BG Beter Geregeld ICT
Security zonder IT-afdeling · 5 min leestijd · 25 juli 2026

Een USB-stick gevonden op de parkeerplaats: wat doe je ermee?

Een onbekende USB-stick lijkt onschuldig, maar is een klassieke truc om binnen te komen. Wat je beter wél en niet doet — zonder paniek.

Het klinkt als iets uit een film, maar het gebeurt echt: iemand vindt een USB-stick op de parkeerplaats, in de hal of op het toilet van een bedrijfsverzamelgebouw. Nieuwsgierigheid wint, de stick gaat in een laptop, en een paar seconden later is er een probleem. In dit stuk leggen we uit waarom dat gevaarlijker is dan het lijkt, wat je wél kunt doen, en hoe je dit binnen je team afspreekt zonder dat het overdreven aanvoelt.

Waarom een gevonden USB-stick een risico is

Een USB-stick lijkt een passief opslagdingetje, maar zodra hij in een computer zit kan er van alles gebeuren. Sommige sticks doen zich voor als een toetsenbord en typen razendsnel commando's. Andere bevatten bestanden met namen als "Salarissen 2026.xlsx" die precies zijn ontworpen om aangeklikt te worden. En dan zijn er nog exemplaren die de computer via een spanningspiek beschadigen.

Deze aanval heeft zelfs een naam: USB drop. Onderzoek van universiteiten en beveiligingsbedrijven laat zien dat zo'n 45 tot 90 procent van gevonden sticks daadwerkelijk in een computer wordt gestopt. Iemand wil helpen, of is gewoon benieuwd. Dat is menselijk — en precies waar de aanvaller op rekent.

De drie meest voorkomende scenario's

1. De "nieuwsgierige vinder"

Een medewerker vindt een stick, wil weten van wie hij is, en stopt hem in zijn werklaptop om de eigenaar te achterhalen. Op de stick staat een document met een verleidelijke naam. Klik — en er wordt op de achtergrond software geïnstalleerd.

2. De "behulpzame receptie"

Iemand levert een stick af bij de balie: "deze is denk ik van een collega van jullie". De receptionist wil helpen en opent hem op de balie-pc om te kijken. Die pc heeft vaak toegang tot het interne netwerk.

3. De gerichte aanval

Bij bedrijven die interessant zijn (advocatuur, financieel, techniek, bouw met grote opdrachtgevers) wordt zo'n stick soms bewust achtergelaten. Vaak in een enveloppe met een logo erop, of met een sticker "vertrouwelijk". Dat maakt de kans dat iemand hem aansluit alleen maar groter.

Wat doe je wél als je er één vindt?

  • Stop hem niet in een computer. Ook niet "even snel op een oude laptop". Ook oude laptops staan meestal nog in je netwerk.
  • Leg hem apart in een enveloppe of la, met een briefje: waar en wanneer gevonden.
  • Meld het intern. Bij de kantoormanager of degene die over ICT gaat. Één centrale plek voorkomt dat drie mensen los gaan experimenteren.
  • Vraag rond of iemand hem mist. Meestal is het gewoon een collega die zijn eigen stick verloor. In dat geval: prima, terug naar de eigenaar.
  • Meldt niemand zich? Dan is de veiligste optie: de stick fysiek vernietigen (doormidden knippen, gaat verrassend makkelijk). Weggooien in de vuilnisbak is een uitnodiging voor de volgende ronde.

Wat als het al gebeurd is?

Iemand heeft de stick al aangesloten. Geen paniek, maar wel snel handelen:

  1. Haal de laptop van het netwerk (wifi uit, kabel eruit).
  2. Laat hem aan staan — niet uitzetten of herstarten. Sommige aanvallen wissen sporen bij een herstart.
  3. Noteer wat er precies is aangeklikt en hoe laat.
  4. Bel iemand die er verstand van heeft. Een ICT-partner kan aan de logs zien of er iets gebeurd is.
  5. Verander wachtwoorden van accounts die op die laptop actief waren, vanaf een ander apparaat.

Voorkom dat het überhaupt gebeurt

Je hoeft geen ingewikkeld beveiligingsbeleid te schrijven. Drie afspraken zijn genoeg:

  • Geen onbekende USB-apparaten aansluiten. Punt. Ook geen "cadeautje" van een beurs, ook geen oplaadkabel van een onbekende.
  • Gebruik de cloud voor bestandsuitwisseling in plaats van fysieke sticks. Een gedeelde map of een linkje met vervaldatum is veiliger én makkelijker terug te vinden.
  • Zet USB-poorten dicht waar het kan. Op receptie-pc's, printers en gedeelde werkplekken hoeft niemand een stick aan te sluiten. Windows en macOS kunnen dat centraal blokkeren.

Bespreek dit een keer tijdens een teamoverleg van tien minuten. Dat is meer waard dan een lange handleiding die niemand leest.

En de charger dan?

Nog eentje voor onderweg: een USB-oplaadkabel of powerbank die je "even leent" van een onbekende, of vindt in een trein, valt in dezelfde categorie. Er bestaan kabels die er identiek uitzien als een gewone Apple- of USB-C-kabel, maar stiekem een computertje bevatten. Koop je eigen oplader, en gebruik in openbare ruimtes alleen een stopcontact met je eigen adapter.

Kort samengevat

Een gevonden USB-stick is niet iets om paniekerig over te doen, maar ook niet iets om zomaar in je laptop te stoppen. Meld het, leg hem apart, en spreek met je team af dat onbekende hardware nergens wordt aangesloten. Die ene afspraak scheelt op een slechte dag heel veel gedoe.

Wil je weten wie er allemaal toegang heeft tot jullie systemen en of er iets is dat opgeruimd mag worden? Bekijk dan onze toegang-check, of lees hoe wij websitebeveiliging aanpakken voor bedrijven zonder eigen IT-afdeling.

Onderwerpen

#security #hardware #phishing #Kantoorbeleid #Werknemers

Volledige gids: Security for SMBs without an IT department: what should you do this quarter?

Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →