Nog steeds problemen op Brussels Airport na aanval met ransomware bij externe dienstverlener: meeste vluchten nu vertraagd
https://www.vrt.be/vrtnws/nl/2025/09/19 ... e-luchtva/
Nergens in de Vlaamse media (dat ik kunnen vinden heb) wordt de "externe dienstverlener" met naam genoemd.
Enkel AP zegt dat het om Collins Aerospace maar die communiceren niet op hun website of socials.
Vreemd toch dat er blijkbaar een akkoord bestaat binnen de media om die naam niet te noemen.
Brussels Airport: aanval met ransomware bij "externe dienstverlener"
- Joe de Mannen
- Elite Poster
- Berichten: 7049
- Lid geworden op: 22 feb 2005, 12:46
- Uitgedeelde bedankjes: 527 keer
- Bedankt: 687 keer
- Recent bedankt: 1 keer
Meerdere luchthavens in Europa, wie weet welke ?
J.
J.
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
- on4bam
- Moderator
- Berichten: 6774
- Lid geworden op: 05 mei 2006, 16:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 313 keer
- Bedankt: 659 keer
- Recent bedankt: 8 keer
LMGTFY (maar ik ben geen G gebruiker).
https://www.bbc.com/news/articles/c3drpgv33pxo
Heathrow
Berlin Brandenburg
Brussel...
Toegevoegd na 34 minuten 48 seconden:
Mensen denken niet na als ze geïnterviewd worden, Op VRT staan zwaaien met een supergroot papier met zichtbare barcode, naam en boekingscode... dan hoef je niet te hacken, geef gewoon de naam en boekingscode in bij Transavia en annuleer haar vlucht... en dan weten ze niet hoe dat kan natuurlijk.
https://www.bbc.com/news/articles/c3drpgv33pxo
Heathrow
Berlin Brandenburg
Brussel...
Toegevoegd na 34 minuten 48 seconden:
Mensen denken niet na als ze geïnterviewd worden, Op VRT staan zwaaien met een supergroot papier met zichtbare barcode, naam en boekingscode... dan hoef je niet te hacken, geef gewoon de naam en boekingscode in bij Transavia en annuleer haar vlucht... en dan weten ze niet hoe dat kan natuurlijk.
Bye, Maurice
https://on4bam.com
https://on4bam.com
- heist_175
- Moderator
- Berichten: 16548
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 519 keer
- Bedankt: 1212 keer
- Recent bedankt: 11 keer
https://www.standaard.be/binnenland/gra ... 24602.html
Brussel, Berlijn, Dublin, Heathrow
En diezelfde "externe dienstverlener" was 2 jaar geleden al eens gehackt
Brussel, Berlijn, Dublin, Heathrow
En diezelfde "externe dienstverlener" was 2 jaar geleden al eens gehackt
Twee jaar geleden werd Collins Aerospace al getroffen door een cyberaanval met ransomware, toen gepleegd door het collectief BianLian. Het is goed mogelijk dat privédata die toen zijn gestolen, nog steeds online circuleren, en eind vorige week konden worden gebruikt voor deze nieuwe, succesvolle hack.
- on4bam
- Moderator
- Berichten: 6774
- Lid geworden op: 05 mei 2006, 16:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 313 keer
- Bedankt: 659 keer
- Recent bedankt: 8 keer
Het systeem wordt ook bij honderden luchthavens in de US gebruikt. Dus daar zal ook wel wat aan de hand zijn.
Bye, Maurice
https://on4bam.com
https://on4bam.com
-
- Plus Member
- Berichten: 106
- Lid geworden op: 09 sep 2011, 14:22
- Uitgedeelde bedankjes: 3 keer
- Bedankt: 27 keer
- Recent bedankt: 1 keer
De webmail van het getroffen bedrijf draait op ongeëncrypteerde HTTP op basis van een Glassfish en Oracle Communications Messaging Server van meer dan 10 jaar oud:
https://cyberplace.social/@GossiTheDog/ ... 3277499886
Het geeft een idee over hoe ze daar met cybersecurity omgingen.
https://cyberplace.social/@GossiTheDog/ ... 3277499886
Het geeft een idee over hoe ze daar met cybersecurity omgingen.
- on4bam
- Moderator
- Berichten: 6774
- Lid geworden op: 05 mei 2006, 16:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 313 keer
- Bedankt: 659 keer
- Recent bedankt: 8 keer
Gezien ransomware kan het gewoon een medewerker geweest zijn die op een link in een mail geklikt heeft. Of ze daar eerlijk gaan over communiceren is een andere zaak.
Stokoude soft is "normaal" in de luchtvaart trouwens.
Stokoude soft is "normaal" in de luchtvaart trouwens.
Bye, Maurice
https://on4bam.com
https://on4bam.com
- heist_175
- Moderator
- Berichten: 16548
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 519 keer
- Bedankt: 1212 keer
- Recent bedankt: 11 keer
Ken jij 1 sector die het beter doet?
Enkel in luchtvaart?
In hoeveel bedrijven staan er nog pc's met "unieke software" die enkel op Win2K of W-XP draait?
Als je al eens gewerkt hebt op een "migratieproject" (niets van doen met VanBossuyt of DeMoor), dan weet je dat het meestal hoofdpijnprojecten zijn

Maar het niet doen is altijd erger, al blijkt dat dan pas jaren later.
- on4bam
- Moderator
- Berichten: 6774
- Lid geworden op: 05 mei 2006, 16:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 313 keer
- Bedankt: 659 keer
- Recent bedankt: 8 keer
Laat ons "oud" als in niet meer verkrijgbaar beschouwen... 30+ jaar (Cobol e.d.)
Komt daar bij dat alles wereldwijd verbonden is en een update alleen kan als ze alles een tijd stilleggen want
Komt daar bij dat alles wereldwijd verbonden is en een update alleen kan als ze alles een tijd stilleggen want
Bye, Maurice
https://on4bam.com
https://on4bam.com
- heist_175
- Moderator
- Berichten: 16548
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 519 keer
- Bedankt: 1212 keer
- Recent bedankt: 11 keer
Als je alles dat nog op Cobol draait stillegt, is er weinig dat nog gaat werken.
Veel fancy apps draaien achterliggend nog op een Cobol backend. En niemand die het in z'n hoofd haalt dat te vervangen

- on4bam
- Moderator
- Berichten: 6774
- Lid geworden op: 05 mei 2006, 16:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 313 keer
- Bedankt: 659 keer
- Recent bedankt: 8 keer
Trouwens .. hardware, ook oud. Geen reservestukken meer behalve andere kapotte hardware om te kannibaliseren.
Maar goed, er zijn "maar" 40 vluchten geannuleerd vandaag. Je kan gewoon je geld terugkrijgen of herboeken. Kosten van huurauto's, accommodatie of andere op voorhand betaalde zaken? Pech...
Benieuwd wanneer het opgelost zal zijn.
Maar goed, er zijn "maar" 40 vluchten geannuleerd vandaag. Je kan gewoon je geld terugkrijgen of herboeken. Kosten van huurauto's, accommodatie of andere op voorhand betaalde zaken? Pech...
Benieuwd wanneer het opgelost zal zijn.
Bye, Maurice
https://on4bam.com
https://on4bam.com
-
- Elite Poster
- Berichten: 4368
- Lid geworden op: 17 apr 2019, 11:47
- Uitgedeelde bedankjes: 131 keer
- Bedankt: 175 keer
- Recent bedankt: 1 keer
Maar langs de andere kant zullen die systemen niet getroffen worden door ransomware (ik moet nog de eerste mini/mainframe zien dit ransomware heeft).on4bam schreef: 4 dagen geleden Laat ons "oud" als in niet meer verkrijgbaar beschouwen... 30+ jaar (Cobol e.d.)
Het is al de "moderne" Windows software er rond die kwetsbaar is !
- devilkin
- Administrator
- Berichten: 7142
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1091 keer
- Bedankt: 696 keer
- Recent bedankt: 5 keer
Er worden nog hedendaagse dingen gemaakt in COBOL, zeker op mainframe systemen. En nee, een mainframe wilt niet perse zeggen "oud" of "oubollig".
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- userbase crew
- Berichten: 9607
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 249 keer
- Bedankt: 775 keer
- Recent bedankt: 1 keer
Samengevat:
Investeren in security en backups is *duur*, en zeer moeilijk te verkopen aan de cijferaars want geen return on investment, pure bodemloze put.
Als de rekening gemaakt wordt, komt men aan het einde op een sommetje waar het bedrijf wss financieel beter uitkomt door gewoon het losgeld te betalen en/of de (interne) schade te fixen, dan om jaar na jaar geld te smijten in backups en security.
Schade aan derden komt in deze rekensom slechts beperkt voor, wss als een verzekeringspolis (dat hen ook weer goedkoper uitkomt dan echt investeren in dat netwerk).
Investeren in security en backups is *duur*, en zeer moeilijk te verkopen aan de cijferaars want geen return on investment, pure bodemloze put.
Als de rekening gemaakt wordt, komt men aan het einde op een sommetje waar het bedrijf wss financieel beter uitkomt door gewoon het losgeld te betalen en/of de (interne) schade te fixen, dan om jaar na jaar geld te smijten in backups en security.
Schade aan derden komt in deze rekensom slechts beperkt voor, wss als een verzekeringspolis (dat hen ook weer goedkoper uitkomt dan echt investeren in dat netwerk).
- on4bam
- Moderator
- Berichten: 6774
- Lid geworden op: 05 mei 2006, 16:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 313 keer
- Bedankt: 659 keer
- Recent bedankt: 8 keer
Ik wil die rekensom wel eens zien. De schade aan derden zal in elk geval het losgeld ($5-10 miljoen) serieus overstijgen. gecancelde vluchten, extra personeel, passagiers in hotels zetten, accommodatie en andere boekingen van reizigers (al dan niet verzekerd)....
Bye, Maurice
https://on4bam.com
https://on4bam.com
-
- userbase crew
- Berichten: 9607
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 249 keer
- Bedankt: 775 keer
- Recent bedankt: 1 keer
Maar voor die schade aan derden zullen ze dus naw wel verzekerd zijn.
Of (erger nog) gewoon totaal niet verantwoordelijk vanwege contractuele bepalingen.
Of (erger nog) gewoon totaal niet verantwoordelijk vanwege contractuele bepalingen.
-
- Elite Poster
- Berichten: 890
- Lid geworden op: 20 apr 2009, 19:40
- Uitgedeelde bedankjes: 38 keer
- Bedankt: 66 keer
- Recent bedankt: 7 keer
Kan wel zijn dat ze verzekerd zijn maar als de verzekering merkt dat je te weinig doet om schade te beperken betalen ze niet of veel minder uit, daarnaast knallen ze u dan buiten want je bent een verliespost en dan kan je hopeloos op zoek naar een andere verzekering.
Tom
Tom
-
- Plus Member
- Berichten: 137
- Lid geworden op: 31 okt 2013, 20:45
- Locatie: In de buurt van een ROP
- Uitgedeelde bedankjes: 11 keer
- Bedankt: 9 keer
Zo werkt het inderdaad niet.
Vanaf een bepaalde bedrijfsomvang ga je je hier inderdaad typisch tegen gaan verzekeren.
Maar zoals bij elke verzekering gaat die verzekering zichzelf ook indekken.
M.a.w. je moet zelf kunnen aantonen dat je zelf voldoende maatregelen neemt.
Weet ook dat het niet investeren in recovery en gewoon uitgaan van betalen ook geen waterdichte oplossing is.
Er zijn genoeg gevallen bekend waar er betaald wordt, om dan tot de conclusie te komen dat de decryptor niet 100% waterdicht is.
Tegenwoordig wordt er ook zelden puur aan encryptie gedaan.
Het gaat vaak (ook) om data exfiltratie. Dan mag je nog in een vingerknip kunnen recoveren, als je niet betaald komt je data (sowiso) online.
Vanaf een bepaalde bedrijfsomvang ga je je hier inderdaad typisch tegen gaan verzekeren.
Maar zoals bij elke verzekering gaat die verzekering zichzelf ook indekken.
M.a.w. je moet zelf kunnen aantonen dat je zelf voldoende maatregelen neemt.
Weet ook dat het niet investeren in recovery en gewoon uitgaan van betalen ook geen waterdichte oplossing is.
Er zijn genoeg gevallen bekend waar er betaald wordt, om dan tot de conclusie te komen dat de decryptor niet 100% waterdicht is.
Tegenwoordig wordt er ook zelden puur aan encryptie gedaan.
Het gaat vaak (ook) om data exfiltratie. Dan mag je nog in een vingerknip kunnen recoveren, als je niet betaald komt je data (sowiso) online.
ISP: Scarlet Loco (100/20Mbps (down/up), 100/35sync)
Modem/Router: Fritzbox 7530 (modem) + Opnsense (router)
Wifi: TP-Link Omada
Mobiel: Samsung Galaxy S20 FE met Hey!
Modem/Router: Fritzbox 7530 (modem) + Opnsense (router)
Wifi: TP-Link Omada
Mobiel: Samsung Galaxy S20 FE met Hey!
-
- Elite Poster
- Berichten: 4368
- Lid geworden op: 17 apr 2019, 11:47
- Uitgedeelde bedankjes: 131 keer
- Bedankt: 175 keer
- Recent bedankt: 1 keer
Ik las van losgeld bedragen als 10 a 12% van de omzet van het bedrijf... Collins zijn moederbedrijf heeft een omzet van dik 20 miljard dollar !on4bam schreef: 4 dagen geleden Ik wil die rekensom wel eens zien. De schade aan derden zal in elk geval het losgeld ($5-10 miljoen) serieus overstijgen.
Ik vrees dus dat men er met 5 a 10 miljoen dus niet gaat komen. Trouwens als je niet denkt aan security denk je vaak ook niet aan het verzekeren ervan.