Naast de gemeente Lochem blijkt ook de gemeente Dronten door ransomware getroffen te zijn, waardoor de dienstverlening aan burgers verstoord raakte, zo bevestigt de gemeente aan Security.NL. Volgens een woordvoerster ging het om een Cryptolockervariant die bestanden voor losgeld versleutelt.
De malware kon zich verspreiden doordat iemand vanuit de werkomgeving een privémail opende die de ransomware bevatte. Hoeveel computers er precies besmet zijn geraakt laat de gemeente niet weten. "Het gaat hier niet om aantallen computers, maar een besmetting van databestanden op een aantal, niet alle, aanwezige netwerkschijven in het computernetwerk", aldus de woordvoerster.
Vanwege de infectie, die vorige week plaatsvond, werd besloten om het volledige computersysteem stil te leggen. Dit duurde tot in de avond en zorgde voor een "beperkte" dienstverlening naar burgers toe. Nadat de infectie werd waargenomen heeft de gemeente de bron opgespoord en verschillende scans uitgevoerd om te weten welke systemen getroffen waren. Verder werd er een crisisteam ingericht en zijn het management, bestuur en de organisatie geïnformeerd. Uiteindelijk werd er een back-up teruggeplaatst, getest en het systeem weer online gebracht.
Op de vraag wat de gemeente gaat doen om toekomstige besmettingen te voorkomen stelt de woordvoerster dat dit soort infecties technisch niet zijn te voorkomen. "Na een al eerder doorlopen bewustwordingsprogramma Informatieveiligheid voor de gehele organisatie, wordt hier specifiek weer aandacht aan gegeven. Daarnaast wordt wel bekeken en onderzocht wat er nog meer kan worden gedaan om de schade te beperken."
Deze posting is gelocked. Reageren is niet meer mogelijk.