image

Witgoedfabrikant Whirlpool slachtoffer van ransomware-aanval

dinsdag 29 december 2020, 08:49 door Redactie, 9 reacties

De Amerikaanse witgoedfabrikant Whirlpool is vorige maand slachtoffer van een ransomware-aanval geworden, zo heeft het bedrijf bekendgemaakt. Volgens de witgoedfabrikant zijn bij de aanval voor bekend geen klantgegevens gestolen en had die ook geen operationele impact.

De aanval is opgeëist door de groep achter de Nefilim-ransomware, die eerder ook internationaal technisch dienstverlener Spie Group, Staalproducent BlueScope en transport- en logistiekbedrijf Toll wist te infecteren. Op de eigen website publiceerde de groep een bestand van twee gigabyte met data die bij Whirlpool zou zijn gestolen. Volgens de aanvallers wilde Whirlpool het gevraagde losgeld niet betalen.

"Vorige maand ontdekte Whirlpool ransomware in onze omgeving", aldus het bedrijf tegenover Fox23. "De malware werd snel gedetecteerd en ingeperkt. Voor zover we weten is er geen klantinformatie gestolen en is tot nu toe geen operationele impact." Hoe de systemen besmet konden raken is niet bekendgemaakt.

Reacties (9)
29-12-2020, 09:35 door Anoniem
Speciaal voor de reaguurder die wilde dat de burgermeester van het Hof van Twente ontslagen zou worden omdat ze persoonlijk gefaald zou hebben):

Goh. Dus niet alleen overheidsorganisaties, zoals het Hof van Twente, zijn het haasje van ransomeware.
Moet nu de directeur (of de voorzitter van de raad van bestuur) van Whirlpool opstappen omdat die persoonlijk gefaald hebben? :-)

Als je dit overkomt dan hou je een bijltjesdag, zodat het probleem zichzelf in rook oplost. Toch?


Of misschien accepteren dat dit soort dingen kunnen gebeuren, en er lering van trekken.
29-12-2020, 10:26 door Anoniem
Door Anoniem: Speciaal voor de reaguurder die wilde dat de burgermeester van het Hof van Twente ontslagen zou worden omdat ze persoonlijk gefaald zou hebben):

Goh. Dus niet alleen overheidsorganisaties, zoals het Hof van Twente, zijn het haasje van ransomeware.
Moet nu de directeur (of de voorzitter van de raad van bestuur) van Whirlpool opstappen omdat die persoonlijk gefaald hebben? :-)

Als je dit overkomt dan hou je een bijltjesdag, zodat het probleem zichzelf in rook oplost. Toch?


Of misschien accepteren dat dit soort dingen kunnen gebeuren, en er lering van trekken.

Aha een ambtenaar die gewoon doorgaat met wat ambtenaren doen, burgers afpersen en kleineren.
29-12-2020, 13:12 door Anoniem
@Anoniem, Vandaag, 09:35 uur
Ik kwam medio 2008 op een beurs over ICT met een duurzame energie / duurzame apparaten en een overheid afdeling sectie. Ik kan je zeggen dat de apathie en verbazing over feedback bij de mensen van de stands van Schneider Electric en Whirpool wel enorm stuitend was. Met name de aanhoudende feedback van bezoekers of ze niet toch meer security van fabriek af moeten inbouwen dan plain-sales driven pr leek hen zichtbaar niets te doen.
Dat ze vanaf dat moment zogenaamd meer "smart" waren dan andere fabrikanten / leveranciers zoals Honeywell en ABB was volgens de hoofdverkopers van Whirlpool - nog meer dan bij Schneider Electric - op de stands expliciet belangrijker dan de basic security van meet af aan op niveau hebben.
Dit terwijl op de stand van de gemeenten op diezelfde beurs ze ook notie kregen van de blinde zucht naar erkenning om als een bekende smart-appliance te boek te staan.
Voor hen beiden stond voorop dat een traditioneel product iets met ICT geïntegreerd had en dat ze er zelf controle bleven houden in relatie tot garantie verlening.
Opmerkelijk was dat dit enige tijd was nadat Whirlpool als fabrikant toen niet gunstig in het nieuws was in verband met uitblijven van technisch mechanische vervanging acties na mechanische oververhitting van hun apparaten.
Meerdere bezoekers merkten op dat als je de mechanische kant al niet wilt updaten je het jezelf als fabrikant niet vervolgens nog ingewikkelder moet gaan maken door meer internet-ICT in je apparaten te willen integreren terwijl er ook gewoon electriciteit-stekkerdozer bestaan met tijdschakelaars en internet-aansluitingen zijn.
Volgens Whirpool (en Schneider Electric) op de stands ging het hun louter om integrale oplossingen kunnen bieden.

Ik vraag me anno 2020 af of ze Whirpool wel zo smart zijn om als grote fabrikant/leverancier structureel wereldwijd en integraal in de gaten houden of lijnen met product-onderdelen elders misschien al gehackt zijn?
Zouden ze een xml/opml achtig middellen voor kunnen gebruiken.
Met ERP systemen die Whirlpool ook heeft, moet het vervolgens een koud kunstje zijn om na te gaan welke van hun productlijnen uit gebleken kwetsbare onderdelen zijn opgebouwd.
Daarna moeten ze toch structureel gebruikers-bulletins daarover uit kunnen laten gaan.
29-12-2020, 13:45 door Briolet
Door Anoniem: Moet nu de directeur (of de voorzitter van de raad van bestuur) van Whirlpool opstappen omdat die persoonlijk gefaald hebben? :-)

Hoezo gefaald? Als ik het zo lees hebben ze de zaken toch redelijk voor elkaar omdat de ransomeware ontdekt is voordat het schade kon uitrichten. In het Hof van Twente kwamen ze er pas achter nader hun systeem plat ging.
29-12-2020, 13:52 door Anoniem
Door Anoniem: Speciaal voor de reaguurder die wilde dat de burgermeester van het Hof van Twente ontslagen zou worden omdat ze persoonlijk gefaald zou hebben):

Dat soort figuren staan ook niet vooraan om zelf met hun maand of jaarsalaris aansprakelijk te zijn voor een foutje.
Dan is het opeens risico voor de werkgever.
29-12-2020, 14:04 door Anoniem
Door Briolet:
Door Anoniem: Moet nu de directeur (of de voorzitter van de raad van bestuur) van Whirlpool opstappen omdat die persoonlijk gefaald hebben? :-)

Hoezo gefaald? Als ik het zo lees hebben ze de zaken toch redelijk voor elkaar omdat de ransomeware ontdekt is voordat het schade kon uitrichten. In het Hof van Twente kwamen ze er pas achter nader hun systeem plat ging.

Ik zie van twee kanten propaganda:
De ransomeware-groep roept iets, en Whirlpool roept iets anders.

Beiden willen hun "succes" of "beperkte schade" in een zo goed mogelijk daglicht tonen. De waarheid zal ergens in het midden liggen. Anders had Whirlpool, al veel eerder zelf naar buiiten gekomen met de mededeling dat een aanval was afgeslagen.
Nu is het de PR-schade beperken omdat de ransomware groep iets gepubliceerd heeft.
29-12-2020, 15:41 door Anoniem
Door Anoniem: Speciaal voor de reaguurder die wilde dat de burgermeester van het Hof van Twente ontslagen zou worden omdat ze persoonlijk gefaald zou hebben):

Goh. Dus niet alleen overheidsorganisaties, zoals het Hof van Twente, zijn het haasje van ransomeware.
Moet nu de directeur (of de voorzitter van de raad van bestuur) van Whirlpool opstappen omdat die persoonlijk gefaald hebben? :-)

Als je dit overkomt dan hou je een bijltjesdag, zodat het probleem zichzelf in rook oplost. Toch?


Of misschien accepteren dat dit soort dingen kunnen gebeuren, en er lering van trekken.
Is er sirieus een retard geweest die dit gezegd heeft? Ontslaan van mensen in functie is uberhaupt nooit echt goed (indien echt echt echt nodig), maar als dan iemand "ransomware overkomt" dan is het wel een beetje hard om te zeggen.

- RAMLETHAL
29-12-2020, 21:08 door Anoniem
Door Anoniem: Of misschien accepteren dat dit soort dingen kunnen gebeuren, en er lering van trekken.
Aha een ambtenaar die gewoon doorgaat met wat ambtenaren doen, burgers afpersen en kleineren.[/quote]
Nee, een "normale" IT-medewerker bij een commercieel bedrijf. Hoezo?
30-12-2020, 22:25 door Anoniem
2008 is wel erg lang geleden. Er is een hoop veranderd. Hoezo xml/opml? Weet je welk ERP Whirlpool heeft en hoe de hele infrastructuur is opgebouwd qua systemen die met elkaar babbelen? Ik kan hier persoonlijk niet zo heel veel mee.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.