Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Netbeheerder Stroomdal plat

Bij Netbeheerder Stroomdal zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Reactie

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
21 reacties
tmuxer  donderdag 26 maart 2026, 22:02   +0
Geen MFA op een account met die rechten. Daar begint het altijd.
Anoniem  27 augustus 2026, 00:25   +1
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  27 augustus 2026, 02:22   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Julia Peters  27 augustus 2026, 02:45   +5
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
karma4  27 augustus 2026, 02:57   +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
tim12  27 augustus 2026, 03:25   +10
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
roos_it  27 augustus 2026, 05:48   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
chmod777  27 augustus 2026, 06:21   +3
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Zerocool  27 augustus 2026, 09:51   +14
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Bosbeetle moderator  27 augustus 2026, 11:18   +6
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
monique_sec  27 augustus 2026, 11:43   +9
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Erik van Straten expert  27 augustus 2026, 15:34   +9
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
127op1  27 augustus 2026, 19:43   +4
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
grunn  27 augustus 2026, 20:31   +11
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
hexdump  27 augustus 2026, 21:27   +8
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dirkje  27 augustus 2026, 23:53   +8
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
karma4  28 augustus 2026, 01:38   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Anoniem  28 augustus 2026, 10:42   +14
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Room42  28 augustus 2026, 11:04   +1
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  28 augustus 2026, 12:46   +2
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Anoniem  28 augustus 2026, 14:02   +7
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Reageren kan na registratie.
Inloggen
Meer nieuws