Cyberincident?

Bel ons. U hoeft nog niet te weten wat er precies aan de hand is.

+32 57 79 11 23

Liever mailen? info@safebyte.be. Bij een lopend incident bellen gaat sneller.

Doe dit meteen, wat er ook speelt

  1. 01

    Verwijder niets en zet niets uit. Logs, bestanden en zelfs het geheugen van een besmet toestel zijn bewijs. Wie opruimt, wist het spoor.

  2. 02

    Bel via uw GSM, niet via bedrijfssystemen. Als uw netwerk of mailbox gecompromitteerd is, leest de aanvaller mogelijk mee.

  3. 03

    Noteer wat u ziet en hoe laat. Schermfoto's van meldingen, tijdstippen, betrokken systemen. Dat scheelt ons uren.

Stappen per situatie

Klap open wat op u van toepassing is. Doe dit gerust terwijl u wacht tot we opnemen.

Gehackte mailbox

  1. 01

    Verander uw wachtwoord via een ander, betrouwbaar toestel

  2. 02

    Beëindig alle actieve sessies (Microsoft 365: Mijn account → Beveiliging → Alle sessies afmelden)

  3. 03

    Controleer inbox-doorstuurregels en verwijder verdachte regels

  4. 04

    Trek verdachte OAuth-apps in (Microsoft 365 Admin → Geautoriseerde apps)

  5. 05

    Activeer MFA als dat nog niet actief was

  6. 06

    Waarschuw collega's via een ander kanaal, niet via mail

  7. 07

    Raak verdachte mails of regels niet aan, bewaar alles voor forensisch onderzoek

Ransomware of malware

  1. 01

    Ontkoppel het getroffen toestel van het netwerk (kabel eruit, wifi uit)

  2. 02

    Zet het toestel NIET uit, het geheugen bevat forensisch bewijs

  3. 03

    Isoleer andere toestellen die verdacht gedrag vertonen

  4. 04

    Verander voorlopig geen wachtwoorden, dat kan de aanvaller alarmeren

Datalek

  1. 01

    Stel vast welke gegevens betrokken zijn en hoe ze zijn gelekt

  2. 02

    Meld intern aan de verantwoordelijke of DPO en documenteer alles

  3. 03

    Beoordeel het risico: zijn betrokkenen in gevaar en moeten zij gecontacteerd worden?

  4. 04

    Meld bij de GBA binnen 72 uur na ontdekking (GDPR artikel 33)

  5. 05

    Bewaar alle logs en bewijzen, verwijder niets

  6. 06

    Bel ons voor forensisch onderzoek en begeleiding bij de verplichte meldingen

Gehackt account

  1. 01

    Verander het wachtwoord onmiddellijk via een ander toestel

  2. 02

    Activeer MFA op het betrokken account

  3. 03

    Beëindig alle actieve sessies via "afmelden op alle apparaten"

  4. 04

    Verander hetzelfde wachtwoord overal waar u het hergebruikte

  5. 05

    Bekijk de activiteitenlog: aanmeldingen, gewijzigde instellingen, verstuurde berichten

  6. 06

    Bewaar de logs, verwijder niets

Onbekende toegang

  1. 01

    Koppel het betrokken systeem los van het netwerk

  2. 02

    Raak niets aan zolang de omvang onduidelijk is

  3. 03

    Exporteer logs zo snel mogelijk (firewall, VPN, server, Windows Events)

  4. 04

    Bel ons, onbekende toegang kan het begin zijn van een grotere inbraak

Als u belt helpt het als u kunt zeggen wát u ziet, sinds wanneer, en welke systemen het betreft. Weet u dat allemaal nog niet? Bel dan toch, we zoeken het samen uit.