Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Woningcorporatie De Baken plat

Illustratie bij dit bericht.

Bij Woningcorporatie De Baken zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Achtergrond

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
20 reacties
daan72  woensdag 30 juli 2025, 14:09   +14
Geen MFA op een account met die rechten. Daar begint het altijd.
SPer  woensdag 30 juli 2025, 15:43   +0
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
lotte23  woensdag 30 juli 2025, 16:02   +10
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Zerocool  woensdag 30 juli 2025, 16:29   +8
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
arpspoofer  woensdag 30 juli 2025, 20:16   +2
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Bosbeetle moderator  woensdag 30 juli 2025, 22:02   +1
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  31 juli 2025, 00:00   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
irisx  31 juli 2025, 00:58   +7
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Bitwise  31 juli 2025, 01:54   +5
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
milan81  31 juli 2025, 02:49   +13
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Vandyke  31 juli 2025, 08:01   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Sem W.  31 juli 2025, 09:15   +1
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Erik van Straten expert  31 juli 2025, 09:52   +14
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bitwise  31 juli 2025, 11:15   +11
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Anoniem  31 juli 2025, 12:57   +6
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
kwibus  31 juli 2025, 14:24   +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
firewalletje  31 juli 2025, 20:32   +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Erik van Straten expert  31 juli 2025, 23:34   +4
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
spatieman  32 juli 2025, 03:02   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
jolanda2k  32 juli 2025, 06:04   +11
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws