Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Bankgroep Meridiaan plat

Illustratie bij dit bericht.

Bij Bankgroep Meridiaan zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Achtergrond

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
18 reacties
timnl  donderdag 2 oktober 2025, 13:28   +8
Geen MFA op een account met die rechten. Daar begint het altijd.
chmod777  3 augustus 2025, 01:09   +0
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
thijs_v2  3 augustus 2025, 02:44   +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
sem42  3 augustus 2025, 03:26   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
simoneb  3 augustus 2025, 04:10   +0
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
quantumweg  3 augustus 2025, 05:57   +14
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
bashbrother  3 augustus 2025, 08:54   +4
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
chantal013  3 augustus 2025, 09:03   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  3 augustus 2025, 10:19   +4
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Arjan V.  3 augustus 2025, 11:34   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Bosbeetle moderator  3 augustus 2025, 17:43   +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
daemon9  4 augustus 2025, 00:30   +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Winston Smith  4 augustus 2025, 01:13   +5
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
wiresharkje  4 augustus 2025, 02:03   +4
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
marcel_nl  4 augustus 2025, 04:02   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
moniqueq  4 augustus 2025, 05:04   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Gerard M.  4 augustus 2025, 07:17   +10
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
dnsdrift  4 augustus 2025, 09:29   +6
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Reageren kan na registratie.
Inloggen
Meer nieuws