Cyberincident?
Bel ons. U hoeft nog niet te weten wat er precies aan de hand is.
+32 57 79 11 23Liever mailen? info@safebyte.be. Bij een lopend incident bellen gaat sneller.
Doe dit meteen, wat er ook speelt
- 01
Verwijder niets en zet niets uit. Logs, bestanden en zelfs het geheugen van een besmet toestel zijn bewijs. Wie opruimt, wist het spoor.
- 02
Bel via uw GSM, niet via bedrijfssystemen. Als uw netwerk of mailbox gecompromitteerd is, leest de aanvaller mogelijk mee.
- 03
Noteer wat u ziet en hoe laat. Schermfoto's van meldingen, tijdstippen, betrokken systemen. Dat scheelt ons uren.
Stappen per situatie
Klap open wat op u van toepassing is. Doe dit gerust terwijl u wacht tot we opnemen.
Gehackte mailbox
- 01
Verander uw wachtwoord via een ander, betrouwbaar toestel
- 02
Beëindig alle actieve sessies (Microsoft 365: Mijn account → Beveiliging → Alle sessies afmelden)
- 03
Controleer inbox-doorstuurregels en verwijder verdachte regels
- 04
Trek verdachte OAuth-apps in (Microsoft 365 Admin → Geautoriseerde apps)
- 05
Activeer MFA als dat nog niet actief was
- 06
Waarschuw collega's via een ander kanaal, niet via mail
- 07
Raak verdachte mails of regels niet aan, bewaar alles voor forensisch onderzoek
Ransomware of malware
- 01
Ontkoppel het getroffen toestel van het netwerk (kabel eruit, wifi uit)
- 02
Zet het toestel NIET uit, het geheugen bevat forensisch bewijs
- 03
Isoleer andere toestellen die verdacht gedrag vertonen
- 04
Verander voorlopig geen wachtwoorden, dat kan de aanvaller alarmeren
Datalek
- 01
Stel vast welke gegevens betrokken zijn en hoe ze zijn gelekt
- 02
Meld intern aan de verantwoordelijke of DPO en documenteer alles
- 03
Beoordeel het risico: zijn betrokkenen in gevaar en moeten zij gecontacteerd worden?
- 04
Meld bij de GBA binnen 72 uur na ontdekking (GDPR artikel 33)
- 05
Bewaar alle logs en bewijzen, verwijder niets
- 06
Bel ons voor forensisch onderzoek en begeleiding bij de verplichte meldingen
Gehackt account
- 01
Verander het wachtwoord onmiddellijk via een ander toestel
- 02
Activeer MFA op het betrokken account
- 03
Beëindig alle actieve sessies via "afmelden op alle apparaten"
- 04
Verander hetzelfde wachtwoord overal waar u het hergebruikte
- 05
Bekijk de activiteitenlog: aanmeldingen, gewijzigde instellingen, verstuurde berichten
- 06
Bewaar de logs, verwijder niets
Onbekende toegang
- 01
Koppel het betrokken systeem los van het netwerk
- 02
Raak niets aan zolang de omvang onduidelijk is
- 03
Exporteer logs zo snel mogelijk (firewall, VPN, server, Windows Events)
- 04
Bel ons, onbekende toegang kan het begin zijn van een grotere inbraak
Als u belt helpt het als u kunt zeggen wát u ziet, sinds wanneer, en welke systemen het betreft. Weet u dat allemaal nog niet? Bel dan toch, we zoeken het samen uit.