Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Webshop Bloemtuin plat

Illustratie bij dit bericht.

Bij Webshop Bloemtuin zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Wat er precies gebeurde

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
17 reacties
Sanne Jacobs  vrijdag 18 oktober 2024, 18:32   +3
Geen MFA op een account met die rechten. Daar begint het altijd.
Bosbeetle moderator  vrijdag 18 oktober 2024, 20:29   +14
Sterkte voor de beheerders daar, dat worden lange weken.
grunn  vrijdag 18 oktober 2024, 21:15   +0
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
spamfilter  vrijdag 18 oktober 2024, 21:21   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
hexdump  19 augustus 2024, 00:13   +13
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
imapklant  19 augustus 2024, 05:47   +10
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
hans_adm  19 augustus 2024, 07:33   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
binary_veld  19 augustus 2024, 07:35   +13
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Anoniem  19 augustus 2024, 10:51   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
mtu1500  19 augustus 2024, 11:02   +12
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
saltywillem  19 augustus 2024, 11:14   +13
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  19 augustus 2024, 14:16   +12
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
milan_ict  19 augustus 2024, 14:51   +11
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Nietinbeeld  19 augustus 2024, 17:00   +4
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
lars_adm  19 augustus 2024, 22:29   +9
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Overvloed  20 augustus 2024, 02:11   +9
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  20 augustus 2024, 14:21   +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Reageren kan na registratie.
Inloggen
Meer nieuws