Cybersecuritybedrijf Attic Security biedt vanaf vandaag aan elke Nederlandse Microsoft 365-beheerder een gratis onderzoek naar één eigen Microsoft Defender-incident. Een beheerder koppelt de bedrijfsomgeving via een eenmalige toestemming en kijkt live mee terwijl Attic’s AI-agent IVON het incident analyseert. De beheerder krijgt als de analyse klaar is een compleet incidentrapport.
Aanleiding voor deze actie is de risicoanalyse die Attic maakte op basis van meldingen bij de eerste klanten van zijn AI-agent IVON, die in juni dit jaar is gelanceerd. Uit in totaal 165 Defender XDR-alarmen bij dertien aangesloten beta-deelnemers (gemeten in juli 2026)1 viel 71,5 procent in de laagste twee dreigingsniveaus die Microsoft aan incidenten toekent: Informational en Low. Dit zijn nou net de lagen die als eerste blijven liggen zodra een IT-team met beperkte capaciteit keuzes moet maken welke incidenten verder geanalyseerd moeten worden. En in die lagen kan een reële dreiging het langst onopgemerkt blijven.
Dreigingsniveau laag, toch onderzoek noodzakelijk
Begin augustus onderschepte Defender op een werkplek van een beta-deelnemer een ClickFix-aanval2 waarbij een medewerker via een nagemaakte foutmelding zelf een schadelijk commando uitvoerde. Defender blokkeerde die uitvoering maar classificeerde de melding als Low; geen serieuze dreiging. IVON stelde vast dat het wel degelijk om een gerichte aanvalspoging ging en onderzocht daarom of er andere sporen in het netwerk waren achtergebleven. Die bleken er niet te zijn. Het risico was inderdaad beperkt, maar dat wist niemand zeker totdat IVON het had uitgezocht.
“Met meldingen die niet als ernstig risico worden gezien, wordt meestal niks gedaan”, stelt Erik Remmelzwaal, CEO van Attic Security. “Dat is een groot risico want cyberaanvallen zijn geëvolueerd tot handelingen die bijna niet te onderscheiden zijn van legitiem gebruik door medewerkers. Bij een kleine of externe IT-afdeling ligt de grens waarboven iets wordt uitgezocht vaak nog veel hoger dan bij een team met eigen analisten. Tegelijkertijd weten mkb’ers dat ze doelwit van cybercriminelen zijn en dat knaagt aan de gemoedsrust. Met een snelle en geautomatiseerde analyse van de kleinste indicatoren geven we mkb’ers weer meer grip op hun cybersecurity. We bieden het eerste onderzoek gratis, zodat ze een van de meldingen die ze toch niet vertrouwen kunnen laten onderzoeken.”
Bart Peters, IT Specialist bij IT-dienstverlener Digima Service & Support, ziet dat in de praktijk terug: “Wat ik met Attic en IVON eigenlijk koop, is rust. Niet alleen voor mijn klanten, maar ook voor mezelf.” Hij vult aan: “Maar cybercriminelen houden zich natuurlijk niet aan kantooruren. Ik krijg steeds vaker berichten van klanten buiten werktijd met teksten als: ‘Help, ik heb op iets verkeerds geklikt.’ Dat zijn precies de situaties waarin je wilt weten dat er direct wordt meegekeken, ook als ik zelf even niet beschikbaar ben.”
De koppeling met IVON wordt gemaakt door iemand met security-adminrechten op de eigen Microsoft 365-omgeving. Het rapport verschijnt in hetzelfde browserscherm waarin het onderzoek is gestart en blijft aan die sessie gebonden: er is geen deelbare link en er gaat niets per e-mail. Wie het rapport wil bewaren, downloadt het uit dat scherm voordat de sessie wordt gesloten. Sluit de beheerder de sessie, dan is het rapport weg. Zodra het rapport is opgeleverd vervalt bovendien het toegangstoken en kan Attic niets meer uit de omgeving lezen. Binnen 24 uur na de oplevering vervallen de voor het onderzoek verzamelde gegevens, het rapport en de sessie. Beheerders die willen deelnemen, starten het IVON-onderzoek via atticsecurity.com/incidentonderzoek.
IVON
Deze gratis onderzoeksmogelijkheid van een Microsoft Defender-melding staat los van de standaard gratis proefperiode van Attic Security, Attic MDR 14 dagen gratis. Hiermee kunnen bedrijven de volledige dienst inclusief IVON op hun hele omgeving testen. IVON vormt de agentic laag op Attic’s Identity-First agentic MDR voor Microsoft 365. Deze software signaleert en onderzoekt meldingen. En pakt ze, met menselijk toezicht en waar dat mag, ook aan.
1 De beta kwam in juli op gang en niet alle tenants waren de hele maand aangesloten.
2 ClickFix is een aanvalstechniek waarbij cybercriminelen gebruikers via een valse foutmelding of verificatiestap (bijvoorbeeld een nagebootste CAPTCHA) verleiden om zelf een schadelijke opdracht te kopiëren en uit te voeren op hun computer. De techniek is een manier voor aanvallers om toegang te krijgen tot een organisatie, en vormt vaak de eerste stap in een bredere aanvalsketen: na de initiële toegang volgen vaak diefstal van inloggegevens, verspreiding van ransomware of verdere infiltratie van de organisatie.
Over Attic Security
Attic Security is een Nederlands cybersecuritybedrijf dat Identity-First Agentic MDR bouwt voor het mkb, binnen het Microsoft 365-ecosysteem. Het bedrijf is opgericht door security-experts die afkomstig zijn van DearBytes, Fox-IT, Hoffmann bedrijfsrecherche, KPN Security, en de Nationale Politie.
IVON is de agentic laag van die Identity-First MDR-dienst. De software draait op de bestaande Microsoft 365-licentie van de klant, gericht op organisaties met krappe IT-capaciteit en tot 500 medewerkers. Escalaties komen 24 uur per dag binnen, via e-mail, webhook of de Attic-app. De backend draait op Hetzner in Duitsland, met Finland als uitwijk. Taalmodel-aanroepen lopen via Azure AI Foundry, binnen de EU. Attic traint niet op klantdata. De audit-trail blijft bij Attic zelf.
Disclaimer
Attic Security maakt een organisatie niet NIS2-compliant. Het vult wel het onderdeel in dat die wet en de Cyberbeveiligingswet operationeel verwachten: incidenten daadwerkelijk afhandelen, zodat een organisatie ze op tijd kan melden.
Dit bericht is geplaatst op ons open Business channel en valt buiten de verantwoordelijkheid van de redactie.