Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Ziekenhuis St. Amandus plat

Illustratie bij dit bericht.

Bij Ziekenhuis St. Amandus zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
26 reacties
Ricardo  woensdag 5 april 2023, 14:00   +8
Geen MFA op een account met die rechten. Daar begint het altijd.
roos_it  woensdag 5 april 2023, 14:49   +4
Sterkte voor de beheerders daar, dat worden lange weken.
Anoniem  woensdag 5 april 2023, 15:19   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
iris_adm  woensdag 5 april 2023, 17:05   +4
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
wizzkizz  woensdag 5 april 2023, 18:04   +7
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
marcelnl  woensdag 5 april 2023, 18:07   +6
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
thijs81  woensdag 5 april 2023, 18:50   +14
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
erikx  woensdag 5 april 2023, 23:17   +2
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Erik van Straten expert  6 augustus 2023, 00:56   +11
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Fwiffo  6 augustus 2023, 01:31   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Erik van Straten expert  6 augustus 2023, 03:22   +0
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
TDeK  6 augustus 2023, 03:33   +7
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
arjan_v2  6 augustus 2023, 05:56   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
wizzkizz  6 augustus 2023, 07:25   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
sven020  6 augustus 2023, 07:38   +11
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  6 augustus 2023, 09:30   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
marcel_it  6 augustus 2023, 10:05   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
milan_v2  6 augustus 2023, 10:42   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Bitwise  6 augustus 2023, 10:58   +0
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
petra_h  6 augustus 2023, 13:48   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
eline007  6 augustus 2023, 14:17   +6
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Antitrust  6 augustus 2023, 19:08   +7
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
openssl_fan  6 augustus 2023, 19:12   +2
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  6 augustus 2023, 20:42   +13
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
koen_sec  6 augustus 2023, 21:13   +3
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
irisx  7 augustus 2023, 10:28   +1
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Reageren kan na registratie.
Inloggen
Meer nieuws