Hieronder een overzicht van hoe Yolknet omgaat met een gehackte website. Welke stappen wij nemen en wat de eigenaar van de website eventueel moet doen.
1. Detectie en noodmaatregelen
Wanneer wij constateren of vermoeden dat een website is gehackt, ondernemen wij direct de volgende stappen:
website (tijdelijk) offline zetten of blokkeren
indien mogelijk de oorzaak van de aanval isoleren
back-ups veiligstellen
logbestanden en bewijsmateriaal bewaren voor analyse
klant direct informeren over:
de constatering
de genomen noodmaatregelen
de mogelijke impact
Waarom direct offline? Een gehackte website kan:
malware verspreiden
bezoekers infecteren
spam versturen
persoonsgegevens lekken
op zwarte lijsten terechtkomen
verdere schade veroorzaken aan de hostingomgeving
2. Analyse en kostenischatting
Na de eerste noodmaatregelen voeren wij een initiële analyse uit.
Onderzoek
Wij beoordelen onder andere:
oorzaak van de hack
gebruikte kwetsbaarheid
omvang van de besmetting
betrokken bestanden, databases en gebruikersaccounts
mogelijke datalekken
noodzakelijke herstelwerkzaamheden
Kosteninschatting
De klant ontvangt een voorstel met:
verwachte werkzaamheden
geschatte tijdsinspanning
verwachte kosten
Belangrijke bepaling
Omdat de exacte omvang van een hack vooraf niet altijd vast te stellen is, betreft de verstrekte kosteninschatting een verwachting op basis van de op dat moment beschikbare informatie. Als tijdens het herstel aanvullende besmettingen, kwetsbaarheden of extra werkzaamheden worden ontdekt, worden deze na overleg als aanvullende kosten aan de klant doorbelast.
3. Herstel en beveiliging
Na akkoord van de klant woeden de volgende acties ondernomen:
Werkzaamheden
verwijderen van malware en backdoors
herstellen van bestanden
controleren van database-inhoud
wijzigen van wachtwoorden
updaten extensies
herstellen van beveiligingsinstellingen
testen van functionaliteiten
Rapportage
De klant ontvangt:
oorzaak van de hack (indien vast te stellen)
uitgevoerde werkzaamheden
geadviseerde vervolgstappen
aanbevelingen voor structurele beveiliging
4. Oplevering
Voordat de website weer online gaat, controleren wij:
werking van de website
formulieren
extensies
SSL-certificaten
beveiligingsinstellingen
Na deze controle en als alles in orde is, wordt het volgende gedaan:
website wordt weer online gezet
klant wordt geïnformeerd
incident wordt administratief afgesloten
Specifieke aandacht voor Joomla 3 en 4
Joomla 3 wordt sinds augustus 2023 niet meer ondersteund door het Joomla‑project. Joomla 4 wordt vanaf oktober 2025 niet meer ondersteund. Websites die nog op Joomla 3 of 4 draaien ontvangen daardoor geen beveiligingsupdates meer en vormen een verhoogd beveiligingsrisico.
Websites op Joomla 3 en 4 hebben een aanzienlijk hoger risico op beveiligingsincidenten dan ondersteunde versies (Joomla 5 en 6). Ondanks herhaalde adviezen om te migreren naar een ondersteunde Joomla‑versie, zoals Joomla 6, blijven sommige websites nog op deze oudere versies draaien. Daarbij moet men zich bewust zijn van de bijbehorende risico’s.
Potentiële gevolgen van een hack
Elke hack kan een aantal vervelende gevolgen hebben. Hieronder een overzicht van poteniële gevolgen:
1. Operationele impact
Mogelijke gevolgen:
website niet bereikbaar
verlies van functionaliteit
verlies van data
verstoring van bedrijfsprocessen
misbruik van contactformulieren
versturen van spam
plaatsing op blacklists
Andere gevolgen:
klachten van website klanten
verminderde online zichtbaarheid
verminderde omzet
reputatieschade
2. AVG-risico's (GDPR)
Wanneer persoonsgegevens betrokken zijn, kan een hack leiden tot een datalek.
Voorbeelden
klantgegevens gestolen
contactformuliergegevens ingezien
nieuwsbriefbestanden buitgemaakt
accountgegevens van gebruikers gecompromitteerd
Mogelijke verplichtingen
onderzoeken of sprake is van een datalek
vastleggen van het incident
melden bij de Autoriteit Persoonsgegevens
informeren van betrokkenen
Belangrijke opmerking
De verantwoordelijkheid voor het beoordelen en melden van een datalek ligt uiteindelijk bij de verwerkingsverantwoordelijke (de eigenaar van de website), tenzij contractueel anders overeengekomen.
3. Juridische risico's
Mogelijke gevolgen
aansprakelijkstellingen door klanten
claims wegens verlies van gegevens
contractuele geschillen
onderzoek door toezichthouders
Extra risico bij verouderde software
Wanneer bekend is dat systemen niet langer ondersteund worden en migratieadviezen zijn genegeerd, kan dit een rol spelen bij aansprakelijkheidskwesties.