CTI
28/04/2026

De aanval begint voor de inbraak: waarom cyber threat intelligence onmisbaar is

Een aanvaller zit niet te wachten tot hij je firewall gaat bestoken. Hij begint veel vroeger.

 

Neem dit voorbeeld. Een medewerker belt het sociaal secretariaat. Hij weet dat een collega binnenkort bevalt. Op 9 september om precies te zijn. Hij kent haar naam. Zijn verhaal klinkt geloofwaardig. Maar het is geen collega. Het is een aanvaller. En de doktersbriefjes van alle medewerkers lagen al weken op het darkweb.

 

Met die ene telefoongesprek heeft de aanvaller zijn geloofwaardigheid gevestigd. Hij kan nu dieper infiltreren: toegang vragen tot systemen, wachtwoorden resetten, facturen laten betalen naar een vals rekeningnummer. De volgende keer dat hij belt, twijfelt niemand meer. Want hij wist toch ook van die bevalling?

 

Dit is geen sciencefiction. Het is de realiteit van moderne cyberaanvallen. Lang voordat een hacker ook maar één firewall nadert, is hij al bezig. Hij doorzoekt het darkweb, Telegram-groepen en gelekte databases. Hij verzamelt informatie. Hij bouwt vertrouwen op. Hij bereidt zich voor. En veel te vaak is niemand ervan op de hoogte.

 

Jouw IT-beveiliging is misschien sterk. Maar je data circuleert mogelijk al, zonder dat je het beseft.

 

Dat is waar Cyber Threat Intelligence om draait.

Wat is Cyber Threat Intelligence?

 

Cyber Threat Intelligence (CTI) is het proactief verzamelen van informatie over dreigingen die specifiek op jouw organisatie gericht kunnen zijn. Waar traditionele IT-beveiliging vooral reactief werkt (een inbraak detecteren nadat die al heeft plaatsgevonden) kijkt CTI vooruit. Het doel: de aanval zien aankomen voordat die zich voltrekt.

 

Netleaf, powered by AXI, monitort continu het darkweb, deepweb, clearweb en versleutelde chatplatforms zoals Telegram en Signal. Denk aan het OCAD-principe: een dreigingsniveau bepalen vóórdat er iets misloopt. CTI werkt volgens hetzelfde idee, maar dan toegespitst op jouw digitale veiligheid.

De drie lagen van het web

 

Clearweb: Het internet zoals we het kennen, toegankelijk via gewone zoekmachines zoals Google.

 

Deepweb: Niet-geïndexeerde content. Denk aan intranetpagina's, databases achter inlogschermen en besloten forums.

 

Darkweb: Anonieme netwerken waar gestolen data, credentials en toegangscodes verhandeld worden. Hier vinden aanvallers hun munitie.

Jij bent niet gehackt. Je leverancier wel.

 

Veel organisaties denken: wij hebben onze zaken op orde. Firewalls up-to-date, endpointbeveiliging in orde, MFA geactiveerd. Maar wat met je leveranciers?

 

Een recente case illustreert dat perfect.

axi

Een bedrijf in de zorgsector had zelf alles op orde. Strikte toegangscontroles, gepatchte systemen, beveiligde verbindingen. Tot we bij een darkweb-scan de private key van een interne applicatie aantroffen. Niet gelekt via henzelf, maar via een externe partij waarmee ze samenwerkten. Die sleutel gaf toegang tot een vertrouwelijke verbinding zonder dat iemand het wist.

 

Die leverancier was gehackt. En als bijvangst lagen de sleutels van hun klanten op het darkweb. Private keys worden in de praktijk jarenlang niet geroteerd. Eenmaal gelekt, blijven ze bruikbaar. De verbinding had gewoon doorgelopen, volledig gecompromitteerd, zonder dat iemand het doorhad.

Dankzij CTI-monitoring van Netleaf kon de klant snel handelen: de sleutel werd onmiddellijk vervangen, de schade bleef beperkt. Zonder monitoring? Dan was deze tijdbom stilletjes blijven tikken.

 

Darkweb monitoring beschermt je niet alleen tegen je eigen fouten. Het is het enige instrument waarmee je ziet wat er via anderen over jouw organisatie is uitgelekt.

Wat doet Netleaf concreet?

 

Stap 1: Scannen en monitoren

 

Netleaf scant continu het darkweb, deepweb en clearweb op vermeldingen van je bedrijf, medewerkers, credentials, private keys en andere gevoelige informatie. Voor een eerste scan is geen toegang tot je systemen nodig. Je domeinnaam en enkele basisgegevens volstaan.

 

Stap 2: Intelligence omzetten in actie

 

Data van het darkweb verwijderen? Dat kan niet. Maar je kan wel reageren.

 

Enkele voorbeelden uit de praktijk:

 

  • Gelekte private key → onmiddellijk vervangen
  • Gevoelige personeelsinformatie gelekt → codewoord invoeren voor telefonische verificatie
  • Verhoogde activiteit rond een bedrijf → VPN-toegang tijdelijk beperken in risicoperiodes
  • Credentials aangetroffen → wachtwoorden proactief resetten 

 

Geen exotische IT-ingrepen dus, wel gerichte organisatorische maatregelen, aanpassingen in beleid, procedures en menselijk gedrag. Het raakt immers je hele organisatie, niet alleen je IT-afdeling.

 

Stap 3: Continu dreigingsniveau bewaken

 

CTI is geen eenmalige check. Het is een doorlopend proces. Netleaf monitort continu en alarmeert bij verhoogde activiteit rondom jouw bedrijf of sector. Een plotselinge piek in darkweb-vermeldingen? Een nieuwe reeks gelekte credentials? Je bent de eerste die het hoort.

Cyber Threat Intelligence: ook voor kleine bedrijven?

 

"Ik ben toch te klein voor het darkweb?"

 

Dit is een misvatting die bedrijven duur kan komen te staan. Aanvallers kiezen de weg van de minste weerstand. Een kleinere organisatie met zwakkere beveiliging is vaak een aantrekkelijker doelwit dan een grote speler met een volledig uitgerust Security Operations Center.

 

CTI is vooral relevant voor organisaties die:

 

  • Veel samenwerken met third-party leveranciers
  • Werken met cloudproviders en SaaS-toepassingen (groter aanvalsoppervlak)
  • Werken met gevoelige data: zorgsector, financiële dienstverlening, overheidsinstellingen, advocatenkantoren
  • Ooit een datalek hebben gehad of vermoeden te hebben gehad


De vraag is dus niet: "Ben ik interessant genoeg?", maar eerder: "Wie bel je als er morgen iets misloopt? En wie belt jou, nog voor het misloopt?"

 

 

De gratis darkweb-scan als eerste stap

 

Cyber threat intelligence is geen luxe voor grote bedrijven. Het is de logische volgende stap voor elke organisatie die wil weten wat er over haar circuleert voordat een aanvaller dat beter weet dan zijzelf.

 

Netleaf kan zonder toegang tot jouw systemen een eerste scan uitvoeren. Het resultaat is helder: óf er is weinig over jou te vinden, óf er is meer dan je dacht. Geen verplichtingen, wél concrete inzichten.

 

Je firewall staat misschien op scherp. Je systemen zijn gepatcht. Maar weet jij wat het darkweb al over jou weet?

 

Vraag jouw gratis darkweb-scan aan