Een geval van ransomware, opgelost

 

Hoe Eye Security en een Belgisch logistiek bedrijf een cyberaanval afhandelden  

Met meer dan 350 voertuigen en meer dan 700 werknemers is dit logistieke familiebedrijf al meer dan 50 jaar actief, met veel vestigingen in België en meer in Europa. 

Zoals veel bedrijven is het afhankelijk van zijn IT-infrastructuur, die bijna volledig intern is opgebouwd. Op een zaterdagochtend begonnen er vreemde dingen te gebeuren met de servers van het bedrijf. Ze waren het slachtoffer geworden van een cyberaanval in de vorm van ransomware – veruit de grootste cyberdreiging voor logistieke bedrijven wereldwijd. 

Ze wendden zich tot Eye Security voor hulp. Binnen enkele uren waren twee Incident Responders ter plaatse om systemen opnieuw op te bouwen en beveiligingssoftware uit te rollen voordat ze het bedrijf weer online brachten. 

De cyberexperts van Eye Security stelden vast dat de voormalige externe IT-partner van het bedrijf een verkeerde configuratie in zijn firewalls had gemaakt, waardoor de aanval plaats kon vinden. 

De eerste systemen waren binnen enkele dagen weer online, maar “de meer dan 150 links naar klanten, leveranciers en partners waren nog steeds afgesloten van de interne systemen, net als het internet”, herinnert de CEO zich. Het bedrijf verbond alle externe sites één voor één opnieuw, terwijl het beveiligingsmaatregelen  trof.

Eye Security kon het bedrijf verzekeren dat de aanvallers geen gegevens hadden buitgemaakt om door te verkopen. De aanval kostte het bedrijf nog steeds maar liefst 1,3 miljoen euro (waarvan een groot deel gelukkig werd gedekt door de cyberverzekering). Het duurde bijna een jaar voordat het bedrijf weer volledig operationeel was – nu met een versterkte IT-infrastructuur. 

“Ons 24/7 Security Operations Centre (SOC) brengt ons in verbinding met de klant en stelt ons in staat om onmiddellijk in te grijpen als er een aanval plaatsvindt,”zegt Masson.

“Cyberbeveiliging is nooit af… Het zal altijd een proces blijven.”

De belangrijkste les, zegt de CEO, is dat cyberbeveiliging nooit af is. Vandaag de dag blijven we voortdurend alert. Is de hele infrastructuur veilig? Zijn medewerkers getraind in het herkennen van phishing? Hebben we kritieke patches gemist? Het is een proces. 

Ze kregen aanvullend advies van Eye Security en profiteerden van hun lokale kennis. Zoals Anne Masson, CEO van Eye Security België, zegt: “We zijn in staat om grootschalige uitdagingen met persoonlijke aandacht en naar volle tevredenheid van onze klanten op te lossen […] We kennen de Belgische markt door en door. We adviseren Belgische bedrijven over procesverbeteringen om hun infrastructuur veiliger te maken en welke oplossingen ze kunnen inzetten om in de toekomst voldoende beveiligd te zijn.” 

Ondertussen heeft Eye Security zijn Cyber Guard-oplossing uitgerold in de IT-infrastructuur van de klant met behulp van Managed Extended Detection & Response-technologie (mXDR) in combinatie met clouddetectie.

Blog Categories

Bedreigingen en Kwetsbaarheden

Casestudie

Klant en Industrie

Recent Blogs

De staat van incident response: inzichten uit 630 onderzoeken

Eye Security analyseerde tussen januari 2023 en november 2025 630 cybersecurity-incidenten in heel Europa. De analyse biedt inzicht in detectie, dwell time, onderliggende oorzaken en operationele impact. Van ransomware tot business email compromise laat de incidentdata zien hoe dreigingsactoren vertrouwen, tijd en technologie misbruiken en hoe Managed Detection and Response (MDR) de uitkomst verandert. De cijfers achter de inbreuk Productie en industrie (18,6%), vastgoed en bouw (12,1%) en transport en logistiek (10,3%) waren samen goed voor meer dan 40% van alle incidenten. Business Email Compromise (BEC) was verantwoordelijk voor 70% van alle incidenten. Phishing, spearphishing en social engineering vormden gezamenlijk 33% van alle incidenten. In MDR-omgevingen werden incidenten tot 90% sneller opgelost. Bij BEC daalde de gemiddelde dwell time van 24 dagen (ongeveer 3,5 week) naar minder dan 24 minuten. In 70% van de ransomware-incidenten werd onderhandeld over het losgeld. Slechts 27% leidde daadwerkelijk tot betaling. De gemiddelde losgeldeis bedroeg 613.000 dollar.

Van checklists naar operationele weerbaarheid onder de NIS2

Organisaties in heel Europa bewegen zich in hoog tempo van compliance-checklists naar echte operationele cyberweerbaarheid. In Nederland heeft de aankomende NIS2-richtlijn al geleid tot een golf aan zelfevaluaties, gap-analyses en beleidsdocumenten. Maar zodra die rapporten zijn afgerond en de knelpunten zijn benoemd, volgt de belangrijkste vraag: hoe zorg je er in de praktijk voor dat je organisatie structureel veilig blijft?

Vertrouwde AI-tools, onverwachte risico’s: wat bestuurders moeten weten

Recent onderzoek van Eye Security laat zien dat gedeelde AI-canvassen overtuigend legitieme zakelijke content kunnen nabootsen, zoals HR-enquêtes of interne inlogpagina’s. Wanneer deze canvassen worden verspreid via e-mail of berichtenplatforms, ogen ze betrouwbaar. Ze zijn immers gehost op domeinen van bekende AI-diensten. En precies dát vertrouwen vormt vandaag de dag de kern van veel succesvolle cyberaanvallen. In deze blog leggen we uit waarom AI-canvassen geen op zichzelf staand nieuw aanvalstype introduceren, maar wél een nieuw distributiekanaal vormen voor bekende social-engineeringtechnieken, en waarom dat relevant is voor bestuurders en IT-leiders. Lees meer in de volledige technische analyse.