Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Zorggroep Vlietzoom plat

Illustratie bij dit bericht.

Bij Zorggroep Vlietzoom zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Gevolgen voor gebruikers

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
18 reacties
Ricardo  maandag 26 december 2022, 14:48   +0
Geen MFA op een account met die rechten. Daar begint het altijd.
robb  maandag 26 december 2022, 17:15   +2
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
maarten_sec  maandag 26 december 2022, 17:42   +4
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
noornl  maandag 26 december 2022, 18:14   +0
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  maandag 26 december 2022, 19:28   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Bitwise  maandag 26 december 2022, 22:18   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
rootkit_nl  27 augustus 2022, 01:03   +9
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
packethoek  27 augustus 2022, 02:36   +10
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  27 augustus 2022, 03:31   +1
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Erik van Straten expert  27 augustus 2022, 03:37   +1
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Tha Cleaner  27 augustus 2022, 05:45   +2
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Overvloed  27 augustus 2022, 12:10   +14
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
bram_h  27 augustus 2022, 19:23   +7
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
shell_baken  28 augustus 2022, 01:12   +5
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bosbeetle moderator  28 augustus 2022, 03:56   +4
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
mailserverman  28 augustus 2022, 07:02   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Antitrust  28 augustus 2022, 07:57   +1
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
daan72  28 augustus 2022, 12:32   +12
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws