Dreigingsniveau Nederland: verhoogd / 3 actieve campagnes tegen zorg en logistiek Bekijk dreigingsbeeld
Threat intelligence

Dreigingen zichtbaar vóór ze toeslaan.

Vigil verzamelt en duidt wereldwijde dreigingsdata tot bruikbare intelligence, voordat het een incident wordt.

Scroll
Bescherming

Elke laag afgeschermd.

Vigil sluit het gat tussen signaal en actie: zodra een dreiging wordt herkend, staat de melding al bij het juiste team, voordat er schade is.

Vier stromen, één beeld Het hele platform →

Elke bron levert een ander stuk van de puzzel. Vigil legt ze naast elkaar en levert het resultaat, niet het huiswerk.

01

Dreigingsfeeds

Realtime indicators uit duizenden open, gesloten en commerciële bronnen, automatisch gefilterd op relevantie voor jouw sector.

  • Ontdubbeld en gescoord
  • Retentie 24 maanden
Meer over feeds
02

Dark web monitoring

Doorlopende scans van forums, marktplaatsen en lekdatabases, zodat gestolen credentials je bereiken vóór ze misbruikt worden.

  • Infostealer-logs
  • Ransomware-lekportalen
  • Merk- en bestuurdersbewaking
Meer over dark web
03

Aanvalsoppervlak

Een continu bijgewerkt beeld van wat er van buitenaf zichtbaar is van je systemen, inclusief wat je zelf niet wist dat online stond.

  • Subdomein-ontdekking
  • Certificaat- en DNS-drift
  • Blootgestelde diensten
Meer over mapping
04

Prioritering & context

Geen ruwe datastroom, maar geduide signalen: wat is relevant, hoe urgent, en welke actie hoort erbij.

  • Analistenduiding
  • Aanbevolen respons
  • Doorzetten naar SOC
Meer over duiding
Wereldwijd

Overal waar het begint.

Sensoren, sinkholes en feeds op duizenden knooppunten over de hele wereld. Een campagne die in Singapore start, staat hier binnen een minuut op de kaart.

Vertrouwd door Word klant →
Havenbedrijf Maasmond Deltabank Zorggroep Noordveld Aeris Randstad Energie Chronos Meridiaan Verzekeringen Kruys Industrie Klantnamen, cijfers en actorprofielen op deze site zijn fictief: dit is een voorbeeldontwerp.
2,4 mrd
indicators verwerkt per dag
11.400
open, gesloten en ondergrondse bronnen
4 min
mediane tijd van signaal tot melding
340
actorgroepen doorlopend gevolgd
Detectie

Het moment dat het kwartje valt.

Eén afwijkend patroon tussen miljoenen events. Vigil legt het verband dat in de ruis verdwijnt, en maakt er een concrete melding van, niet nog een alert.

Wat je 's ochtends opent is geen dashboard vol grafieken, maar een korte lijst met wat er sinds gisteren echt toe doet, met de context er al bij.

vigil.watch/console

Dreigingsbeeld, laatste 24 uur

live
12
nieuwe meldingen
2
kritiek, actie vereist
4m
mediane triagetijd
ErnstMeldingActorTijd
Kritiek Nieuwe C2-infrastructuur gekoppeld aan bekende campagne ZOUTKRAAI6m
Kritiek 1.284 credentials van klantdomein in infostealer-log GRAUWE MIST24m
Hoog Ongepatchte edge-appliance zichtbaar vanaf internet n.v.t.51m
Midden Phishingdomein geregistreerd op merknaam VALSTROOM1u
Laag Sectorvermelding op ondergronds forum DRIJFZAND2u
Meldingen per dag
Actieve clusters
Wereldkaart met vier actieve dreigingsclusters
Meest actieve actoren
  • ZOUTKRAAI34
  • STILLE MAAS21
  • VALSTROOM17
  • DRIJFZAND9
Zicht

Niets blijft onopgemerkt.

Vigil kijkt onafgebroken mee op je hele aanvalsoppervlak: van publieke DNS tot vergeten subdomeinen. Wat zichtbaar is voor een aanvaller, is zichtbaar voor ons.

Wat een ziekenhuis 's nachts wakker houdt, is niet wat een havenbedrijf raakt. Vigil filtert op wat er voor jouw keten daadwerkelijk toe doet.

Zorg

Ransomware met directe gevolgen voor de continuïteit van zorg, plus lekken van patiëntgegevens via leveranciers.

14 actoren gevolgd

Financiële sector

Fraudecampagnes, credential stuffing en DORA-verplichtingen rond het beheersen van derdepartijrisico.

31 actoren gevolgd

Haven & logistiek

Spionage in de keten, manipulatie van vrachtdocumentatie en OT-systemen die decennia meegaan.

19 actoren gevolgd

Energie & nuts

Statelijke verkenning van industriële netwerken en hacktivistische acties rond beleidsmomenten.

22 actoren gevolgd

Overheid

Desinformatie, DDoS rond verkiezingen en gerichte spionage op beleidsdossiers en onderhandelingen.

27 actoren gevolgd

Maakindustrie

Diefstal van intellectueel eigendom en productiestilstand door aanvallen op de toeleveringsketen.

18 actoren gevolgd
Attributie

Niet alleen wát, ook wie.

Elke campagne laat hetzelfde patroon achter: infrastructuur, tooling, timing. Vigil koppelt losse incidenten aan de groep erachter, zodat je weet wie je tegenover je hebt.

Dreigingsactoren Alle actoren →

Vigil volgt 340 groepen en geeft ze een eigen codenaam, zodat losse incidenten aan één dossier hangen in plaats van aan vier verschillende leveranciersnamen.

Zoutkraai

eCrime

Ransomware-affiliate die sinds begin dit jaar is overgestapt van phishing naar het kopen van geldige VPN-sessies. Snelle doorlooptijd: gemiddeld 41 uur van toegang tot versleuteling.

Motivatie
Financieel
Doelsectoren
Zorg, maakindustrie
Actief sinds
maart 2024
Laatst gezien
vandaag

Stille Maas

Statelijk

Langlopende spionagecampagne gericht op de Rotterdamse logistieke keten. Blijft opvallend lang stil na binnenkomst: mediaan zeven maanden voor de eerste exfiltratie.

Motivatie
Spionage
Doelsectoren
Haven, logistiek
Actief sinds
september 2021
Laatst gezien
2 dagen geleden

Valstroom

eCrime

Gespecialiseerd in factuurfraude bij middelgrote bedrijven. Registreert merkdomeinen weken vooruit en wacht op een lopende betaalcyclus voordat er iets gebeurt.

Motivatie
Fraude
Doelsectoren
Financieel, groothandel
Actief sinds
januari 2023
Laatst gezien
gisteren

Drijfzand

Hacktivisme

Losse coalitie die rond politieke momenten DDoS-acties en defacements coördineert. Weinig technische diepgang, maar de aankondigingen zijn dagen vooraf zichtbaar.

Motivatie
Ontwrichting
Doelsectoren
Overheid, energie
Actief sinds
mei 2022
Laatst gezien
5 dagen geleden
Analisten van Vigil aan het werk in de operations floor, met dreigingskaarten op het grote scherm op de achtergrond Operations floor, 03:40 CEST
Het team

Achter elke melding zit een mens.

De console filtert, maar besluit niet. Elke melding die je bereikt is gezien door een analist die het verschil kent tussen ruis en een patroon, 24 uur per dag, ook om vier uur 's nachts.

  • Malware- en infrastructuuranalistenOntleden nieuwe campagnes tot bruikbare indicators.
  • OSINT-onderzoekersVolgen actoren op forums, marktplaatsen en lekkanalen.
  • Meldkamer, doorlopend bezetNeemt kritieke meldingen 's nachts telefonisch door.
Regelgeving

Klaar voor de Cyberbeveiligingswet.

De Nederlandse invulling van NIS2 legt de meldketen vast in uren, niet in werkdagen. Dat lukt alleen als je vóór het incident al weet waar je naar kijkt.

  • Vroege waarschuwing binnen 24 uurMeldingen komen binnen met de context die het formulier vraagt: impact, vermoedelijke oorzaak, grensoverschrijdend effect.
  • Incidentmelding binnen 72 uurElke melding houdt een volledig, exporteerbaar tijdspoor bij van wat wanneer bekend was.
  • Aantoonbaar risicobeheerDreigingsbeeld per kwartaal, vastgelegd en ondertekend, bruikbaar als bewijs richting toezichthouder en auditor.
  • Zicht op de ketenLeveranciers en hun blootgestelde infrastructuur worden meegenomen in hetzelfde beeld.
We kregen niet méér meldingen. We kregen er minder, maar wel de juiste.
M. AlbertsCISO, Havenbedrijf Maasmond
Veelgestelde vragen

Wat mensen ons het eerst vragen.

We hebben al feeds. Wat voegt Vigil daaraan toe?

Feeds leveren indicators; die had je al. Vigil levert het oordeel erover: welke van die duizenden regels raakt jouw infrastructuur, hoe zeker weten we dat, en wat is de eerstvolgende zinnige handeling. Dat oordeel komt van analisten, niet alleen van een score.

Hoe snel zien wij iets nadat Vigil het ziet?

De mediane tijd tussen het eerste signaal in onze bronnen en een melding in jouw console is vier minuten. Kritieke meldingen gaan daarnaast direct naar het afgesproken kanaal: telefoon, Teams, Slack of je eigen ticketsysteem.

Werkt dit samen met onze SIEM en SOAR?

Ja. Vigil levert via STIX/TAXII 2.1, een REST-API en kant-en-klare koppelingen naar onder meer Splunk, Microsoft Sentinel, Elastic, MISP, TheHive en ServiceNow. Je kunt ook alles gewoon per e-mail ontvangen.

Wat gebeurt er met onze gegevens?

Wat je met ons deelt om je aanvalsoppervlak te kunnen volgen, zoals domeinen, IP-ranges en merknamen, blijft binnen de EU en wordt niet gedeeld met andere klanten. Bevindingen die breder relevant zijn, publiceren we alleen geanonimiseerd en na overleg.

Helpt Vigil bij NIS2 en de Cyberbeveiligingswet?

Bij het deel dat over dreigingsbeeld en meldketen gaat: we leveren onderbouwing voor de 24- en 72-uursmelding en een kwartaalrapport dat als bewijs van risicobeheer kan dienen. We zijn geen compliance-adviseur en doen geen audits.

Aan de slag

Weet wat er op je afkomt.

Een demo van veertig minuten op je eigen domein. Je ziet direct wat er nu al van buitenaf zichtbaar is.