+31 88 8040 777
  Meest aangevallen platform bij MKB

Microsoft 365 Beveiliging & Forensisch Onderzoek

Bijna ieder MKB gebruikt Microsoft 365 - en precies daarom zijn het de meest aangevallen accounts van dit moment. Sessies worden gestolen, MFA wordt omzeild, en aanvallers lezen maandenlang ongemerkt uw e-mail mee. ZETA hardenst uw omgeving én onderzoekt incidenten tot op de bodem.

Token gestolen
BEC aanval
Forensics
Hardened
ZETA in beeld

Zie het in beeld

Microsoft 365 bevat mail, bestanden en Teams, en is daarmee een geliefd doelwit. Standaard staat lang niet alles goed beveiligd. Wij zetten sterke inlog, slimme regels en anti-phishing aan, plus een echte back-up van uw M365.

Session token theft: MFA omzeild zónder dat u het doorheeft

De meest gevaarlijke aanvalstechniek van dit moment werkt ook als u MFA heeft ingeschakeld

Hoe de aanval werkt

1
Phishing-mail
Medewerker ontvangt een nep-Microsoft inlogpagina. De pagina ziet er identiek uit.
2
Medewerker logt in + keurt MFA goed
De aanvaller onderschept het verkeer in realtime en stuurt het door naar echte Microsoft-servers.
3
Sessie-token onderschept
De aanvaller krijgt een geldig, MFA-verified sessie-token - wachtwoord en MFA zijn niet meer nodig.
4
Onzichtbare toegang maandenlang
E-mail doorstuurregels, data-exfiltratie, identiteitsfraude - allemaal zonder dat u alarm ziet.

Hoe ZETA dit detecteert en stopt

Conditional Access Policies
Toegang blokkeren vanuit onbekende landen, apparaten of netwerken - ook met geldig token.
Token-binding & FIDO2-sleutels
Sessie-tokens gekoppeld aan het specifieke apparaat - gestolen tokens zijn nutteloos.
Microsoft Entra ID Protection
AI detecteert risicovolle aanmeldingen en blokkeert automatisch verdachte sessies.
24/7 audit-log monitoring
ZETA bewaakt uw M365-logs continu op verdachte activiteit, doorstuurregels en massamails.
Anti-phishing & DMARC/DKIM/SPF
Zorgt dat aanvallers geen e-mail kunnen spoofen uit uw domein en phishing-mails worden geblokkeerd.

Onze Microsoft 365 diensten

Van preventieve hardening tot forensisch onderzoek na een incident

M365 Hardening & Security Audit

Wij analyseren uw volledige Microsoft 365-configuratie: admin-rollen, MFA-instellingen, Conditional Access, legacy authenticatie, app-permissies en meer. U krijgt een prioriteitenlijst met concrete verbeterpunten.

Identity & Access Management

Microsoft Entra ID (Azure AD) inrichten met minimale rechten, gescheiden admin-accounts, Privileged Identity Management (PIM) en Identity Protection. Niemand heeft meer rechten dan nodig.

E-mailbeveiliging (DMARC/DKIM/SPF)

Aanvallers kunnen geen e-mails meer spoofen vanuit uw domein. Wij configureren DMARC, DKIM en SPF correct en monitoren op afwijkingen. Beschermt uw klanten én uw reputatie.

Forensisch Onderzoek na Incident

Uw M365-account is gecompromitteerd? ZETA reconstrueert de volledige tijdlijn: wanneer kregen aanvallers toegang, welke data is bekeken of geëxfiltreerd, zijn er doorstuurregels aangemaakt? Inclusief daderprofilering en juridisch-bruikbaar rapport.

Audit-log Monitoring (24/7)

Doorlopende bewaking van uw Microsoft 365-logs: verdachte aanmeldingen, massale bestandsdownloads, ongewone doorstuurregels, admin-wijzigingen. Wij alarmeren u direct bij afwijkingen.

Awareness Training voor M365-risico's

Uw medewerkers zijn de eerste verdedigingslinie. ZETA geeft gerichte training over phishing via Microsoft-look-a-likes, verdachte OAuth-permissies en veilig gebruik van Teams, SharePoint en OneDrive.

9 op 10
MKB-bedrijven gebruikt Microsoft 365
#1
Meest aangevallen cloudplatform
MFA ≠
Bescherming tegen session token theft
€270k
Gemiddelde schade per MKB-cyberaanval

Uw M365 gehackt? ZETA doet forensisch onderzoek

Als een Microsoft 365-account wordt gecompromitteerd is snel en grondig onderzoek cruciaal - voor herstel, maar ook voor mogelijke juridische stappen en verzekeringsafhandeling.

Volledige tijdlijn reconstrueren
Wanneer kregen aanvallers toegang? Wat hebben ze gedaan in uur 1, dag 3, week 2?
Datalek in kaart brengen
Welke e-mails, bestanden of persoonsgegevens zijn ingezien of geëxfiltreerd? Noodzakelijk voor AVG-meldplicht.
Daderprofilering
IP-adressen, gebruikte tools, landen, aanvalspatroon - voor aangifte en verzekeraar.
Sanering & hersteladviezen
Account herstellen, doorstuurregels verwijderen, tokens revoken, configuratie hardenen.
Direct contact bij M365 incident

Wat staat er in het forensisch rapport?

Exacte toegangsmomenten (datum, tijd, IP, locatie)
Overzicht aangetaste accounts en rechten
Lijst geraadpleegde of gedownloade bestanden
Aangemaakte regels en wijzigingen in configuratie
Daderprofilering (herkomst, aanvalstechniek)
AVG-beoordeling (meldplicht wel/niet van toepassing)
Aanbevelingen om herhaling te voorkomen

Juridisch bruikbaar: Het rapport is opgesteld op een manier die bruikbaar is bij aangifte en voor uw cyberverzekering.

Klaar om uw Microsoft 365-omgeving te beveiligen?

Of u nu proactief wilt hardenen of een incident heeft gehad - ZETA helpt u snel en grondig.

M365 Security Audit aanvragen Incident melden

Spoed? Bel direct: 088 804 0777 (24/7 bereikbaar bij actieve incidenten)

Laat uw M365-omgeving controleren

Laat uw gegevens achter en we nemen binnen 1 werkdag contact op.