Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Zorggroep Vlietzoom plat

Illustratie bij dit bericht.

Bij Zorggroep Vlietzoom zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Hoe het werd ontdekt

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
15 reacties
SPer  vrijdag 20 januari 2023, 21:20   +2
Geen MFA op een account met die rechten. Daar begint het altijd.
Overvloed  21 augustus 2023, 00:44   +9
Sterkte voor de beheerders daar, dat worden lange weken.
netcatje  21 augustus 2023, 01:36   +1
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
snapshotje  21 augustus 2023, 05:55   +7
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Ricardo  21 augustus 2023, 07:00   +10
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  21 augustus 2023, 07:13   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Nietinbeeld  21 augustus 2023, 10:29   +14
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Tha Cleaner  21 augustus 2023, 10:53   +2
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  21 augustus 2023, 16:53   +7
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
bas_adm  21 augustus 2023, 18:12   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  21 augustus 2023, 20:21   +3
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
petra_h  22 augustus 2023, 02:11   +9
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
kernelmuur  22 augustus 2023, 04:30   +1
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
ping_timeout  22 augustus 2023, 06:08   +8
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
karin42  22 augustus 2023, 15:39   +9
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws