Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Ziekenhuis St. Amandus plat

Illustratie bij dit bericht.

Bij Ziekenhuis St. Amandus zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Achtergrond

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
14 reacties
Anoniem  vrijdag 23 februari 2024, 18:29   +7
Geen MFA op een account met die rechten. Daar begint het altijd.
Anoniem  vrijdag 23 februari 2024, 19:11   +5
Sterkte voor de beheerders daar, dat worden lange weken.
Erik van Straten expert  vrijdag 23 februari 2024, 20:40   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
tim_h  24 augustus 2024, 02:05   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Winston Smith  24 augustus 2024, 06:11   +2
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  24 augustus 2024, 06:21   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
sudoerr  24 augustus 2024, 08:19   +10
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  24 augustus 2024, 11:27   +3
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
crypto_dijk  24 augustus 2024, 22:51   +9
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
rob12  25 augustus 2024, 00:02   +12
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
greylist  25 augustus 2024, 02:21   +6
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
bram_h  25 augustus 2024, 04:11   +6
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  25 augustus 2024, 06:27   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  25 augustus 2024, 10:01   +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Reageren kan na registratie.
Inloggen
Meer nieuws