Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Verzekeraar Duinzicht plat

Illustratie bij dit bericht.

Bij Verzekeraar Duinzicht zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Reactie

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
18 reacties
bashbrother  woensdag 10 april 2024, 15:45   +12
Geen MFA op een account met die rechten. Daar begint het altijd.
Anoniem  woensdag 10 april 2024, 18:45   +0
Sterkte voor de beheerders daar, dat worden lange weken.
maud2000  woensdag 10 april 2024, 23:32   +6
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Iris van den Berg  11 augustus 2024, 01:07   +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Erik van Straten expert  11 augustus 2024, 03:43   +4
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  11 augustus 2024, 04:29   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
annelies_nb  11 augustus 2024, 08:17   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
MrBiggles  11 augustus 2024, 10:45   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
grunn  11 augustus 2024, 14:32   +4
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Erik van Straten expert  11 augustus 2024, 15:57   +14
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Bart_Simpson  11 augustus 2024, 19:01   +2
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  11 augustus 2024, 22:12   +5
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
milan99  11 augustus 2024, 22:19   +3
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
quantum_wacht  12 augustus 2024, 01:26   +13
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bosbeetle moderator  12 augustus 2024, 03:55   +6
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Karin Veenstra  12 augustus 2024, 03:59   +8
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  12 augustus 2024, 06:36   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
cipherkompas  12 augustus 2024, 08:56   +5
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws