Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Zorggroep Vlietzoom plat

Illustratie bij dit bericht.

Bij Zorggroep Vlietzoom zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Wat er precies gebeurde

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
14 reacties
martijn12  vrijdag 27 oktober 2023, 13:27   +2
Geen MFA op een account met die rechten. Daar begint het altijd.
Bosbeetle moderator  vrijdag 27 oktober 2023, 16:39   +4
Sterkte voor de beheerders daar, dat worden lange weken.
Anoniem  vrijdag 27 oktober 2023, 18:53   +6
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Nietinbeeld  vrijdag 27 oktober 2023, 23:03   +14
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
sysadmin_j  vrijdag 27 oktober 2023, 23:05   +12
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
quantumbrug  28 augustus 2023, 02:37   +3
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Bitwise  28 augustus 2023, 15:57   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  28 augustus 2023, 17:12   +1
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  28 augustus 2023, 21:48   +3
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Overvloed  28 augustus 2023, 22:53   +7
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
crypto44  29 augustus 2023, 02:24   +12
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Bosbeetle moderator  29 augustus 2023, 04:24   +12
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
sven23  29 augustus 2023, 07:06   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Beheerder_NL  29 augustus 2023, 08:12   +13
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Reageren kan na registratie.
Inloggen
Meer nieuws