Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Vervoerder Randstedelijk plat

Bij Vervoerder Randstedelijk zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Achtergrond

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
21 reacties
webmailer  donderdag 16 juli 2026, 14:45   +9
Geen MFA op een account met die rechten. Daar begint het altijd.
simone_nl  donderdag 16 juli 2026, 15:00   +14
Sterkte voor de beheerders daar, dat worden lange weken.
Bosbeetle moderator  donderdag 16 juli 2026, 15:10   +10
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
frank42  donderdag 16 juli 2026, 16:21   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  donderdag 16 juli 2026, 16:41   +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
tweefactor  donderdag 16 juli 2026, 17:54   +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Joost Dijkstra  donderdag 16 juli 2026, 20:17   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Erik van Straten expert  17 juli 2026, 00:08   +1
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
fleur_nl  17 juli 2026, 01:16   +4
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
simoneq  17 juli 2026, 03:38   +14
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
grunn  17 juli 2026, 04:08   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Overvloed  17 juli 2026, 09:22   +6
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Nietinbeeld  17 juli 2026, 13:34   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
vimgebruiker  17 juli 2026, 13:56   +14
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
pd_  17 juli 2026, 15:00   +11
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
cyber_kust  18 juli 2026, 02:50   +8
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
jessej  18 juli 2026, 05:00   +10
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
matrix28  18 juli 2026, 08:16   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
sanne_  18 juli 2026, 08:46   +2
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Overvloed  18 juli 2026, 09:06   +3
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
koen23  18 juli 2026, 11:23   +11
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws