Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Zorggroep Vlietzoom plat

Illustratie bij dit bericht.

Bij Zorggroep Vlietzoom zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Reactie

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
9 reacties
Room42  vrijdag 18 april 2025, 23:31   +0
Geen MFA op een account met die rechten. Daar begint het altijd.
maud_beheer  vrijdag 18 april 2025, 23:48   +5
Sterkte voor de beheerders daar, dat worden lange weken.
joost77  19 augustus 2025, 02:14   +7
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Ruud Smit  19 augustus 2025, 08:17   +2
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
karma4  19 augustus 2025, 08:18   +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
patch_toren  19 augustus 2025, 08:49   +1
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
spf_dkim  19 augustus 2025, 09:52   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  19 augustus 2025, 19:27   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
server_haven  20 augustus 2025, 13:19   +11
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Reageren kan na registratie.
Inloggen
Meer nieuws