Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Gemeente Waalstede plat

Illustratie bij dit bericht.

Bij Gemeente Waalstede zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Wat te doen

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
15 reacties
nadinej  dinsdag 23 april 2024, 11:23   +10
Geen MFA op een account met die rechten. Daar begint het altijd.
martijn_nb  dinsdag 23 april 2024, 12:47   +4
Sterkte voor de beheerders daar, dat worden lange weken.
wim1969  dinsdag 23 april 2024, 13:56   +3
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Bosbeetle moderator  dinsdag 23 april 2024, 18:08   +4
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
karma4  dinsdag 23 april 2024, 19:25   +3
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Anoniem  24 augustus 2024, 05:59   +3
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
spatieman  24 augustus 2024, 07:55   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  24 augustus 2024, 08:58   +10
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
jeroen66  24 augustus 2024, 11:16   +1
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  24 augustus 2024, 12:20   +5
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
vectorweg  24 augustus 2024, 16:11   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Erik van Straten expert  24 augustus 2024, 16:30   +3
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
kernelpanic  25 augustus 2024, 01:41   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  25 augustus 2024, 03:48   +0
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
sem_ict  25 augustus 2024, 04:59   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Reageren kan na registratie.
Inloggen
Meer nieuws