Hoe weet je of je bedrijf al eens gehackt is geweest (zonder het te weten)?
De meeste inbraken blijven maanden onopgemerkt. Welke signalen wijzen op een oude of lopende hack, en welke checks kun je vandaag zelf doen om je it security te controleren?

Ian
Co-Founder & CEO

Veel ondernemers gaan ervan uit dat ze een hack meteen zouden merken. In de praktijk klopt dat zelden. Een aanvaller die binnen geraakt is heeft er geen belang bij om lawaai te maken. Hoe langer hij onopgemerkt blijft, hoe meer data hij kan meelezen en hoe beter hij zijn toegang kan verankeren. Onderzoeken tonen keer op keer dat inbraken gemiddeld maanden onopgemerkt blijven voordat iemand het doorheeft.
De vraag is dus niet alleen of je it beveiliging een aanval kan tegenhouden, maar ook of je een aanval die al gebeurd is uberhaupt zou opmerken. Hieronder de signalen die wij in de praktijk het vaakst tegenkomen, en concrete checks die je vandaag zelf kunt doen.
Signalen die je niet mag negeren
Een inbraak kondigt zich zelden aan met een duidelijke melding. Het zijn meestal kleine dingen die niet kloppen:
- Systemen of internet zijn plots merkbaar trager, of toestellen draaien warm terwijl er niets zwaars loopt.
- Onverklaarbare aanmeldingen: een login vanuit het buitenland, midden in de nacht, of op een toestel dat niemand herkent.
- Klanten of leveranciers klagen over vreemde e-mails die zogezegd van jou komen, met facturen of links die je nooit verstuurd hebt.
- Beveiliging staat plots uit: de virusscanner is uitgeschakeld, updates staan uit, of een medewerker kan een instelling niet meer aanpassen.
- Onbekende accounts of nieuwe regels in de mailbox, bijvoorbeeld een regel die alle mails van je boekhouder ongelezen naar een map verplaatst.
- Een afpersingsbericht of losgeldeis, of bestanden die plots versleuteld en onbruikbaar zijn.
Vooral dat laatste rond mailregels wordt vaak gemist. Aanvallers zetten stille doorstuur- of verplaatsregels op zodat je de sporen van hun fraude niet ziet. Je merkt pas iets als een klant belt over een factuur die je nooit verstuurd hebt.
Checks die je vandaag zelf kunt doen
Je hebt geen duur onderzoek nodig om een eerste beeld te krijgen. Deze controles kosten je samen een halfuur:
- Controleer de aanmeldgeschiedenis van je e-mail en je belangrijkste accounts. In Microsoft 365 en Google Workspace zie je per gebruiker de recente logins, met tijdstip, locatie en toestel. Zoek naar aanmeldingen die niet passen.
- Kijk de doorstuur- en mailboxregels na op elk account. Verwijder alles wat je niet zelf hebt ingesteld en vraag je af wie het wel kon aanmaken.
- Test je adressen op haveibeenpwned.com. Duikt je e-mail op in een bekend datalek, ga er dan van uit dat het bijhorende wachtwoord in verkeerde handen is.
- Controleer of meervoudige authenticatie (MFA) echt aanstaat voor iedereen, en niet alleen voor de zaakvoerder. Zonder MFA volstaat een gelekt wachtwoord om binnen te geraken.
- Overloop welke accounts bestaan en actief zijn. Staat er nog een login open van een oud-medewerker of een externe partij die je niet meer kent?
Vind je iets verdachts, verander dan niet in paniek alle wachtwoorden en niets anders. Wie zomaar begint te klikken, waarschuwt de aanvaller en wist mogelijk sporen die je later nodig hebt. Documenteer eerst wat je ziet en schakel dan iemand in die weet waar hij naar moet kijken.
Van vermoeden naar zekerheid
De checks hierboven geven je een eerste indruk, geen sluitend antwoord. Ze vertellen je vooral of er iets is dat verder onderzoek verdient. Een grondige controle kijkt ook naar logbestanden, toegangsrechten en systemen die je zelf niet dagelijks ziet. Het goede nieuws: net omdat aanvallers op stilte rekenen, levert gericht kijken vaak snel resultaat op. En zelfs als je niets vindt, weet je tenminste waar je staat.
Twijfel je of er iets mis is, of wil je gewoon zwart op wit weten hoe het met je it security gesteld is? Begin met onze gratis security assessment, dan weet je binnen een halfuur waar je grootste blinde vlekken zitten.