Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Provincie Rijndal plat

Illustratie bij dit bericht.

Bij Provincie Rijndal zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Wat er precies gebeurde

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
14 reacties
sysadmin_j  dinsdag 17 oktober 2023, 18:14   +12
Geen MFA op een account met die rechten. Daar begint het altijd.
Wendy Kok  18 augustus 2023, 03:58   +2
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  18 augustus 2023, 06:20   +9
Precies dit. Ik heb het hier net getest en kan het bevestigen.
joost8  18 augustus 2023, 07:42   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Bosbeetle moderator  18 augustus 2023, 09:51   +5
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
marcelnl  18 augustus 2023, 10:25   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
pgp_pete  18 augustus 2023, 12:31   +12
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
marcel_ict  18 augustus 2023, 16:45   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
ping_timeout  18 augustus 2023, 21:24   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Peter K.  18 augustus 2023, 23:57   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
joost_ict  19 augustus 2023, 03:52   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  19 augustus 2023, 05:29   +3
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
arjan_ops  19 augustus 2023, 11:12   +4
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
wendy1984  19 augustus 2023, 13:41   +13
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws