Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Bankgroep Meridiaan plat

Illustratie bij dit bericht.

Bij Bankgroep Meridiaan zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Wat te doen

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
17 reacties
shellwal  maandag 21 oktober 2024, 17:23   +0
Geen MFA op een account met die rechten. Daar begint het altijd.
Bosbeetle moderator  22 augustus 2024, 00:35   +2
Sterkte voor de beheerders daar, dat worden lange weken.
Nietinbeeld  22 augustus 2024, 04:38   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
esther1984  22 augustus 2024, 05:04   +8
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
kwibus  22 augustus 2024, 05:26   +0
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
rob31  22 augustus 2024, 09:43   +14
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
matrix_sleutel  22 augustus 2024, 11:19   +13
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
semq  22 augustus 2024, 11:27   +8
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
SPer  22 augustus 2024, 11:57   +6
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Sanne Kok  22 augustus 2024, 12:37   +10
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
kernelpanic  22 augustus 2024, 17:12   +5
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
annelies81  22 augustus 2024, 20:53   +1
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Bosbeetle moderator  22 augustus 2024, 21:45   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Gerard Peters  23 augustus 2024, 03:02   +8
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
ruud42  23 augustus 2024, 07:28   +7
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
nadine1984  23 augustus 2024, 08:23   +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
thijs020  23 augustus 2024, 11:54   +4
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws