Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Gemeente Waalstede plat

Illustratie bij dit bericht.

Bij Gemeente Waalstede zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
10 reacties
Zerocool  vrijdag 31 mei 2024, 22:37   +2
Geen MFA op een account met die rechten. Daar begint het altijd.
Room42  32 augustus 2024, 00:09   +13
Sterkte voor de beheerders daar, dat worden lange weken.
lotte_h  32 augustus 2024, 02:31   +5
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Nietinbeeld  32 augustus 2024, 05:36   +13
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
TDeK  32 augustus 2024, 06:29   +1
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
cipher_muur  32 augustus 2024, 09:50   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
cryptogracht  32 augustus 2024, 11:32   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
saltywillem  32 augustus 2024, 15:59   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
sanne_beheer  32 augustus 2024, 20:20   +8
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
kernelpanic  33 augustus 2024, 06:43   +5
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws