Ga naar inhoud
Incident response

Hulp bij phishing aanval voor bedrijven

Op phishing geklikt of e-mail gehackt? Elke minuut dat de aanvaller nog toegang heeft, wordt de schade groter. Senior Nederlandse responders op elke zaak.

Reactie binnen twee uur · Nederlands senior team

Wat u nu moet doen

  1. 01

    Verwijder niets

    Bewaar bewijsmateriaal: mailboxinhoud, headers, inlog- en auditlogs, sessie-snapshots en eventuele ransomware-brief of malware-bestanden. Reset nog geen wachtwoorden (een reset alleen laat bestaande sessietokens geldig), verwijder geen verdachte e-mails en zet geen systemen uit, tenzij er actief data wordt versleuteld. Bewijsmateriaal dat nu verloren gaat, is niet meer terug te halen.

  2. 02

    Trek sessies in op het getroffen account

    Als u weet welk account is getroffen, trek de actieve sessies in en schakel het account uit. Voor Microsoft 365: ga naar het beheercentrum, zoek de gebruiker en kies 'Afmelden bij alle sessies.' Dit maakt vernieuwingstokens en sessiecookies ongeldig zonder het auditspoor te verstoren. Controleer MFA-methoden en OAuth-toestemmingen op hetzelfde account voordat u het wachtwoord reset.

  3. 03

    Bel ons

    Bel 088 SECDESK (7323375). Een senior incident responder neemt op, geen callcenter. Wij beginnen direct aan uw zaak. Bij ransomware, een datalek of factuurfraude telt elk uur.

Hoe wij helpen

  1. Beperking van de schade

    Wij stoppen de aanvaller. Actieve sessies en vernieuwingstokens worden ingetrokken, gecompromitteerde accounts uitgeschakeld, door de aanvaller toegevoegde MFA-methoden en kwaadaardige OAuth-toestemmingen verwijderd, en mailbox-doorstuurregels of automatische verwijderregels gewist. Bij ransomware isoleren wij getroffen hosts van het netwerk (zonder ze uit te schakelen, om werkgeheugen en eventuele decryptiesleutels te behouden). Het doel: de toegang van de aanvaller binnen uren afsluiten.

  2. Onderzoek

    Wij reconstrueren de volledige tijdlijn van de aanval. Hoe is de aanvaller binnengekomen? Welke gegevens zijn benaderd? Wij analyseren Entra ID (Azure AD)-inloglogboeken, het Microsoft 365 Unified Audit Log, mailbox-auditlogs, EDR-telemetrie en bestandstoegangslogboeken. Wij controleren wat de meeste IT-teams missen: OAuth-toestemmingen, verborgen mailboxregels (auto-forward, auto-delete, verplaatsen naar RSS Feeds), Power Automate-stromen, door de aanvaller toegevoegde MFA-methoden, conditional access-uitsluitingen en laterale beweging.

  3. Herstel

    Wij verwijderen elke achterdeur en elk persistentiemechanisme. Mailboxregels, door de aanvaller geregistreerde MFA-apparaten, Azure AD conditional access-uitzonderingen, ongeautoriseerde OAuth-koppelingen. Daarna verharden wij uw omgeving: moderne authenticatie, conditional access-beleid en monitoring van verdachte activiteit.

  4. Rapportage

    U krijgt een schriftelijk rapport in begrijpelijke taal. Wat er is gebeurd, welke gegevens risico liepen, wat wij hebben gedaan en wat u moet verbeteren. Als u moet melden bij de Autoriteit Persoonsgegevens, bevat het rapport de benodigde informatie: aard van het lek, getroffen betrokkenen en genomen maatregelen.

Waarom SecDesk

Reactie binnen twee uur

Bel op elk moment. Een senior incident responder neemt op, geen triage-desk. Wij beginnen met beperking van de schade binnen uren na het eerste contact.

Nederlands team, Nederlandse context

Wij werken vanuit Amsterdam. Onze responders spreken Nederlands, kennen de AVG en de meldplicht datalekken, en hebben ervaring met de Autoriteit Persoonsgegevens en NCSC-NL.

Senior responders op elke zaak

Ervaren incident responders behandelen uw zaak van begin tot eind. Wij dragen niet over aan junior analisten na het eerste gesprek.

Kennis van regelgeving

Wij weten wanneer en hoe u moet melden bij de AP. Wij bouwen onze incidentrapporten op voor AVG-compliance, inclusief omvang van het lek, getroffen betrokkenen en herstelmaatregelen.

Veelgestelde vragen

Threat Exposure Management

De meeste inbraken beginnen met iets dat al blootlag: een wachtwoord dat een infostealer heeft meegenomen, een lookalike-domein dat gisteren is geregistreerd, een API-sleutel die per ongeluk in een publieke commit staat. Ons beheerde TEM-platform volgt het open web, het dark web en criminele forums op blootstelling die aan uw organisatie is gekoppeld. Wij stemmen de ruis af, triëren het signaal en voeren de respons uit die u vooraf hebt geautoriseerd.

Bekijk hoe onze TEM-dienst werkt
Incident response

Incident response nodig?

088 SECDESK (7323375)

Bel ons. Een senior responder neemt op.

  • Reactie binnen twee uur
  • Nederlands senior team

Noodformulier

Reactie binnen twee uur.

Is dit urgent? Bel ons, dan staan wij direct naast u.

088 SECDESK (7323375)

Kan het niet wachten? Bel 088 SECDESK (7323375) nu

Noodlijn088 SECDESK
Bel direct