Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Waterschap Maasoever plat

Illustratie bij dit bericht.

Bij Waterschap Maasoever zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Wat te doen

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
16 reacties
tokengracht  woensdag 9 juli 2025, 15:57   +11
Geen MFA op een account met die rechten. Daar begint het altijd.
wendy88  woensdag 9 juli 2025, 20:15   +7
Sterkte voor de beheerders daar, dat worden lange weken.
Beheerder_NL  woensdag 9 juli 2025, 21:08   +8
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
nadinenl  woensdag 9 juli 2025, 22:28   +7
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
MathfoX  woensdag 9 juli 2025, 22:51   +0
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
stijnj  10 juli 2025, 01:44   +6
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Anoniem  10 juli 2025, 05:13   +7
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  10 juli 2025, 06:38   +12
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  10 juli 2025, 12:27   +10
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  10 juli 2025, 12:58   +8
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
vector41  10 juli 2025, 17:14   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
annelies_nb  10 juli 2025, 17:52   +8
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
peterb  10 juli 2025, 19:20   +1
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
dennis_ict  10 juli 2025, 19:43   +3
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Tha Cleaner  10 juli 2025, 20:58   +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
martijn_nb  11 juli 2025, 06:15   +7
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws