Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Accountantskantoor Bijl plat

Illustratie bij dit bericht.

Bij Accountantskantoor Bijl zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
16 reacties
sysadmin_j  woensdag 19 februari 2025, 10:19   +14
Geen MFA op een account met die rechten. Daar begint het altijd.
grunn  woensdag 19 februari 2025, 13:35   +12
Sterkte voor de beheerders daar, dat worden lange weken.
wendy_x  woensdag 19 februari 2025, 14:11   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
binaryspoor  woensdag 19 februari 2025, 20:14   +4
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
karma4  20 augustus 2025, 03:34   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
vimgebruiker  20 augustus 2025, 06:10   +12
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
SPer  20 augustus 2025, 08:19   +12
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
SPer  20 augustus 2025, 08:36   +12
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Anoniem  20 augustus 2025, 10:17   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
localhost  20 augustus 2025, 14:53   +4
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
postfixer  20 augustus 2025, 14:56   +13
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Eline H.  20 augustus 2025, 15:47   +7
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
MrBiggles  20 augustus 2025, 17:20   +3
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
wim88  21 augustus 2025, 00:22   +0
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Anoniem  21 augustus 2025, 05:32   +12
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bitwise  21 augustus 2025, 05:59   +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Reageren kan na registratie.
Inloggen
Meer nieuws