Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Provincie Rijndal plat

Illustratie bij dit bericht.

Bij Provincie Rijndal zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
14 reacties
karin81  maandag 28 oktober 2024, 17:48   +1
Geen MFA op een account met die rechten. Daar begint het altijd.
logrotate  maandag 28 oktober 2024, 22:11   +10
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Martijn Meijer  maandag 28 oktober 2024, 22:47   +2
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Sem Hoekstra  29 augustus 2024, 01:01   +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
zfs_zeger  29 augustus 2024, 02:13   +13
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
proxy16  29 augustus 2024, 09:53   +11
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
bram42  29 augustus 2024, 11:02   +5
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
emacser  29 augustus 2024, 20:47   +1
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
packetloss  30 augustus 2024, 01:37   +13
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  30 augustus 2024, 03:45   +0
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bitwise  30 augustus 2024, 04:14   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Anoniem  30 augustus 2024, 05:33   +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  30 augustus 2024, 13:10   +10
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
wendy_dev  30 augustus 2024, 16:24   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Reageren kan na registratie.
Inloggen
Meer nieuws