Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Reisorganisatie Verweg plat

Illustratie bij dit bericht.

Bij Reisorganisatie Verweg zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Wat te doen

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
14 reacties
Bitwise  vrijdag 16 mei 2025, 17:12   +13
Geen MFA op een account met die rechten. Daar begint het altijd.
code_dijk  17 augustus 2025, 03:42   +11
Sterkte voor de beheerders daar, dat worden lange weken.
sven1984  17 augustus 2025, 05:58   +13
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bosbeetle moderator  17 augustus 2025, 07:35   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
daemon9  17 augustus 2025, 09:15   +5
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  17 augustus 2025, 10:41   +13
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Ricardo  17 augustus 2025, 12:39   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
svenx  17 augustus 2025, 16:22   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
patch28  17 augustus 2025, 16:59   +5
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
dennis2k  17 augustus 2025, 19:45   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
cipher36  17 augustus 2025, 23:56   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
MathfoX  18 augustus 2025, 02:34   +1
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Hansdrs  18 augustus 2025, 03:58   +6
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
koen_  18 augustus 2025, 13:25   +2
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws