Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Vervoerder Randstedelijk plat

Illustratie bij dit bericht.

Bij Vervoerder Randstedelijk zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Reactie

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
16 reacties
Anoniem  vrijdag 22 maart 2024, 21:29   +9
Geen MFA op een account met die rechten. Daar begint het altijd.
Anoniem  23 augustus 2024, 00:18   +6
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  23 augustus 2024, 01:35   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
9600baud  23 augustus 2024, 04:02   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
fleur_sec  23 augustus 2024, 05:29   +9
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
simswapper  23 augustus 2024, 06:56   +3
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  23 augustus 2024, 07:03   +2
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Zerocool  23 augustus 2024, 08:42   +13
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
chantal23  23 augustus 2024, 09:31   +10
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  23 augustus 2024, 14:42   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Hansdrs  23 augustus 2024, 15:39   +8
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
linda_ops  23 augustus 2024, 20:32   +2
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
ciphersluis  23 augustus 2024, 23:48   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bosbeetle moderator  23 augustus 2024, 23:51   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Fleur Kok  24 augustus 2024, 05:49   +13
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
spamfilter  24 augustus 2024, 05:51   +12
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws