Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Verzekeraar Duinzicht plat

Illustratie bij dit bericht.

Bij Verzekeraar Duinzicht zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
21 reacties
matrix99  maandag 2 december 2024, 15:15   +7
Geen MFA op een account met die rechten. Daar begint het altijd.
Room42  maandag 2 december 2024, 17:19   +12
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
fleur_h  maandag 2 december 2024, 18:07   +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Fleur Kok  3 augustus 2024, 00:00   +12
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
lotte23  3 augustus 2024, 00:38   +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
matrix64  3 augustus 2024, 01:39   +4
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Anoniem  3 augustus 2024, 02:14   +3
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
binaryspoor  3 augustus 2024, 09:43   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Erik van Straten expert  3 augustus 2024, 12:13   +14
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
koen23  3 augustus 2024, 12:21   +12
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
eline_sec  3 augustus 2024, 14:19   +2
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
kwibus  3 augustus 2024, 15:48   +8
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
raid5rob  3 augustus 2024, 17:18   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
openssl_fan  3 augustus 2024, 18:03   +11
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Karin K.  3 augustus 2024, 19:33   +2
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
spf_dkim  3 augustus 2024, 22:39   +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Tim Vermeulen  4 augustus 2024, 01:05   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  4 augustus 2024, 03:05   +10
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  4 augustus 2024, 05:52   +2
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Bosbeetle moderator  4 augustus 2024, 11:07   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
julia23  4 augustus 2024, 11:11   +7
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws