Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Provincie Rijndal plat

Illustratie bij dit bericht.

Bij Provincie Rijndal zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Wat er precies gebeurde

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
19 reacties
jeroen_dev  woensdag 23 november 2022, 14:19   +4
Geen MFA op een account met die rechten. Daar begint het altijd.
Fwiffo  woensdag 23 november 2022, 14:19   +14
Sterkte voor de beheerders daar, dat worden lange weken.
Joost Blom  woensdag 23 november 2022, 15:01   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
femkej  woensdag 23 november 2022, 17:23   +3
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
sven66  woensdag 23 november 2022, 19:52   +7
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  24 augustus 2022, 03:12   +4
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Erik van Straten expert  24 augustus 2022, 04:05   +1
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
wim88  24 augustus 2022, 10:39   +3
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
hans88  24 augustus 2022, 11:43   +6
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bitwise  24 augustus 2022, 12:01   +9
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  24 augustus 2022, 15:31   +1
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
wizzkizz  24 augustus 2022, 17:22   +4
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
yubi_key  24 augustus 2022, 20:11   +1
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
proxy_wacht  24 augustus 2022, 20:30   +10
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
gpgpaul  24 augustus 2022, 22:21   +6
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Erik van Straten expert  25 augustus 2022, 02:25   +10
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
rob_x  25 augustus 2022, 04:43   +9
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
simone81  25 augustus 2022, 07:47   +10
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
esther020  25 augustus 2022, 10:01   +7
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws