Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Reisorganisatie Verweg plat

Illustratie bij dit bericht.

Bij Reisorganisatie Verweg zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Hoe het werd ontdekt

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
22 reacties
johanw  maandag 12 september 2022, 19:39   +14
Geen MFA op een account met die rechten. Daar begint het altijd.
Anoniem  maandag 12 september 2022, 22:23   +10
Sterkte voor de beheerders daar, dat worden lange weken.
Anoniem  maandag 12 september 2022, 23:56   +2
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Anoniem  13 september 2022, 00:07   +3
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Erik van Straten expert  13 september 2022, 00:17   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Erik van Straten expert  13 september 2022, 00:41   +3
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Fwiffo  13 september 2022, 02:35   +7
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
erik8  13 september 2022, 04:15   +3
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
johanw  13 september 2022, 10:09   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Fwiffo  13 september 2022, 10:54   +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  13 september 2022, 12:10   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
net11  13 september 2022, 13:31   +1
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
simone99  13 september 2022, 13:35   +1
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
kwibus  13 september 2022, 15:52   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Nietinbeeld  13 september 2022, 15:57   +1
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Hansdrs  13 september 2022, 16:38   +6
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
mailserverman  13 september 2022, 19:51   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  14 september 2022, 01:16   +0
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Beheerder_NL  14 september 2022, 02:18   +5
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
wendy_x  14 september 2022, 03:01   +14
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Overvloed  14 september 2022, 09:49   +14
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  14 september 2022, 10:17   +12
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Reageren kan na registratie.
Inloggen
Meer nieuws