Abstracte netwerkvisualisatie van een beveiligd notarisnetwerk

Cyberveiligheid voor notariskantoren

850.000 EUR weg. Vijf dagen later volledig operationeel. Zo pakt AMOTEK een cyberaanval aan.

Toen een Belgisch notariskantoor op een woensdag ontdekte dat 850.000 EUR was verdwenen, stond het AMOTEK-interventieteam nog dezelfde dag ter plaatse. Van containment tot volledig herstel: op maandag draaide het kantoor opnieuw op een gehard netwerk. Dit is wat wij doen wanneer het misgaat.

Vertrouwd door 300+ Belgische bedrijven, ondersteund door 22 cybersecurity-experts (8+ jaar ervaring)

AMOTEK: 300+ Belgische bedrijven, 22 cybersecurity-experts, 8+ jaar ervaring.

  • Deloitte Technology Fast 50

    Deloitte Technology Fast 50

    Enterprise Software 2025 winner · 4.087% groei

  • Main Software 50

    Main Software 50

    Fastest Growth Award 2025

  • Jong Voka

    Jong Voka

    Ondernemer van het jaar 2025

Trusted by

  • Wondering
  • Vlaamse Visveiling (VLV)
  • Robovision
  • Proximus
  • Metaphysic
  • John & Jane
  • Febelgra
  • ERIKS
  • Christelijke Mutualiteit
  • Aquafin
  • Acura
  • EXZO

01 Risicoprofiel

Waarom notariskantoren een doelwit zijn

We schrijven dit niet op basis van theorie. AMOTEK wordt telkens opnieuw opgeroepen bij incidenten in exact dit type kantoor. Steeds vaker herkennen we hetzelfde patroon van zwakke plekken waar wij daarna moeten ingrijpen.

Grote financiële transacties

Vastgoed, nalatenschappen en akten passeren via één overschrijving. Eén vervalste betaling volstaat voor enorme schade.

Historisch beperkte IT-beveiliging

Organisch gegroeide kantoren, vaak zonder intern IT-team en zelden met een gestructureerd securitybeleid.

Vertrouwenspositie misbruikt

Net het vertrouwen dat een notaris opbouwt met klanten en banken maakt Business Email Compromise-fraude geloofwaardig.

Massa's gevoelige data

Grote hoeveelheden persoonlijke en financiële gegevens, met alle GDPR-risico's van dien bij een datalek.

02 Interventie

Hoe AMOTEK dit incident aanpakte

Van de eerste oproep op woensdag tot een volledig operationeel kantoor op maandag. Vijf fasen volgens de NIST SP 800-61 incident response-methodiek, uitgevoerd door het AMOTEK IRT. Details van het kantoor zijn geanonimiseerd.

  1. FASE 1 · WOENSDAG

    Containment binnen enkele uren

    Zodra het kantoor ons oproept, isoleert AMOTEK het getroffen netwerk, blokkeert de compromised firewall en revoket alle actieve sessietokens. Verdere uitstroom van geld en data wordt onmiddellijk gestopt.

  2. FASE 2 · DONDERDAG

    Forensisch onderzoek

    Ons team reconstrueert de volledige aanval: het instappunt via de niet-gepatchte firewall, de laterale beweging via living-off-the-land tools en de OAuth-tokendiefstal die MFA omzeilde. Zo weten we exact wat is aangetast.

  3. FASE 3 · VRIJDAG

    Eradicatie

    AMOTEK verwijdert alle persistente toegang: gecompromitteerde accounts worden uitgeschakeld, verdachte sessietokens ingetrokken, misbruikte systeemtools opgeschoond en de kwetsbare firewall vervangen en gepatcht.

  4. FASE 4 · WEEKEND

    Remediation

    We hardenen de omgeving: VLAN-segmentatie, EDR-uitrol op elk endpoint, herconfiguratie van mailbox- en OAuth-permissies, en een strikter betaalproces met out-of-band verificatie. Alles conform NIST SP 800-61.

  5. FASE 5 · MAANDAG

    Volledig operationeel

    Vijf dagen na de eerste oproep draait het kantoor opnieuw voluit, op een gehard netwerk met continue monitoring. De medewerkers krijgen een debriefing en concrete handvatten om verdachte signalen zelf te herkennen.

  6. NAZORG

    Overdracht en opvolging

    AMOTEK levert een volledig incidentrapport, ondersteunt bij de communicatie met bank, verzekeraar en toezichthouder, en blijft de omgeving opvolgen zodat een gelijkaardig incident geen kans meer krijgt.

"Vijf dagen na de eerste oproep draaide het kantoor opnieuw, op een gehard netwerk. Dat is wat een gestructureerde interventie oplevert."

03 De interventie

Wat AMOTEK deed om dit te stoppen en te herstellen

Probleem

Niet-gepatchte firewall als instappunt

Oplossing

AMOTEK vervangt en patcht de firewall en isoleert het netwerk tijdens containment

Probleem

Vrije beweging doorheen het netwerk

Oplossing

AMOTEK rolt VLAN-segmentatie uit en herconfigureert toegangsrechten tijdens remediation

Probleem

Living-off-the-land: misbruik van eigen systeemtools

Oplossing

AMOTEK deployt EDR op elk endpoint en schoont misbruikte tools op tijdens eradicatie

Probleem

MFA omzeild via gestolen OAuth-tokens

Oplossing

AMOTEK revoket alle actieve sessies en herconfigureert OAuth- en mailboxpermissies

Probleem

Medewerkers herkenden de fraude niet

Oplossing

AMOTEK verzorgt na de interventie een debriefing en awareness-sessie op maat

Probleem

Geen belcontrole bij grote overschrijvingen

Oplossing

AMOTEK zet een vier-ogen-principe en out-of-band verificatie op in het herstelde betaalproces

04 Diensten

Eén partner voor de volledige cyberveiligheid van uw kantoor

AMOTEK security-rapportage dashboard

Pentesting & audit

Onze specialiteit

  • Infrastructuur-pentesting
  • Applicatie- en webpentesting
  • Cybersecurity Audits
  • Kwetsbaarheidsscans
  • Incident response & begeleiding
  • Concrete verbeterrapporten

Awareness & advies

Mens & organisatie

  • Phishing-simulaties op maat
  • Awareness-opleidingen voor medewerkers
  • Compliance-advies (GDPR, NIS2, ISO 27001)
  • Beleids- en procedureadvies

AMOTEK dekt zowel de techniek als de mens af: we sporen uw zwakke plekken op, versterken uw medewerkers en helpen u compliant te blijven. Alles bij één Belgische partner.

05 Waarom wij

Waarom AMOTEK

Wanneer het misgaat, telt elk uur. AMOTEK is een Belgisch interventieteam dat gestructureerd ingrijpt, uw omgeving herstelt en u door de nasleep loodst. Geen anoniem buitenlands securitybedrijf, maar een vast IRT dichtbij.

  • 0124/7 bereikbaar Incident Response Team, ter plaatse binnen enkele uren
  • 02Bewezen snelheid: van eerste oproep tot volledig operationeel in 5 dagen
  • 03Werkt volgens de NIST SP 800-61 incident response-methodiek
  • 04Ervaring met volledig herstel na complexe aanvallen (living off the land, OAuth token theft)
  • 05Belgisch team dat u begeleidt in de communicatie met bank, verzekeraar en toezichthouder
45%

kmo-portefeuille

Tot 45% subsidie via de kmo-portefeuille

Als notaris (vrij beroep) kan u tot 45% subsidie krijgen op cybersecurity-advies en opleidingen via de Vlaamse kmo-portefeuille.

Meer info via VLAIO

Gratis zelftest · 6 vragen · 2 minuten

Hoe kwetsbaar is uw kantoor?

6 korte vragen. Geen jargon. U ontvangt uw risicoprofiel en concrete aanbevelingen rechtstreeks in uw mailbox.

U ontvangt uw resultaat per e-mail. Geen spam, geen doorverkoop aan derden. AMOTEK verwerkt uw gegevens volledig GDPR-conform binnen de EU en bewaart ze niet langer dan nodig. Inzage of verwijdering? Mail info@amotek.ai.

06 Getuigenissen

Klantenreviews

"Wij zijn heel tevreden. De helpdesk is ons steeds perfect van dienst bij vragen. Wij hebben echt het gevoel dat men meedenkt met ons, en dat we samen kunnen groeien!"
EXZO logo

Timothy

EXZO

"Een betrouwbare IT-collega die op een snelle en flexibele manier mee helpt te bouwen aan de IT-architectuur van Ontoforce!"
Ontoforce logo

Joëlle

Ontoforce

"We hebben gekozen en daar zijn we heel blij om. Ondertussen zien we hen als onze collega's bij wie we terecht kunnen met al onze IT-vragen en problemen."
Wondering Ontwerpbureau logo

Jelke & Laurence

Wondering Ontwerpbureau

"Reeds 8 jaar heel tevreden over de flexibiliteit, deskundigheid en service. Geen gedoe voor dringende zaken maar wel persoonlijke aanpak van begin tot einde. Top Team!"
Acutra logo

Benedict

Acutra

"Een IT-partner waarop je kan bouwen is goud waard, bij AMOTEK hebben wij dit 'goud' gevonden."
John & Jane logo

Katrien

John & Jane

07 Veelgestelde vragen

Veelgestelde vragen

Is uw kantoor cyberproof?