Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Logistiek bedrijf Veerman plat

Illustratie bij dit bericht.

Bij Logistiek bedrijf Veerman zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Wat te doen

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
17 reacties
proxy_gracht  vrijdag 24 mei 2024, 10:42   +6
Geen MFA op een account met die rechten. Daar begint het altijd.
Erik van Straten expert  vrijdag 24 mei 2024, 16:56   +13
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
spatieman  vrijdag 24 mei 2024, 17:06   +2
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Sven Vermeulen  vrijdag 24 mei 2024, 18:10   +12
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Nadine Bos  vrijdag 24 mei 2024, 20:11   +8
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
MrBiggles  vrijdag 24 mei 2024, 22:52   +1
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Anoniem  vrijdag 24 mei 2024, 23:55   +10
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
localhost  25 augustus 2024, 00:27   +1
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
wizzkizz  25 augustus 2024, 00:29   +0
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Bart_Simpson  25 augustus 2024, 04:10   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Ricardo  25 augustus 2024, 13:20   +13
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Erik van Straten expert  25 augustus 2024, 16:42   +5
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
milan_ict  25 augustus 2024, 21:04   +13
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
tweefactor  25 augustus 2024, 23:12   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Anoniem  25 augustus 2024, 23:30   +1
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
bas72  26 augustus 2024, 02:17   +1
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
matrix_sleutel  26 augustus 2024, 05:36   +3
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Reageren kan na registratie.
Inloggen
Meer nieuws