Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Netbeheerder Stroomdal plat

Illustratie bij dit bericht.

Bij Netbeheerder Stroomdal zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Achtergrond

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
14 reacties
Overvloed  maandag 10 april 2023, 17:03   +14
Geen MFA op een account met die rechten. Daar begint het altijd.
arjan_ops  maandag 10 april 2023, 18:51   +6
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
veraq  maandag 10 april 2023, 18:57   +8
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Tha Cleaner  maandag 10 april 2023, 21:39   +7
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
bashbrother  11 augustus 2023, 02:16   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
monique_nl  11 augustus 2023, 02:45   +7
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
lotte8  11 augustus 2023, 15:04   +1
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
grepmaster  11 augustus 2023, 17:18   +2
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
backupbob  11 augustus 2023, 18:32   +1
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
karma4  11 augustus 2023, 20:42   +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
iris013  11 augustus 2023, 23:42   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
wim1969  12 augustus 2023, 08:22   +0
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  12 augustus 2023, 11:38   +6
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  12 augustus 2023, 14:11   +10
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws