Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Accountantskantoor Bijl plat

Illustratie bij dit bericht.

Bij Accountantskantoor Bijl zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Hoe het werd ontdekt

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
13 reacties
Anoniem  woensdag 3 mei 2023, 14:57   +6
Geen MFA op een account met die rechten. Daar begint het altijd.
Erik van Straten expert  woensdag 3 mei 2023, 17:11   +0
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  woensdag 3 mei 2023, 18:28   +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
silicongracht  4 augustus 2023, 01:20   +7
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
karin42  4 augustus 2023, 01:36   +4
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  4 augustus 2023, 04:21   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
esther013  4 augustus 2023, 09:58   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  4 augustus 2023, 19:45   +0
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  4 augustus 2023, 23:15   +0
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
siliconpunt  5 augustus 2023, 04:50   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
johanw  5 augustus 2023, 08:01   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
tim72  5 augustus 2023, 08:34   +2
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
spatieman  5 augustus 2023, 10:23   +10
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws