Ga naar content
Wij zijn de #1 Microsoft partner
#1 Microsoft partner van NL
Console Trainingen Werken bij

Microsoft Exchange HAFNIUM Scan

Hoog security risico op Microsoft Exchange

Vele honderden Exchange servers in Nederland zijn besmet door grote gaten in de beveiliging bij Microsoft. De gevolgen zijn groot, zegt het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid.

Veel Exchange servers nog vatbaar

Veel Exchange servers zijn nog vatbaar voor HAFNIUM gerelateerde dreigingen​. Dit kan aan de ene kant zijn omdat de security patch nog niet uitgevoerd is óf omdat kwaadwillenden al binnen zijn en inmiddels toegang hebben tot gevoelige bedrijfsinformatie. Om organisaties snel te kunnen helpen zich te beschermen tegen deze beveiligingsrisico's hebben we de Microsoft Exchange HAFNIUM Scan ontwikkeld. 

Risico bij geen actie

Onderneem je geen actie? Dan is het risico op ransomware en andere schade groot. Ook als je de security patch al wel hebt gedaan, bestaat de kans dat je nog steeds vatbaar bent voor een aanval. Als een hacker eerder toegang gehad heeft tot jouw infrastructuur kan het zo zijn dat er een backdoor is geïnstalleerd. Het is dus van belang een goed sporenonderzoek uit te voeren. 

Wortell Hafnium Scan

Hiermee krijgen organisaties direct inzicht in mogelijke dreigingen op dit gebied. Concreet betekent dat:

  • Wij controleren Exchange Servers op kwetsbaarheden
  • We voeren een sporenonderzoek uit om er zeker van te zijn dat kwetsbaarheden op de Exchange servers niet misbruikt zijn
  • We stellen een rapportage op met daarin de bevindingen uit ons onderzoek​
  • We geven een presentatie van onze rapportage​
  • Bieden we hulp bij het patchen van jouw Exchange Servers​ (optioneel) 
  • Schakelen we ons cyber security emergency team in als Exchange Servers misbruikt zijn (optioneel) 

Afhankelijk van de grootte van de Exchange installatie kunnen we dit in één dag doen. We rekenen met een starttarief van €1.200 en daar bovenop komt een bedrag van €300 per server.

Direct weten of jouw omgeving veilig is? Vraag hieronder direct de scan aan. 

Vraag direct de scan aan

Meer over MxDR (Managed eXtended Detection and Response)

Blogpost / 14-4-2026

Hoe Insider Risk Management security menselijk maakt

Beveiligingsrisico’s komen lang niet altijd van buitenaf. Ze ontstaan net zo goed binnen de organisatie, in de dagelijkse praktijk. Niet omdat m...
Martijn Mandos Ga naar Hoe Insider Risk Management security menselijk maakt
Blogpost / 13-4-2026

Cybersecurity voor veiligheidsregio’s: wat als de grootste crisis geen rook heeft?

“Ben je je bewust van de verstrekkende gevolgen van een cyberaanval voor veiligheidsregio’s?” Die vraag hoor je tegenwoordig overal....
Dennis de Hoog Ga naar Cybersecurity voor veiligheidsregio’s: wat als de grootste crisis geen rook heeft?
Blogpost / 8-4-2026

Wat is de ‘businesswaarde’ van security?

Securitymaatregelen tref je om het risico op dergelijke problemen te beperken. Ja, je investeert erin. Maar dát wat je ervoor terugkrijgt, is n...
Dennis de Hoog Ga naar Wat is de ‘businesswaarde’ van security?
Case

Cordaan zorgt voor cliënten, zonder kopzorgen om informatiebeveiliging

De zorg moet meer met minder geld doen. Dat is waar digitaler werken een verschil maakt. Maar in een wereld waarin zorgsystemen steeds meer met elkaar...
Ga naar Cordaan zorgt voor cliënten, zonder kopzorgen om informatiebeveiliging
Blogpost / 6-3-2026

In control met Threat Protection

Organisaties investeren steeds meer in cybersecurity. Maar hoe weet je eigenlijk of je écht in control bent? En misschien nog belangrijker: kun...
Wortell Enterprise Security Ga naar In control met Threat Protection
Blogpost / 20-2-2026

Dataplatformen zijn het nieuwe kroonjuweel en vragen om volwassen leiderschap

Vrijwel iedere organisatie investeert momenteel in moderne dataplatform. De doelen zijn helder: betere stuurinformatie, snellere besluitvorming, meer...
Ga naar Dataplatformen zijn het nieuwe kroonjuweel en vragen om volwassen leiderschap
Blogpost / 2-2-2026

De pentest als checkbox of als gamechanger?

Steeds meer organisaties voeren jaarlijks een pentest uit. Goed nieuws, want het laat zien dat security leeft. Maar in de praktijk zien we d...
Ga naar De pentest als checkbox of als gamechanger?
Blogpost / 29-1-2026

Coordinated Vulnerability Disclosure

Coordinated Vulnerability Disclosure is een formeel proces waarmee organisaties vastleggen hoe beveiligingsonderzoekers kwetsbaarheden op een verantwo...
Ga naar Coordinated Vulnerability Disclosure
Blogpost / 26-1-2026

Threat Protection: de mens centraal

Binnen cybersecurity verstaan we onder threat protection doorgaans het vermogen om kwaadwillende activiteiten te voorkomen, te detecteren en erop te r...
Ga naar Threat Protection: de mens centraal
Blogpost / 21-1-2026

Waarom monitoring niet hetzelfde is als Threat Detection

De afgelopen maanden stond cybersecurity opnieuw hoog op de agenda. AI-gedreven aanvallen, misbruik van legitieme tools en datalekken bij leveranciers...
Martijn Mandos Ga naar Waarom monitoring niet hetzelfde is als Threat Detection
Blogpost / 8-12-2025 Whitepaper

Waarom december hét favoriete jachtseizoen is voor cybercriminelen

December voelt voor veel organisaties als de maand van afronden, uitademen en opladen. Teams ronden af, schuiven klussen door naar het nieuwe jaar en...
Ga naar Waarom december hét favoriete jachtseizoen is voor cybercriminelen
Blogpost / 18-11-2025

Terugblik op Wortell Ready 2025

Technologie ontwikkelt zich in een tempo dat elke dag nieuwe kansen met zich meebrengt. Wat gisteren nog een belofte was, is vandaag al werkelijk...
Wortell Ready Ga naar Terugblik op Wortell Ready 2025