Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Logistiek bedrijf Veerman plat

Illustratie bij dit bericht.

Bij Logistiek bedrijf Veerman zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Wat er precies gebeurde

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
13 reacties
fleur88  donderdag 11 juli 2024, 22:20   +5
Geen MFA op een account met die rechten. Daar begint het altijd.
Ricardo  donderdag 11 juli 2024, 22:42   +0
Sterkte voor de beheerders daar, dat worden lange weken.
Overvloed  12 juli 2024, 01:28   +4
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
stijn31  12 juli 2024, 06:34   +7
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Wendy Veenstra  12 juli 2024, 06:44   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
restoretest  12 juli 2024, 11:36   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
wendy31  12 juli 2024, 12:26   +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
spamfilter  12 juli 2024, 21:21   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
webmailer  12 juli 2024, 21:59   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
stijn31  12 juli 2024, 22:37   +11
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Bitwise  12 juli 2024, 22:49   +6
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
kwibus  13 juli 2024, 01:28   +12
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Anoniem  13 juli 2024, 10:22   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws