Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Verzekeraar Duinzicht plat

Illustratie bij dit bericht.

Bij Verzekeraar Duinzicht zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
17 reacties
Erik van Straten expert  maandag 14 oktober 2024, 18:26   +10
Geen MFA op een account met die rechten. Daar begint het altijd.
Tha Cleaner  maandag 14 oktober 2024, 19:12   +14
Sterkte voor de beheerders daar, dat worden lange weken.
Tim S.  15 augustus 2024, 04:16   +0
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
mtu1500  15 augustus 2024, 06:34   +12
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Erik van Straten expert  15 augustus 2024, 13:56   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
zfs_zeger  15 augustus 2024, 16:23   +13
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ricardo  15 augustus 2024, 16:50   +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
snapshotje  15 augustus 2024, 16:50   +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
systemdhater  15 augustus 2024, 22:43   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
hashcatje  16 augustus 2024, 00:00   +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  16 augustus 2024, 03:21   +11
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  16 augustus 2024, 04:14   +13
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
9600baud  16 augustus 2024, 09:35   +3
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
simoneq  16 augustus 2024, 11:45   +14
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
sandra_zzp  16 augustus 2024, 13:13   +6
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Jesse J.  16 augustus 2024, 14:09   +7
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
tim2k  16 augustus 2024, 15:00   +7
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws