Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Reisorganisatie Verweg plat

Illustratie bij dit bericht.

Bij Reisorganisatie Verweg zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Wat te doen

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
24 reacties
Anoniem  dinsdag 23 januari 2024, 17:17   +6
Geen MFA op een account met die rechten. Daar begint het altijd.
Bosbeetle moderator  dinsdag 23 januari 2024, 17:32   +14
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
proxyspoor  dinsdag 23 januari 2024, 19:04   +11
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
jolanda2k  dinsdag 23 januari 2024, 21:28   +12
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Erik van Straten expert  24 augustus 2024, 00:03   +0
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
lars99  24 augustus 2024, 00:55   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
rob1984  24 augustus 2024, 01:51   +7
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
grunn  24 augustus 2024, 06:22   +12
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  24 augustus 2024, 08:21   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Sandra L.  24 augustus 2024, 15:39   +8
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
packetmuur  24 augustus 2024, 16:08   +11
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
monique12  24 augustus 2024, 19:36   +13
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Ricardo  24 augustus 2024, 23:01   +11
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
simoneb  25 augustus 2024, 01:58   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
net_kring  25 augustus 2024, 02:45   +3
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
irisx  25 augustus 2024, 03:05   +12
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  25 augustus 2024, 06:42   +10
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bitwise  25 augustus 2024, 07:43   +1
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
moniqueq  25 augustus 2024, 08:31   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  25 augustus 2024, 08:35   +14
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
bcryptbert  25 augustus 2024, 08:38   +2
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
bcryptbert  25 augustus 2024, 10:03   +14
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
grepmaster  25 augustus 2024, 10:12   +13
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Room42  25 augustus 2024, 16:10   +9
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Reageren kan na registratie.
Inloggen
Meer nieuws