Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Gemeente Waalstede plat

Illustratie bij dit bericht.

Bij Gemeente Waalstede zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Wat te doen

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
9 reacties
koen_  29 augustus 2024, 05:05   +5
Geen MFA op een account met die rechten. Daar begint het altijd.
Erik van Straten expert  29 augustus 2024, 09:44   +0
Sterkte voor de beheerders daar, dat worden lange weken.
Bitwise  29 augustus 2024, 10:03   +12
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Winston Smith  29 augustus 2024, 11:55   +0
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  29 augustus 2024, 17:28   +12
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
logic32  29 augustus 2024, 22:52   +10
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
ruudx  30 augustus 2024, 04:07   +4
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
koenj  30 augustus 2024, 11:24   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  30 augustus 2024, 12:10   +1
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws