Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Logistiek bedrijf Veerman plat

Illustratie bij dit bericht.

Bij Logistiek bedrijf Veerman zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Reactie

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
17 reacties
Bitwise  donderdag 11 januari 2024, 19:45   +9
Geen MFA op een account met die rechten. Daar begint het altijd.
stijn1  donderdag 11 januari 2024, 22:49   +11
Sterkte voor de beheerders daar, dat worden lange weken.
Ricardo  12 augustus 2024, 07:27   +9
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Bosbeetle moderator  12 augustus 2024, 08:37   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
julia038  12 augustus 2024, 12:37   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
logrotate  12 augustus 2024, 13:45   +10
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
stijn  12 augustus 2024, 15:23   +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
passkeypaul  12 augustus 2024, 17:00   +1
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
lotte020  12 augustus 2024, 18:32   +2
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Maarten M.  12 augustus 2024, 19:19   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Bart_Simpson  12 augustus 2024, 19:57   +2
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Zerocool  12 augustus 2024, 21:44   +11
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Bosbeetle moderator  12 augustus 2024, 21:57   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
kwibus  13 augustus 2024, 01:52   +8
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
hans2000  13 augustus 2024, 02:29   +9
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
wendy1984  13 augustus 2024, 06:12   +6
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
wendy2k  13 augustus 2024, 08:30   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Reageren kan na registratie.
Inloggen
Meer nieuws