Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Webshop Bloemtuin plat

Illustratie bij dit bericht.

Bij Webshop Bloemtuin zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
8 reacties
Bitwise  dinsdag 4 oktober 2022, 18:29   +5
Geen MFA op een account met die rechten. Daar begint het altijd.
frank72  dinsdag 4 oktober 2022, 19:10   +4
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
marcel_sec  dinsdag 4 oktober 2022, 23:08   +9
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Bosbeetle moderator  5 augustus 2022, 07:13   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
jessej  5 augustus 2022, 16:44   +12
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bitwise  6 augustus 2022, 02:01   +1
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
marcel_it  6 augustus 2022, 07:45   +1
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Antitrust  6 augustus 2022, 12:11   +1
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws