Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Woningcorporatie De Baken plat

Illustratie bij dit bericht.

Bij Woningcorporatie De Baken zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Wat te doen

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
19 reacties
iris_sec  vrijdag 24 januari 2025, 13:10   +6
Geen MFA op een account met die rechten. Daar begint het altijd.
wendy_nl  vrijdag 24 januari 2025, 14:59   +11
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
TDeK  vrijdag 24 januari 2025, 18:16   +5
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  vrijdag 24 januari 2025, 19:01   +8
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
snapshotje  vrijdag 24 januari 2025, 22:14   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bosbeetle moderator  vrijdag 24 januari 2025, 23:55   +14
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
sysadmin_j  25 augustus 2025, 00:42   +11
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
erik_nb  25 augustus 2025, 03:02   +9
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
wizzkizz  25 augustus 2025, 03:52   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Room42  25 augustus 2025, 06:11   +6
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
iris_ict  25 augustus 2025, 06:16   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
postfixer  25 augustus 2025, 08:30   +14
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
emacser  25 augustus 2025, 10:31   +9
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
rootkit_nl  25 augustus 2025, 13:36   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
dmarcdirk  25 augustus 2025, 14:35   +0
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
maarten99  25 augustus 2025, 15:35   +7
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
vera_ict  25 augustus 2025, 16:38   +3
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Overvloed  25 augustus 2025, 20:33   +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Peter Smits  26 augustus 2025, 10:05   +8
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws