Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Vervoerder Randstedelijk plat

Illustratie bij dit bericht.

Bij Vervoerder Randstedelijk zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Hoe het werd ontdekt

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
20 reacties
yubi_key  woensdag 21 februari 2024, 15:43   +14
Geen MFA op een account met die rechten. Daar begint het altijd.
Ricardo  woensdag 21 februari 2024, 16:39   +12
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Fleur G.  woensdag 21 februari 2024, 21:01   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
maarten77  woensdag 21 februari 2024, 21:09   +8
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Zerocool  woensdag 21 februari 2024, 22:05   +6
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
signalkust  22 augustus 2024, 02:54   +12
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
simone_adm  22 augustus 2024, 03:11   +3
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
dnsdrift  22 augustus 2024, 03:26   +1
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Fwiffo  22 augustus 2024, 04:19   +3
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
karma4  22 augustus 2024, 07:07   +11
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
dennis12  22 augustus 2024, 10:10   +12
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
9600baud  22 augustus 2024, 11:07   +5
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
spatieman  22 augustus 2024, 12:51   +3
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
MathfoX  22 augustus 2024, 17:32   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Ricardo  22 augustus 2024, 19:13   +0
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
sem99  22 augustus 2024, 22:07   +12
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  22 augustus 2024, 23:10   +2
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Sven Blom  22 augustus 2024, 23:50   +6
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
subnetmasker  23 augustus 2024, 01:29   +7
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bosbeetle moderator  23 augustus 2024, 03:30   +9
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws