Blog | 19 augustus 2026
“Avit is gehackt”…
… had zomaar de titel van deze blog kunnen zijn… Onze omgeving werd namelijk aangevallen met een kwaadaardige code!
Extended Detection & Response (XDR) in de praktijk
Cybercriminelen proberen enorm veel manieren uit om je systeem binnen te komen. In dit geval werd tijdens het bestelproces op een website gevraagd om een handeling uit te voeren ter verificatie. Gebeurt vaak, toch? Even bevestigen dat je geen robot bent? Maar wat onze medewerker niet doorhad, is dat zijn laptop vervolgens een kwaadaardig commando uitvoerde, wat ernstige gevolgen zou kunnen hebben gehad voor ons hele bedrijf!
Als Managed XDR Specialist hebben wij uiteraard deze Cisco tool in onze eigen netwerkomgeving geïmplementeerd.
“Don’t get high on your own supply” is een bekende metafoor wat zoveel betekent als objectief blijven en niet verblind raken door het succes van je eigen product. Maar wij worden graag “high” van de kracht van XDR, omdat we het nu dichtbij in onze netwerkomgeving ervaren hebben.
Onze uitgebreide Detectie en Respons tooling brengt de gehele digitale infrastructuur in kaart en combineert data uit meerdere beveiligingslagen. Onze Secure Endpoint oplossing was de databron die afwijkend gedrag liet zien. Zowel ons SOC in Portugal als het systeem zelf, zijn getraind om kwaadaardige activiteiten te herkennen. Complexe aanvallen worden hierdoor sneller opgemerkt waarna er cordaat wordt ingegrepen.
Dit gebeurde binnen onze XDR omgeving
Detectie:
Afwijkend gedrag werd gesignaleerd op het endpoint van een medewerker.
Het incident werd binnen 3 minuten aangemaakt.
Response:
Onze SOC medewerker pakt het incident op, onderzoekt, en besluit in te grijpen op het betreffende account. Binnen weer 3 minuten was het account geïsoleerd, het device afgesloten en de aanvalsbron geblokkeerd voor de hele omgeving.
Het apparaat werd opnieuw ingespoeld en de medewerker kon binnen 40 minuten zijn werkzaamheden hervatten.
Een half uur voor detectie, 50 minuten voor analyse: dat was de norm met een traditionele SIEM-oplossing. Met onze XDR-oplossing is het incident binnen diezelfde tijd al opgelost!
Avit Managed XDR houdt jouw netwerkomgeving 24×7 in de gaten
en grijpt in voor het te laat is. Want helaas is het niet de vraag of, maar wanneer je gehackt wordt.
Wil je informatie over hoe wij jou kunnen helpen? Neem gerust contact op met een van onze specialisten.