Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Bankgroep Meridiaan plat

Illustratie bij dit bericht.

Bij Bankgroep Meridiaan zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Wat te doen

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
15 reacties
wim42  woensdag 18 december 2024, 20:53   +14
Geen MFA op een account met die rechten. Daar begint het altijd.
martijn1984  woensdag 18 december 2024, 22:40   +7
Sterkte voor de beheerders daar, dat worden lange weken.
maud_beheer  woensdag 18 december 2024, 23:11   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Anoniem  19 augustus 2024, 00:16   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  19 augustus 2024, 02:13   +9
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
sudoerr  19 augustus 2024, 02:35   +0
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
firewalletje  19 augustus 2024, 06:56   +13
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bart_Simpson  19 augustus 2024, 08:23   +7
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Antitrust  19 augustus 2024, 12:33   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  19 augustus 2024, 22:19   +5
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  20 augustus 2024, 02:53   +9
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
jeroenq  20 augustus 2024, 04:40   +13
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
ruud2k  20 augustus 2024, 08:11   +1
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Nietinbeeld  20 augustus 2024, 09:09   +4
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
johanw  20 augustus 2024, 13:47   +13
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Reageren kan na registratie.
Inloggen
Meer nieuws