Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Netbeheerder Stroomdal plat

Illustratie bij dit bericht.

Bij Netbeheerder Stroomdal zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
12 reacties
Nietinbeeld  maandag 19 februari 2024, 16:13   +4
Geen MFA op een account met die rechten. Daar begint het altijd.
Anoniem  maandag 19 februari 2024, 17:40   +13
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
hans007  20 augustus 2024, 01:05   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Anoniem  20 augustus 2024, 03:23   +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
spamfilter  20 augustus 2024, 09:16   +10
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
julia  20 augustus 2024, 16:15   +5
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
SPer  20 augustus 2024, 17:59   +1
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
eline81  20 augustus 2024, 20:49   +12
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
binary_kring  20 augustus 2024, 23:18   +3
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Bitwise  21 augustus 2024, 02:40   +7
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
wizzkizz  21 augustus 2024, 02:58   +6
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Hansdrs  21 augustus 2024, 06:37   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws