Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Zorggroep Vlietzoom plat

Illustratie bij dit bericht.

Bij Zorggroep Vlietzoom zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Hoe het werd ontdekt

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
18 reacties
binary_kamer  woensdag 15 november 2023, 11:18   +10
Geen MFA op een account met die rechten. Daar begint het altijd.
esther020  woensdag 15 november 2023, 20:15   +0
Sterkte voor de beheerders daar, dat worden lange weken.
Nietinbeeld  woensdag 15 november 2023, 21:12   +10
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
sanne42  16 augustus 2023, 04:39   +7
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
dennis2k  16 augustus 2023, 07:14   +9
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
roos77  16 augustus 2023, 09:06   +11
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
pd_  16 augustus 2023, 10:22   +7
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Fwiffo  16 augustus 2023, 12:05   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
vector56  16 augustus 2023, 13:56   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
karma4  16 augustus 2023, 14:18   +14
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Anoniem  16 augustus 2023, 15:43   +11
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
frank42  16 augustus 2023, 15:57   +8
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Erik Brouwer  17 augustus 2023, 00:03   +9
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Femke Vos  17 augustus 2023, 00:20   +12
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  17 augustus 2023, 03:20   +13
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  17 augustus 2023, 06:13   +9
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
marcel_sec  17 augustus 2023, 09:23   +1
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
kwibus  17 augustus 2023, 10:16   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Reageren kan na registratie.
Inloggen
Meer nieuws