een aantal vervelende gevolgen hebben. Hieronder een overzicht van poteniële gevolgen:

1. Operationele impact

Mogelijke gevolgen:

  • website niet bereikbaar
  • verlies van functionaliteit
  • verlies van data
  • verstoring van bedrijfsprocessen
  • misbruik van contactformulieren
  • versturen van spam
  • plaatsing op blacklists

Andere gevolgen:

  • klachten van website klanten
  • verminderde online zichtbaarheid
  • verminderde omzet
  • reputatieschade

 

2. AVG-risico's (GDPR)

Wanneer persoonsgegevens betrokken zijn, kan een hack leiden tot een datalek.

Voorbeelden

  • klantgegevens gestolen
  • contactformuliergegevens ingezien
  • nieuwsbriefbestanden buitgemaakt
  • accountgegevens van gebruikers gecompromitteerd

Mogelijke verplichtingen

  • onderzoeken of sprake is van een datalek
  • vastleggen van het incident
  • melden bij de Autoriteit Persoonsgegevens
  • informeren van betrokkenen

Belangrijke opmerking

De verantwoordelijkheid voor het beoordelen en melden van een datalek ligt uiteindelijk bij de verwerkingsverantwoordelijke (de eigenaar van de website), tenzij contractueel anders overeengekomen.

 

3. Juridische risico's

Mogelijke gevolgen

  • aansprakelijkstellingen door klanten
  • claims wegens verlies van gegevens
  • contractuele geschillen
  • onderzoek door toezichthouders

Extra risico bij verouderde software

Wanneer bekend is dat systemen niet langer ondersteund worden en migratieadviezen zijn genegeerd, kan dit een rol spelen bij aansprakelijkheidskwesties.

 

Financiële risico's

Directe kosten

  • onderzoekskosten
  • herstelkosten
  • communicatiekosten
  • extra hostingwerkzaamheden
  • eventuele externe beveiligingsspecialisten

Indirecte kosten

  • omzetverlies
  • verlies van leads
  • SEO-schade
  • reputatieschade
  • juridische kosten
  • kosten van AVG-meldingen