Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Uitzendbureau Startpunt plat

Illustratie bij dit bericht.

Bij Uitzendbureau Startpunt zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Reactie

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
24 reacties
lotte_dev  maandag 19 december 2022, 17:17   +1
Geen MFA op een account met die rechten. Daar begint het altijd.
Anoniem  20 augustus 2022, 00:07   +0
Sterkte voor de beheerders daar, dat worden lange weken.
Anoniem  20 augustus 2022, 00:09   +5
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Anoniem  20 augustus 2022, 00:24   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Ruud D.  20 augustus 2022, 00:25   +12
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Stijn Kok  20 augustus 2022, 03:27   +7
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Bosbeetle moderator  20 augustus 2022, 07:23   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
roosb  20 augustus 2022, 08:18   +11
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Fwiffo  20 augustus 2022, 09:50   +11
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
SPer  20 augustus 2022, 11:23   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Anoniem  20 augustus 2022, 12:34   +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
initd  20 augustus 2022, 15:42   +1
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
openssl_fan  20 augustus 2022, 19:37   +2
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
siliconpunt  20 augustus 2022, 21:22   +13
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
ruud31  20 augustus 2022, 23:21   +12
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
9600baud  21 augustus 2022, 00:00   +8
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
karin_dev  21 augustus 2022, 00:21   +11
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
patchsteen  21 augustus 2022, 00:36   +5
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
data38  21 augustus 2022, 03:02   +14
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Bosbeetle moderator  21 augustus 2022, 04:14   +5
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
erik8  21 augustus 2022, 05:40   +14
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  21 augustus 2022, 06:59   +3
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Erik van Straten expert  21 augustus 2022, 10:06   +14
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
karma4  21 augustus 2022, 12:20   +3
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws