Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Bankgroep Meridiaan plat

Illustratie bij dit bericht.

Bij Bankgroep Meridiaan zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Achtergrond

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
17 reacties
simswapper  maandag 19 augustus 2024, 12:39   +12
Geen MFA op een account met die rechten. Daar begint het altijd.
fleur23  maandag 19 augustus 2024, 18:54   +0
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  maandag 19 augustus 2024, 22:47   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
wendy77  20 augustus 2024, 02:57   +0
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
daan_ict  20 augustus 2024, 06:01   +5
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Overvloed  20 augustus 2024, 07:01   +11
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bosbeetle moderator  20 augustus 2024, 08:12   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Anoniem  20 augustus 2024, 10:22   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  20 augustus 2024, 11:18   +13
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
bianca2000  20 augustus 2024, 11:24   +8
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
yubi_key  20 augustus 2024, 15:57   +12
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
eline_sec  20 augustus 2024, 17:10   +9
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Sven B.  20 augustus 2024, 17:11   +5
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
monique2000  21 augustus 2024, 00:32   +11
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
dennis_h  21 augustus 2024, 04:42   +9
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
karma4  21 augustus 2024, 08:20   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
gerard013  21 augustus 2024, 09:09   +0
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws