Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Webshop Bloemtuin plat

Illustratie bij dit bericht.

Bij Webshop Bloemtuin zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
13 reacties
Erik van Straten expert  woensdag 23 augustus 2023, 15:55   +2
Geen MFA op een account met die rechten. Daar begint het altijd.
Erik van Straten expert  woensdag 23 augustus 2023, 19:00   +0
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
tapedrive  woensdag 23 augustus 2023, 19:49   +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
wizzkizz  24 augustus 2023, 01:55   +3
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
rob_x  24 augustus 2023, 05:30   +1
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
totp_tim  24 augustus 2023, 09:59   +2
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
patch69  24 augustus 2023, 11:00   +1
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
code_pad  24 augustus 2023, 15:46   +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Pjotr  25 augustus 2023, 02:20   +9
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
koen_v2  25 augustus 2023, 02:27   +6
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  25 augustus 2023, 06:17   +1
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
johanw  25 augustus 2023, 08:24   +0
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
monique_h  25 augustus 2023, 09:18   +13
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Reageren kan na registratie.
Inloggen
Meer nieuws