Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Woningcorporatie De Baken plat

Illustratie bij dit bericht.

Bij Woningcorporatie De Baken zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Wat te doen

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
11 reacties
karma4  dinsdag 12 maart 2024, 18:55   +6
Geen MFA op een account met die rechten. Daar begint het altijd.
nadinej  13 augustus 2024, 00:24   +10
Sterkte voor de beheerders daar, dat worden lange weken.
Fwiffo  13 augustus 2024, 01:57   +12
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ricardo  13 augustus 2024, 07:57   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
9600baud  13 augustus 2024, 09:30   +0
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  13 augustus 2024, 10:39   +9
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Erik Brouwer  14 augustus 2024, 05:41   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
karin42  14 augustus 2024, 08:36   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
simone_nl  14 augustus 2024, 14:04   +6
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
imapklant  14 augustus 2024, 14:45   +8
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
jolanda_zzp  14 augustus 2024, 16:11   +6
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Reageren kan na registratie.
Inloggen
Meer nieuws