Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Verzekeraar Duinzicht plat

Illustratie bij dit bericht.

Bij Verzekeraar Duinzicht zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
15 reacties
sysadmin_j  maandag 13 oktober 2025, 10:26   +6
Geen MFA op een account met die rechten. Daar begint het altijd.
Lars R.  maandag 13 oktober 2025, 19:15   +0
Sterkte voor de beheerders daar, dat worden lange weken.
petraj  maandag 13 oktober 2025, 21:32   +10
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  14 augustus 2025, 00:21   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
raid5rob  14 augustus 2025, 01:08   +4
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  14 augustus 2025, 04:55   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
sudoerr  14 augustus 2025, 07:38   +7
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
marcel_sec  14 augustus 2025, 08:43   +3
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Bosbeetle moderator  14 augustus 2025, 10:09   +14
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
kernelpad  14 augustus 2025, 11:31   +7
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dirkje  14 augustus 2025, 16:00   +12
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bosbeetle moderator  14 augustus 2025, 23:57   +5
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
spamfilter  15 augustus 2025, 03:26   +7
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
mtu1500  15 augustus 2025, 08:13   +6
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
raid5rob  15 augustus 2025, 08:46   +2
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Reageren kan na registratie.
Inloggen
Meer nieuws