Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Bankgroep Meridiaan plat

Illustratie bij dit bericht.

Bij Bankgroep Meridiaan zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Gevolgen voor gebruikers

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
17 reacties
maarten66  vrijdag 17 januari 2025, 12:37   +7
Geen MFA op een account met die rechten. Daar begint het altijd.
Erik van Straten expert  vrijdag 17 januari 2025, 17:41   +1
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
sem77  vrijdag 17 januari 2025, 23:17   +11
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
localhost  18 augustus 2025, 00:32   +12
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
maudj  18 augustus 2025, 10:53   +12
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
monique1969  18 augustus 2025, 13:55   +6
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
lars_adm  18 augustus 2025, 15:44   +0
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
chmod777  18 augustus 2025, 18:07   +11
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  18 augustus 2025, 22:07   +4
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
wizzkizz  18 augustus 2025, 22:25   +0
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
tim2k  19 augustus 2025, 00:28   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
segfault  19 augustus 2025, 03:24   +0
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  19 augustus 2025, 03:48   +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
firewalletje  19 augustus 2025, 05:54   +2
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Bosbeetle moderator  19 augustus 2025, 07:43   +11
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
yubi_key  19 augustus 2025, 07:45   +13
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Anoniem  19 augustus 2025, 10:56   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Reageren kan na registratie.
Inloggen
Meer nieuws