Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Zorggroep Vlietzoom plat

Illustratie bij dit bericht.

Bij Zorggroep Vlietzoom zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Reactie

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
13 reacties
patch_weg  dinsdag 22 april 2025, 22:22   +0
Geen MFA op een account met die rechten. Daar begint het altijd.
localhost  dinsdag 22 april 2025, 23:32   +0
Sterkte voor de beheerders daar, dat worden lange weken.
offsite  23 augustus 2025, 00:39   +7
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
karma4  23 augustus 2025, 02:23   +2
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
jolanda2k  23 augustus 2025, 06:20   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
grunn  23 augustus 2025, 06:27   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
wim_zzp  23 augustus 2025, 07:01   +8
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  23 augustus 2025, 10:26   +13
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
MathfoX  23 augustus 2025, 11:06   +13
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
greylist  23 augustus 2025, 12:32   +11
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
erik_nb  24 augustus 2025, 02:57   +1
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Tha Cleaner  24 augustus 2025, 03:12   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
martijn1984  24 augustus 2025, 08:51   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws