Melissa: een samenwerkingsverband ransomwarebestrijding

Het Openbaar Ministerie (OM), de politie, het Nationaal Cyber Security Centrum (NCSC), Cyberveilig Nederland en diverse private partijen* uit de cybersecuritysector hebben vandaag het convenant ‘Melissa’ ondertekend. Melissa is een samenwerkingsverband tussen deze publieke en private partijen om ransomwareaanvallen te bestrijden. Het gezamenlijke doel is om Nederland een onaantrekkelijk doelwit te maken voor ransomwarecriminelen.

Melissa: samenwerkingsverband ransomwarebestrijding

Ransomware is gijzelsoftware waarmee cybercriminelen de gegevens van personen of organisaties versleutelen, zodat ze niet meer toegankelijk zijn. Ook wordt er vaak gevoelige informatie gestolen. Pas na betaling van losgeld (‘ransom’) krijgt men weer toegang tot de gegevens.

Eerste resultaten samenwerkingsverband

Het samenwerkingsverband houdt in dat de partijen op structurele basis informatie met elkaar uitwisselen en actuele ontwikkelingen frequenter delen en bespreken. In het convenant Melissa zijn de juridische, organisatorische en technische afspraken van dit samenwerkingsverband vastgelegd. De samenwerking is in 2021 al gestart en leidde eerder tot succesvolle operaties als Deadbolt, Genesis Market en recentelijk operatie Qakbot. Ook zijn er op tactisch gebied resultaten behaald zoals het maken en delen van statistieken over bijvoorbeeld ransomwareaanvallen, gepubliceerde whitepapers Exfiltratie v3.0 en Ransomware en best practices.

Ontwrichting maatschappij

Ransomwareaanvallen kunnen onze maatschappij ontwrichten: bedrijven worden platgelegd, ziekenhuizen kunnen geen zorg meer verlenen, belangrijke persoonsgegevens worden gestolen van gemeenten of andere organisaties. Deze gestolen data kunnen worden verkocht of gebruikt voor andere vormen van (cyber)criminaliteit, zoals identiteitsdiefstal. Bovendien kan onze nationale veiligheid in gevaar komen als vitale systemen dreigen uit te vallen. Denk daarbij aan de toegang tot drinkwater, elektriciteit, internet en betalingsverkeer die van essentieel belang zijn voor het dagelijks leven van de meeste mensen in Nederland. Zo kunnen er dus vele mensen en organisaties slachtoffer worden en is de maatschappelijke impact van ransomwareaanvallen enorm.

Ontwrichting maatschappij

Ransomwareaanvallen kunnen onze maatschappij ontwrichten: bedrijven worden platgelegd, ziekenhuizen kunnen geen zorg meer verlenen, belangrijke persoonsgegevens worden gestolen van gemeenten of andere organisaties. Deze gestolen data kunnen worden verkocht of gebruikt voor andere vormen van (cyber)criminaliteit, zoals identiteitsdiefstal. Bovendien kan onze nationale veiligheid in gevaar komen als vitale systemen dreigen uit te vallen. Denk daarbij aan de toegang tot drinkwater, elektriciteit, internet en betalingsverkeer die van essentieel belang zijn voor het dagelijks leven van de meeste mensen in Nederland. Zo kunnen er dus vele mensen en organisaties slachtoffer worden en is de maatschappelijke impact van ransomwareaanvallen enorm.

Kwetsbaarheid organisaties

Veel organisaties denken dat zij geen doelwit zijn voor ransomwareaanvallen, bijvoorbeeld omdat hun data niet interessant zou zijn voor criminelen. Het tegendeel is waar: zonder goede digitale beveiliging is iedereen kwetsbaar. Het is voor onze samenleving dus van groot belang dat we de handen ineenslaan om deze ernstige vorm van criminaliteit gerichter te bestrijden, de pakkans van cybercriminelen vergroten en de kans op impact voor slachtoffers verkleinen.

Voorkomen is beter dan genezen

Om te voorkomen dat ransomwarecriminelen succesvol toeslaan is het noodzakelijk om systemen goed te beveiligen. Zo helpt het om naast detectie zoals netwerkmonitoring een goed anti-virusprogramma te installeren. Ook een goed rampenherstelplan en software up-to-date houden, kan vaak veel leed voorkomen of beperken. Op de website van het NCSC is onder meer informatie te vinden hoe je preventief kunt handelen en wat te doen om de gevolgen van een aanval te beperken. Wanneer personen of organisaties toch slachtoffer zijn geworden van ransomware is het altijd zinvol zo snel als mogelijk aangifte te doen bij de politie. Aangifte doen helpt om de geleden schade zoveel mogelijk te beperken, nieuwe slachtoffers te voorkomen en criminelen op te sporen. Hoe je aangifte doet en verder moet handelen is te vinden op de website politie.nl.

Uitbouwen samenwerkingsverband

Het convenant is het startpunt om de operationele Het samenwerking tussen de publiek-private partijen op structurele basis verder uit te bouwen. Dit gebeurt vanuit één gezamenlijke visie om te werken aan een digitaal veilig Nederland waarbij partijen oog hebben voor elkaars belangen. Alle partijen werken hard aan nieuwe producten, kennisdeling, meer gezamenlijke operaties en ransomware/cybercrime publicaties ten behoeve van de weerbaarheid van Nederland.

Wenst u meer informatie over NFIR & project Melissa? Neem dan contact met ons op

Q&A’s ondertekening convenant ‘Melissa’

Ransomware is gijzelsoftware waarmee cybercriminelen de gegevens van personen of organisaties versleutelen, zodat ze niet meer toegankelijk zijn. Pas na betaling van losgeld (‘ransom’) krijg je weer toegang tot de gegevens. Ransomware aanvallen kunnen onze maatschappij ontwrichten: bedrijven worden platgelegd, ziekenhuizen kunnen geen zorg meer verlenen, belangrijke persoonsgegevens worden gestolen van gemeenten of andere organisaties. Deze gestolen gegevens worden verkocht of gebruikt voor andere vormen van (cyber)criminaliteit. Bovendien kan onze nationale veiligheid in gevaar komen als vitale systemen dreigen uit te vallen. Zo kunnen er dus vele mensen en organisaties slachtoffer worden en is de maatschappelijke impact van ransomware aanvallen enorm.

Er is op dit moment nog te weinig zicht op de omvang van de dreiging van ransomware en andere vormen van cybercriminaliteit voor Nederland. Dit komt onder andere door het gebrek aan informatie(deling) en gezamenlijke analyse door de partijen die een rol vervullen bij het bestrijden van dit type cybercriminaliteit. Partijen hebben allemaal ‘stukjes van de puzzel’, maar deze worden onvoldoende bij elkaar gelegd. Dit staat effectieve bestrijding in de weg.

Er is een ketenbrede aanpak nodig, van preventie tot aan opsporing en vervolging. Via het samenwerkingsverband ‘Melissa’ willen we dit realiseren. We willen ransomware en andere gerelateerde vormen van cyberaanvallen effectiever en efficiënter te bestrijden, door de expertise van publieke en private organisaties samen te brengen. Hoe we dat doen? Door betere informatie te delen over dreigingen en incidenten, door beter samen te werken in het geval van incidenten en daarnaast doeltreffende handelingsperspectieven te bieden aan de maatschappij, welke we verkregen hebben uit gezamenlijke ervaringen.

Door relevante informatie met elkaar te delen, krijgen we als samenwerkende partijen een vollediger overzicht van de aanvalsketen, en de daarbij behorende operationele en tactische informatie. Hiermee kunnen we als keten optimaal onze publieke taak uitvoeren, het maatschappelijk belang dienen en schade voorkomen en beperken.

De Politie, het Openbaar Ministerie (OM), het Nationaal Cyber Security Center (NCSC), Cyberveilig Nederland (CVNL) en diverse private partijen uit de cybersecuritysector hebben het afgelopen anderhalf jaar hard gewerkt aan dit publiek-private samenwerkingsverband, genaamd ‘Melissa’. Cybersecuritybedrijven opereren in de frontlinie tegen criminelen en andere kwaadwillenden die grote schade toebrengen aan de Nederlandse belangen en economie. Door beter samen te werken en meer informatie met elkaar te delen kunnen we echt het verschil maken en Nederland een onaantrekkelijk doelwit maken voor cybercriminelen.

Tijdens het opzetten van de samenwerking kwam naar voren dat meerdere organisaties in contacten met cybercriminelen te maken hadden met een onderhandelaar genaamd ‘Melissa’. Melissa bleek namens verschillende cybercriminele organisaties te onderhandelen: informatie die voor zowel private als publieke partijen heel nuttig was. De verdere samenwerking en de totstandkoming van het convenant heeft daarom de naam ‘Melissa’ gekregen.

Het doel van het samenwerkingsverband Melissa is om Nederland een onaantrekkelijk doelwit te maken voor de ransomware aanvalsketen. Om deze doelstelling te bereiken, gaan we:

  • Structureel relevante (tactische en operationele) kennis en informatie delen, zodat aangesloten partijen een beter inzicht in de ransomware aanvalsketen krijgen. Daarmee kunnen we optimaal onze (publieke) taken uitvoeren, het maatschappelijk belang dienen en schade voorkomen en beperken;
  • De (publiek-private) samenwerking verbeteren, door kennis en informatie te delen via onder meer door gestandaardiseerde overleggen en aangewezen communicatiekanalen; en;
  • Handelingsperspectief bieden aan de maatschappij, door kennisproducten en informatiedocumenten te publiceren.

Binnen het samenwerkingsverband is zowel de juridische, organisatorische als de technische kennis vastgelegd, die nodig is om ransomware aanvallen tegen te gaan. Er worden verschillende unieke specialismen en ervaringen van de verschillende deelnemers gebundeld: advocaten, forensisch specialisten, rechercheurs, officieren van justitie, beleidsmedewerkers, incident responders zijn allemaal verenigd in Melissa.

De samenwerking is vastgelegd in een convenant, welke op 3 oktober 2023 op de ONE conference is ondertekend.

Er werd al kennis uitgewisseld en gezamenlijk aan producten gewerkt (whitepapers) en ransomware statistieken verzameld en gedeeld. Ook aan de hand van bepaalde onderzoeken of informatie werd al nauw samengewerkt (Operatie Deadbolt en Qakbot), maar met de gemaakte afspraken in het convenant is er een wettelijke basis vastgelegd om structureel informatie met elkaar uit te wisselen. Dat moet er uiteindelijk voor zorgen dat ransomware incidenten voorkomen worden, de impact van een incident kleiner is en de verdachten sneller strafrechtelijke vervolgd kunnen worden.

De aangesloten partijen delen op structurele (maandelijkse) basis hun informatie over ransomware incidenten met het NCSC. Het gaat voornamelijk om operationele en tactische informatie. Denk hierbij bijvoorbeeld aan: systeemgegevens, zoals adressen van servers, hostingproviders, enzovoorts. Het NCSC verwerkt deze in een rapportage en deelt deze met alle bij Melissa aangesloten partijen.

Dit zijn gegevens die herleidbaar zijn tot een organisatie en niet (zonder meer) tot een natuurlijke persoon. Incidenteel zal de gedeelde informatie ook persoonsgegevens bevatten of herleidbaar kunnen zijn naar een natuurlijk persoon. Deze persoonsgegevens worden verwerkt in de eigen gegevensbestanden van de aangesloten partijen, gebaseerd op de op de partijen van toepassing zijnde wet- en regelgeving. Ook is er sprake van een geheimhoudingsplicht waar ieder bij Melissa aangesloten organisatie zich aan moet houden.

Informatie binnen project Melissa wordt op verschillende manieren gedeeld. De technische informatie wordt gedeeld:

  • via een speciaal platform ‘MISP’, welke wordt gehost door Cyberveilig Nederland
  • via een speciaal platform ‘Mattermost’ en een maandelijkse enquête via Securened, welke wordt gehost door het Nationaal Cyber Security Center (NCSC)

Daarnaast worden er maandelijks bijeenkomsten georganiseerd, waar de aangesloten partijen verschillende technische, beleidsmatige en juridische ontwikkelingen met elkaar bespreken.

Dit doen we via verschillende projecten en acties, zoals:

  • Kennisuitwisseling en –deling over lopende ransomware zaken via maandelijkse techsessies
  • De samenwerking heeft al tot concrete acties geleid: operatie deadbolt en qakbot.
  • Door de stukjes informatie bij elkaar te leggen krijgen we een beter zicht op het probleem van ransomware. Daardoor zijn we ook beter in staat om te voorkomen/te bestrijden.

Het samenwerkingsverband bestaat uit verschillende partijen uit de publieke sector (Politie, Openbaar Ministerie en Nationaal Cyber Security Center) en uit de private sector (Cyberveilig Nederland en enkele van haar leden).

Publieke Partijen:

  • de Politie,
  • het Openbaar Ministerie (OM),
  • het Nationaal Cyber Security Center (NCSC),

Private Partijen:

  • Branchevereniging Cyberveilig Nederland (CVNL).
  • En de volgende leden op alfabetische volgorde:
    • Computest
    • DataExpert
    • Deloitte
    • Fox-IT
    • NFIR
    • Northwave
    • Kennedy en van der Laan
    • Tesorion
    • Trellix
    • Responders

De samenwerking is gestart in 2022 en geformaliseerd op 3 oktober 2023. De looptijd is drie jaar, en deze kan telkens met één jaar verlengd worden.

De samenwerking in Melissa is primair gericht op aanvallen op organisaties, of incidenten die de vitale infrastructuur van Nederland raken. Er zijn andere initiatieven voor burgers, waar overigens ook één of meerdere bij convenant Melissa betrokken partijen aan meedoen. Denk bijvoorbeeld aan NoMoreRansom en Alert Online. Uiteraard wordt de kennis en expertise van het project wel meegenomen in de bestrijding van ransomware op burgers.

Binnen het Samenwerkingsverband zullen tactische en operationele gegevens ten aanzien van cyber-aanvallen worden gedeeld. Dit zullen in de meeste gevallen feitelijke gegevens zijn, zoals gebruikte malware en legitieme software en IP-adressen van servers. Er is geen sprake van grootschalige verwerking van persoonsgegevens, maar het kan voorkomen dat de informatie die wordt gedeeld persoonsgegevens bevat. Denk bijvoorbeeld aan communicatie met een verdachte criminele groepering, of een cryptowallet die direct aan persoon verbonden is. De informatie die wordt gedeeld binnen deze samenwerking is op basis van gericht onderzoek en is binnen de wettelijke kaders verkregen.

Ja. Het delen van informatie valt binnen de wettelijke kaders van de aangesloten organisaties. Dit ligt vast in:

  • Artikel 3 van de Politiewet,
  • Artikel 124 van de Wet op de Rechterlijke organisatie (Wet RO);
  • Artikel [3] van de Wet beveiliging netwerk- en informatiesystemen (Wbni);
  • Het gerechtvaardigd belang van de Private Partijen ingevolge artikel 6 lid 1 sub f AVG en artikel 89 AVG.
  • De Wet beveiliging netwerk- en informatiesystemen (Wbni);

Er is een wettelijke basis voor de publieke organisaties om informatie met elkaar te delen. Ook is Cyberveilig Nederland aangewezen door het ministerie van Justitie en Veiligheid als schakelorganisaties (OKTT) vanuit de Wet Bescherming Netwerk en Infrastructuur (wbni).

Daarnaast beschikken private partijen zoals Data Expert, Deloitte, Fox-IT, NFIR, Northwave en Tesorion over een vergunning om informatie (en persoonsgegevens van strafrechtelijke aard) met elkaar te delen (op grond van de Wet particuliere beveiligingsorganisaties en recherchebureaus).

Responders.NU is op dit moment bezig een aanvraag op te starten om een dergelijke vergunning te verkrijgen. Voor Computest, Kennedy Van der Laan (advocatuur) en Trellix geldt dat zij niet over een dergelijke vergunning beschikken en naar de aard van hun werkzaamheden (op dit moment) ook niet voor een dergelijke vergunning in aanmerking komen. Zij hebben echter wel een geheimhoudingsverklaring (advocatuur) of hebben een bestendige samenwerking met één van de publieke partijen op het gebied van ransomware.

Kennis en kunde wordt met elkaar gedeeld en partijen weten elkaar snel te vinden. Er zijn ook enkele concrete producten en (opsporings) successen geboekt vanuit deze samenwerking:

  • Er zijn twee whitepapers verschenen, waarmee kennis en expertise wordt gedeeld (en inzicht en handelingsperspectieven worden geboden):
  • Er zijn door de politie en het OM verschillende successen geboekt in de opsporing en vervolging, in onder meer de onderzoeken:
  • Er worden maandelijks informatie over ransomware aanvallen met elkaar gedeeld die worden verwerk in een statistiek.
  • Er zijn verschillende werkmethodes en instructies aangescherpt, zoals een verbeterd aangifteproces

Ieder jaar wordt op bestuurlijk niveau de voortgang besproken, en doelstellingen geëvalueerd.

Iedere organisatie – zowel publiek als privaat – was al bezig met het oplossen van de problematiek van ransomware, en werd er ook samengewerkt. Via het samenwerkingsverband ‘Melissa’ wordt nu op structurele basis deze informatie, kennis en expertise onderling uitgewisseld. Dat moet uiteindelijk er voor zorgen dat incidenten voorkomen worden, de impact van een incident verkleint en de verdachten sneller strafrechtelijke vervolgd kunnen worden.

Zowel het OM, de Politie als het NCSC werken al internationaal samen, en ook een aantal bij Melissa aangesloten private partijen werken al internationaal. Veel kennis en expertise die vanuit project Melissa wordt opgebouwd, zal dan ook gedeeld worden met deze internationale samenwerkingsverbanden.

Ransomware wordt door de Nederlandse overheid als een dusdanig groot probleem gezien, omdat dit tot maatschappelijke ontwrichting leidt, en risico’s kent voor onze nationale veiligheid. Ook de betrokken private partijen zien dat het gros van de cybersecurity incidenten die organisaties treft door ransomware komt.

Dat is op termijn mogelijk. Momenteel bestaat de samenwerking uit genoemde publieke organisaties en cybersecurity bedrijven die zijn aangesloten bij Cyberveilig Nederland. Het is zeker de bedoeling om het project te verbreden naar andere organisaties die actief informatie willen uitwisselen over ransomware.
Er zijn echter een aantal toetredingseisen opgesteld. Zo moeten de betrokken private partijen een in Nederland aanvaardbaar keurmerk en/of recherchevergunning hebben, of een wettelijk kader hebben voor geheimhouding (zoals advocaten).Ook private partijen welke een samenwerking hebben met het NCSC, de Politie of het OM op het gebied van het vergroten van de weerbaarheid of de opsporing en vervolging, kunnen worden toegelaten.

SECURITY INCIDENT BIJ UW ORGANISATIE?

De volgende 30 minuten zijn van cruciaal belang​!

De eerste 30 minuten na een cyber security incident zijn cruciaal, omdat een snelle en adequate reactie de schade kan beperken. Daarnaast kan verdere verspreiding van de aanval worden voorkomen en kan essentieel bewijsmateriaal veiliggesteld worden voor nader onderzoek.

Ons Computer Emergency Response Team (CERT) staat 24/7 klaar om bedrijven en organisaties te ondersteunen bij IT-beveiligingsincidenten.

Voer hier de inhoud in. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Pen tests

Penetration test?

Pen tests

Penetration test?

Pen tests

Penetration test?

Wat is MDR?

Managed Detection and Response (MDR) is een gespecialiseerde cybersecuritydienst die organisaties proactief beschermt tegen cyberdreigingen door een combinatie van geavanceerde technologie en menselijke expertise. Deze dienst biedt 24/7 monitoring, diepgaande analyse en proactieve dreigingsopsporing, met als doel het snel detecteren, onderzoeken en actief reageren op incidenten om de impact te minimaliseren en datalekken of ransomware-aanvallen te voorkomen, vanuit de aanname dat inbreuken onvermijdelijk zijn.

Wat is Security Monitoring

Security Monitoring is een essentieel onderdeel van Managed Detection and Response (MDR) en omvat de continue, 24/7 bewaking van de IT-omgeving van een organisatie, inclusief netwerken, systemen, applicaties, endpoints en cloudomgevingen. Het maakt gebruik van geavanceerde technologieën zoals AI en machine learning om loggegevens te filteren en te analyseren, verdachte activiteiten te detecteren en afwijkingen te identificeren.

Deze geautomatiseerde detecties worden vervolgens gevalideerd en geprioriteerd door menselijke beveiligingsspecialisten, die context en expertise toevoegen om vals-positieven te verminderen en echte dreigingen te onderscheiden. Het doel is om real-time inzicht te bieden in de beveiligingsstatus, kwetsbaarheden te identificeren en een snelle respons op incidenten mogelijk te maken, wat cruciaal is voor naleving van regelgeving zoals NIS2 en DORA.

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pen tests

Penetration test?

Pen tests

Penetration test?

Pen tests

Penetration test?

Pentesten

Penetratietest laten uitvoeren?

 

What is MDR?

Managed Detection and Response (MDR) is a specialized cybersecurity service that proactively protects organizations from cyber threats through a combination of advanced technology and human expertise. This service provides 24/7 monitoring, in-depth analysis and proactive threat detection, with the goal of quickly detecting, investigating and actively responding to incidents to minimize impact and prevent data breaches or ransomware attacks, based on the assumption that breaches are inevitable.

What is Security Monitoring

Security Monitoring is an essential component of Managed Detection and Response (MDR) and involves the continuous, 24/7 monitoring of an organization's IT environment, including networks, systems, applications, endpoints and cloud environments. It uses advanced technologies such as AI and machine learning to filter and analyze log data, detect suspicious activity and identify anomalies.

These automated detections are then validated and prioritized by human security specialists, who add context and expertise to reduce false positives and distinguish true threats. The goal is to provide real-time visibility into security status, identify vulnerabilities and enable rapid incident response, which is critical for regulatory compliance such as NIS2 and DORA.

Secure/evidence seizure - Secure phones, laptops & devices

NFIR offers support in the execution of digital evidence seizures. Depending on the situation, we can assist you directly with this based on our license as a Private Investigation Agency, granted by the Ministry of Justice and Security, or in cooperation with a bailiff.

We ensure that a snapshot is taken of relevant assets so that they can be examined at a later date if necessary. A non-exhaustive list of devices where we provide support includes:

  • Phones
  • Laptops
  • Tablets
  • NAS systems
  • Cameras
  • Cloud storage (Google Drive, Dropbox, Microsoft 365, OneDrive, SharePoint, etc.)
  • And many more, as long as it contains a 0 or a 1

In addition to securing and preserving potential evidence, NFIR also provides support in analyzing it. We can investigate both technical and tactical issues.

Examples:

  • Technical issue: "Was the device hacked at the time of the situation?"
  • Tactical issue: "Is there evidence to suggest possible forgery of these documents?"

Are you in need of these or any of our other services? If so, please contact us here. We will make sure you get a concrete answer to your questions as soon as possible.

What is surety or evidence seizure?

Evidence seizures and sureties are legal measures used to secure evidence or property in legal proceedings.

Evidence seizure is a procedure in which a party, often with court approval, seizes documents, digital data or other evidence. This is done to prevent such information from being lost, destroyed or otherwise inaccessible. Evidence seizures are often used in civil cases, such as intellectual property disputes or fraud investigations.

Securing has a broader application and can refer to securing goods, property or financial resources to protect rights or to fulfill a legal obligation. This can include criminal, civil or administrative law contexts. Consider seizing assets in bankruptcies or blocking bank accounts in cases of suspected money laundering.

Both measures aim to prevent important documents or resources from disappearing before a judge can rule on a case.

Pentest consultation

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pen tests

Penetration test?

Voer hier de inhoud in. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Voer hier de inhoud in. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Has my company been hacked (Compromise assessment)?

A complete check-up of your digital environment!

The crown jewels of many companies today are digital. That no third parties are secretly accessing that important database? Or have been watching that one server for ages? NFIR helps with a compromise assessment!

During a compromise assessment, NFIR's experts take a close look at all or part of your network, depending on your requirements. We will thoroughly investigate whether there is or has been intrusion by unauthorized parties on your systems. We do this using Threat Intelligence reports and already known Indicators of Compromise; indicators that indicate that something may be amiss.

This is different from a pen test, which can be used preventively to look for security vulnerabilities. In a compromise assessment, NFIR looks for actual misuse of these potential leaks.

If you have doubts about the integrity of your network, perhaps because of a previous incident or hard to pinpoint alerts from your monitoring systems, NFIR is here for you!

Pentest consult

zekerstellen/bewijsbeslag - Veiligstellen telefoons, laptops & apparaten

NFIR biedt ondersteuning bij het uitvoeren van digitaal bewijsbeslag. Afhankelijk van de situatie kunnen wij u hier direct bij assisteren op basis van onze vergunning als Particulier Onderzoeksbureau, verleend door het Ministerie van Justitie en Veiligheid, of in samenwerking met een deurwaarder.

Wij zorgen ervoor dat een momentopname wordt gemaakt van relevante goederen, zodat deze indien nodig op een later moment onderzocht kunnen worden. Een niet-uitputtende lijst van apparaten waarbij wij ondersteuning bieden, omvat:

  • Telefoons
  • Laptops
  • Tablets
  • NAS-systemen
  • Camera’s
  • Cloudopslag (Google Drive, Dropbox, Microsoft 365, OneDrive, SharePoint, etc.)
  • En nog veel meer, zolang het maar een 0 of een 1 bevat

Naast het veiligstellen en bewaren van mogelijk bewijsmateriaal, biedt NFIR ook ondersteuning bij het analyseren ervan. Wij kunnen zowel technische als tactische vraagstukken onderzoeken.

Voorbeelden:

  • Technisch vraagstuk: “Was het apparaat gehackt ten tijde van de situatie?”
  • Tactisch vraagstuk: “Is er bewijs dat wijst op mogelijke vervalsing van deze documenten?”

Heeft u behoefte aan deze of een van onze andere diensten? Neem dan hier contact met ons op. Wij zorgen ervoor dat u zo snel mogelijk een concreet antwoord krijgt op uw vragen.

Wat is zekerstellen of bewijsbeslag?

Bewijsbeslag en zekerstellen zijn juridische maatregelen die worden gebruikt om bewijs of eigendommen veilig te stellen in juridische procedures.

Bewijsbeslag is een procedure waarbij een partij, vaak met toestemming van de rechter, beslag legt op documenten, digitale gegevens of andere bewijsmiddelen. Dit wordt gedaan om te voorkomen dat deze informatie verloren gaat, vernietigd wordt of anderszins onbereikbaar wordt. Bewijsbeslag wordt vaak ingezet in civiele zaken, bijvoorbeeld bij geschillen over intellectueel eigendom of fraudeonderzoeken.

Zekerstellen heeft een bredere toepassing en kan slaan op het veiligstellen van goederen, eigendommen of financiële middelen ter bescherming van rechten of ter uitvoering van een juridische verplichting. Dit kan onder andere gebeuren in strafrechtelijke, civielrechtelijke of bestuursrechtelijke contexten. Denk aan het in beslag nemen van activa bij faillissementen of het blokkeren van bankrekeningen bij vermoedens van witwassen.

Beide maatregelen hebben als doel te voorkomen dat belangrijke stukken of middelen verdwijnen voordat een rechter zich over een zaak kan uitspreken.

Is mijn bedrijf gehackt? (Compromise assessment)

Een volledige check-up van uw digitale omgeving!

De kroonjuwelen van veel bedrijven zijn tegenwoordig digitaal. Dat er geen derde partijen stiekem toegang hebben tot die belangrijke database? Of al tijden mee zitten te kijken op die ene server? NFIR helpt met een compromise assessment!

Tijdens een compromise assessment nemen de experts van NFIR uw netwerk geheel of gedeeltelijk, afhankelijk van uw wens, onder de loep nemen. We gaan goed onderzoeken of er op uw systemen sprake is of is geweest van intrusie door ongeautoriseerde partijen. Dit doen wij aan de hand van Threat Intelligence rapporten en reeds bekende Indicators of Compromise; indicatoren die erop wijzen dat er mogelijk iets niet in de haak is.

Dit is anders dan een pentest, welke preventief kan worden ingezet om te zoeken naar beveiligingslekken. Bij een compromise assessment gaat NFIR op zoek naar daadwerkelijk misbruik van deze mogelijke lekken.

Als u twijfelt aan de integriteit van uw netwerk, misschien vanwege een eerder incident of vanwege moeilijk te duiden waarschuwingen van uw monitoring systemen, staat NFIR voor u klaar!

Hebt u een vraag? Mail ons vrijblijvend