image

Securitybedrijf Verint getroffen door ransomware

donderdag 18 april 2019, 14:14 door Redactie, 4 reacties
Laatst bijgewerkt: 18-04-2019, 17:11

Securitybedrijf Verint is gisteren getroffen door ransomware, wat onder andere gevolgen voor de eigen e-mail- en VDI-diensten had. Dat melden beveiligingsexperts op Twitter en Israëlische media. Het bedrijf heeft de aanval bevestigd, maar stelt dat die in een vroeg stadium is ontdekt en gestopt. Wel zouden meerdere interne servers zijn getroffen.

Er gaan echter ook berichten rond dat de aanvallers veel van de interne systemen van het bedrijf hebben beschadigd en miljoenen dollars losgeld eisen, maar dit is niet door Verint bevestigd. Om wat voor ransomware het gaat en hoe de infectie kon plaatsvinden laat het securitybedrijf ook niet weten. Er zijn bronnen die stellen dat het om de Ryuk-ransomware gaat, die bij gerichte aanvallen tegen organisaties wordt ingezet. Een Amerikaans district betaalde laatst nog 400.000 dollar nadat de systemen door de Ryuk-ransomware waren getroffen.

Verint-medewerkers kregen onderstaande waarschuwing te zien, waarin wordt aangeraden om de computer in het geval van een ransomwarepop-up uit te schakelen.

Image

Reacties (4)
18-04-2019, 16:00 door Anoniem
Ik zou graag willen dat de manier van hoe hackers en malware zijn binnengeraakt altijd publiekelijk gedeeld wordt.

Het is een security bedrijf dus de vraag is waar hun security gefaald heeft.

Is het incompetentie van het bedrijf, of echt een aanval die extreem professioneel is?
18-04-2019, 17:42 door Anoniem
Er staat bij de informatie, die the marker geeft, dat de aanval juist gepland was op het moment,
dat een groot gedeelte van het management naar een conferentie in het buitenland was.

Iemand moet dus goed op de hoogte zijn geweest van het juiste ogenblik om een dergelijke aanval te plegen.
Er was tevens een belangrijke aandelentransactie gaande.
Tevens waren zijn bewegingen om het bedrijf netjes de cloud in te manouvreren.

Betrokken Israelische veiligheidsdiensten, die toch al nauwe banden met het bedrijf hadden,
zullen wel een handje helpen om dit incident te helpen mitigeren.

#sockpuppet
19-04-2019, 11:32 door jh81
Ach, als het NSA gebeuren ons iets geleerd heeft dan is het wel dat je miljarden uit kan geven, er is maar een zwakke plek nodig om alles op straat te gooien.

Zonder te oordelen, ik ben wel benieuwd wat er voor nodig is om dit voor elkaar te krijgen bij een security bedrijf :)
19-04-2019, 15:08 door Anoniem
Door jh81: Ach, als het NSA gebeuren ons iets geleerd heeft dan is het wel dat je miljarden uit kan geven, er is maar een zwakke plek nodig om alles op straat te gooien.

Zonder te oordelen, ik ben wel benieuwd wat er voor nodig is om dit voor elkaar te krijgen bij een security bedrijf :)

Je kunt je als bedrijf tot over je oren beveiligen, je personeel (de mens) blijft altijd de zwakste schakel.
En daarnaast loopt de beveiliginssector altijd achter de feiten aan, en worden zero-day aanvallen voor grof geld verkocht.

En het hoeft niet ingewikkelder te zijn dan jezelf telefonisch voordoen als admin, zoals Mitnick in de jaren 90 al bewees.
En voor in de gevangenis heeft gezeten ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.