Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Webshop Bloemtuin plat

Illustratie bij dit bericht.

Bij Webshop Bloemtuin zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Wat te doen

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
23 reacties
dnsdrift  vrijdag 3 januari 2025, 12:58   +0
Geen MFA op een account met die rechten. Daar begint het altijd.
esther1984  vrijdag 3 januari 2025, 13:03   +1
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Jesse Willems  vrijdag 3 januari 2025, 17:36   +2
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Vandyke  vrijdag 3 januari 2025, 21:16   +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  vrijdag 3 januari 2025, 21:39   +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
bashbrother  vrijdag 3 januari 2025, 22:49   +13
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  vrijdag 3 januari 2025, 23:39   +7
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
koen31  vrijdag 3 januari 2025, 23:55   +3
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
netcatje  4 augustus 2025, 02:22   +9
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  4 augustus 2025, 05:43   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
zfs_zeger  4 augustus 2025, 06:18   +5
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  4 augustus 2025, 07:11   +5
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
lotte007  4 augustus 2025, 07:15   +5
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Eline H.  4 augustus 2025, 13:05   +3
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Marcel Dekker  4 augustus 2025, 16:41   +11
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
rob1984  4 augustus 2025, 16:58   +13
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Bitwise  4 augustus 2025, 20:49   +0
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
MathfoX  4 augustus 2025, 22:27   +6
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
stijn1  5 augustus 2025, 01:07   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  5 augustus 2025, 02:24   +12
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
kwibus  5 augustus 2025, 02:41   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
matrixsleutel  5 augustus 2025, 07:01   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
monique2000  5 augustus 2025, 07:40   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Reageren kan na registratie.
Inloggen
Meer nieuws