Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Webshop Bloemtuin plat

Illustratie bij dit bericht.

Bij Webshop Bloemtuin zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Wat te doen

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
8 reacties
Erik van Straten expert  vrijdag 12 juli 2024, 14:58   +1
Geen MFA op een account met die rechten. Daar begint het altijd.
jolanda_beheer  vrijdag 12 juli 2024, 20:27   +11
Sterkte voor de beheerders daar, dat worden lange weken.
Zerocool  vrijdag 12 juli 2024, 21:50   +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
subnetmasker  vrijdag 12 juli 2024, 22:24   +4
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
stijn  13 juli 2024, 03:07   +13
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bitwise  13 juli 2024, 03:10   +7
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
kernelpanic  13 juli 2024, 16:28   +10
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
pd_  13 juli 2024, 17:58   +2
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws