Hulp bij phishing aanval voor bedrijven
Op phishing geklikt of e-mail gehackt? Elke minuut dat de aanvaller nog toegang heeft, wordt de schade groter. Senior Nederlandse responders op elke zaak.
Wat u nu moet doen
- 01
Verwijder niets
Bewaar bewijsmateriaal: mailboxinhoud, headers, inlog- en auditlogs, sessie-snapshots en eventuele ransomware-brief of malware-bestanden. Reset nog geen wachtwoorden (een reset alleen laat bestaande sessietokens geldig), verwijder geen verdachte e-mails en zet geen systemen uit, tenzij er actief data wordt versleuteld. Bewijsmateriaal dat nu verloren gaat, is niet meer terug te halen.
- 02
Trek sessies in op het getroffen account
Als u weet welk account is getroffen, trek de actieve sessies in en schakel het account uit. Voor Microsoft 365: ga naar het beheercentrum, zoek de gebruiker en kies 'Afmelden bij alle sessies.' Dit maakt vernieuwingstokens en sessiecookies ongeldig zonder het auditspoor te verstoren. Controleer MFA-methoden en OAuth-toestemmingen op hetzelfde account voordat u het wachtwoord reset.
- 03
Bel ons
Bel 088 SECDESK (7323375). Een senior incident responder neemt op, geen callcenter. Wij beginnen direct aan uw zaak. Bij ransomware, een datalek of factuurfraude telt elk uur.
Hoe wij helpen
Beperking van de schade
Wij stoppen de aanvaller. Actieve sessies en vernieuwingstokens worden ingetrokken, gecompromitteerde accounts uitgeschakeld, door de aanvaller toegevoegde MFA-methoden en kwaadaardige OAuth-toestemmingen verwijderd, en mailbox-doorstuurregels of automatische verwijderregels gewist. Bij ransomware isoleren wij getroffen hosts van het netwerk (zonder ze uit te schakelen, om werkgeheugen en eventuele decryptiesleutels te behouden). Het doel: de toegang van de aanvaller binnen uren afsluiten.
Onderzoek
Wij reconstrueren de volledige tijdlijn van de aanval. Hoe is de aanvaller binnengekomen? Welke gegevens zijn benaderd? Wij analyseren Entra ID (Azure AD)-inloglogboeken, het Microsoft 365 Unified Audit Log, mailbox-auditlogs, EDR-telemetrie en bestandstoegangslogboeken. Wij controleren wat de meeste IT-teams missen: OAuth-toestemmingen, verborgen mailboxregels (auto-forward, auto-delete, verplaatsen naar RSS Feeds), Power Automate-stromen, door de aanvaller toegevoegde MFA-methoden, conditional access-uitsluitingen en laterale beweging.
Herstel
Wij verwijderen elke achterdeur en elk persistentiemechanisme. Mailboxregels, door de aanvaller geregistreerde MFA-apparaten, Azure AD conditional access-uitzonderingen, ongeautoriseerde OAuth-koppelingen. Daarna verharden wij uw omgeving: moderne authenticatie, conditional access-beleid en monitoring van verdachte activiteit.
Rapportage
U krijgt een schriftelijk rapport in begrijpelijke taal. Wat er is gebeurd, welke gegevens risico liepen, wat wij hebben gedaan en wat u moet verbeteren. Als u moet melden bij de Autoriteit Persoonsgegevens, bevat het rapport de benodigde informatie: aard van het lek, getroffen betrokkenen en genomen maatregelen.
Incidenten die wij behandelen
Phishing aanvallen
Diefstal van inloggegevens, OAuth consent-phishing, MFA-vermoeidheidsaanvallen. Van een enkele klik tot volledige accountovername.
Business Email Compromise
CEO-fraude, factuuromleiding, leveranciersimitatie. Wij traceren de aanvaller, beoordelen de schade en ondersteunen bij herstel van geld.
Microsoft 365 compromittering
Ongeautoriseerde toegang tot uw M365-tenant. Mailboxregels, OAuth-apps, data-exfiltratie en overname van beheerdersaccounts.
Ransomware
Actieve versleuteling, losgeld-eisen, datadiefstal. Wij beperken de verspreiding, beoordelen wat er is meegenomen en begeleiden het herstel.
Datalekken
Bevestigde of vermoedelijke blootstelling van gegevens. Wij bepalen de omvang, identificeren getroffen records en ondersteunen bij de melding aan de AP.
Account takeover
Elke ongeautoriseerde toegang tot zakelijke accounts: e-mail, cloudopslag, financiële systemen of beheerportalen.
Waarom SecDesk
Reactie binnen twee uur
Bel op elk moment. Een senior incident responder neemt op, geen triage-desk. Wij beginnen met beperking van de schade binnen uren na het eerste contact.
Nederlands team, Nederlandse context
Wij werken vanuit Amsterdam. Onze responders spreken Nederlands, kennen de AVG en de meldplicht datalekken, en hebben ervaring met de Autoriteit Persoonsgegevens en NCSC-NL.
Senior responders op elke zaak
Ervaren incident responders behandelen uw zaak van begin tot eind. Wij dragen niet over aan junior analisten na het eerste gesprek.
Kennis van regelgeving
Wij weten wanneer en hoe u moet melden bij de AP. Wij bouwen onze incidentrapporten op voor AVG-compliance, inclusief omvang van het lek, getroffen betrokkenen en herstelmaatregelen.
Veelgestelde vragen
Threat Exposure Management
De meeste inbraken beginnen met iets dat al blootlag: een wachtwoord dat een infostealer heeft meegenomen, een lookalike-domein dat gisteren is geregistreerd, een API-sleutel die per ongeluk in een publieke commit staat. Ons beheerde TEM-platform volgt het open web, het dark web en criminele forums op blootstelling die aan uw organisatie is gekoppeld. Wij stemmen de ruis af, triëren het signaal en voeren de respons uit die u vooraf hebt geautoriseerd.
Bekijk hoe onze TEM-dienst werktIncident response nodig?
- Reactie binnen twee uur
- Nederlands senior team