Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Webshop Bloemtuin plat

Illustratie bij dit bericht.

Bij Webshop Bloemtuin zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Wat te doen

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
17 reacties
Anoniem  dinsdag 24 januari 2023, 17:08   +7
Geen MFA op een account met die rechten. Daar begint het altijd.
thijs_nb  dinsdag 24 januari 2023, 18:58   +0
Sterkte voor de beheerders daar, dat worden lange weken.
Nietinbeeld  dinsdag 24 januari 2023, 20:14   +5
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
petra_h  dinsdag 24 januari 2023, 23:58   +2
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Wim L.  25 augustus 2023, 00:02   +3
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
stijn1  25 augustus 2023, 09:36   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
cryptogracht  25 augustus 2023, 19:09   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
kwibus  25 augustus 2023, 20:07   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
femke_zzp  25 augustus 2023, 21:58   +7
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
bramb  25 augustus 2023, 23:35   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
johanw  26 augustus 2023, 01:45   +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
sudoerr  26 augustus 2023, 02:17   +4
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  26 augustus 2023, 03:37   +14
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  26 augustus 2023, 08:25   +14
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
linda2k  26 augustus 2023, 12:03   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Sanne de Wit  26 augustus 2023, 12:14   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
maud2000  26 augustus 2023, 15:29   +10
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws