image

RTV Noord: ransomware-aanval niet veroorzaakt door medewerker die op link klikte

zaterdag 15 november 2025, 07:36 door Redactie, 10 reacties

De ransomware-aanval waardoor RTV Noord laatst werd getroffen is niet veroorzaakt door een medewerker die op een verdachte link klikte, zo heeft de omroep laten weten. Hoe de aanval dan wel kon plaatsvinden is niet bekendgemaakt. Op 6 november meldde RTV Noord dat het slachtoffer was geworden van hackers, wat gevolgen had voor uitzendingen en het publiceren van artikelen.

In een update over het incident werd vervolgens gemeld dat het om een cyberaanval ging waardoor medewerkers systemen niet meer binnen konden. Nu laat RTV Noord weten dat het een ransomware-aanval betreft, waarbij niet alleen systemen werden versleuteld, maar ook gegevens gestolen. Volgens de omroep blijkt uit forensisch onderzoek dat het geen doelwit was als journalistieke organisatie, maar slachtoffer is geworden van een niet nader genoemde "ransomware aanvaller" die wereldwijd willekeurige organisaties aanvalt. "Ook staat vast dat de hack niet is veroorzaakt doordat een medewerker op een verdachte link heeft geklikt", zo laat de omroep verder weten.

De aanvaller eist losgeld om gestolen gegevens niet te publiceren. RTV Noord zegt hier niet op in te gaan. "Als publieke organisatie wil de omroep geen geld betalen aan criminelen. Bovendien biedt betaling geen garantie dat gestolen data niet op het dark web belanden." Inmiddels is begonnen met het herstel van systemen. De omroep verwacht dat dit proces nog enige tijd zal duren.

Reacties (10)
15-11-2025, 08:20 door Anoniem
Niet ingaan op de eisen van de aanvaller. Dat zouden meer slachtoffers van ransomware moeten doen.
Je kan het geld beter in beveiliging steken.
15-11-2025, 10:32 door Anoniem
Criminele cyberaanvallen met zelfverrijking als doel, zijn ook ideologisch, alleen op een andere manier dan RTV Noord beschrijft.

Want ontwrichtend voor de samenleving is het.

Dan kan een aanvaller een aanval crimineel laten lijken, terwijl het om ideologische doelen, of verkrijgen van gegevens gaat. Soms als doel, dan weer als bijvangst. Met een kostendekkend verdienmodel als dekmantel, en in het nieuws komen als publicitair middel.

Opvallend dat genoemd wordt, dat het niet gaat om een linkjes klikkende eigen medewerker. Die was ik in de berichtgeving nog niet tegengekomen, als mogelijke oorzaak.

Ik ben benieuwd om welke groep of individu het gaat, en uit welk land de aanval plaatsvond en of dit individu of deze groep in Nederland meer slachtoffers heeft gemaakt. Dat de berichtgeving hierover vervolg mag krijgen!

Eerder:

https://www.security.nl/posting/912001/RTV+Noord+meldt+problemen+met+uitzendingen+als+gevolg+van+hack

https://www.security.nl/posting/912052/Medewerkers+RTV+Noord+konden+door+cyberaanval+systemen+niet+meer+in
15-11-2025, 11:33 door Anoniem
Door Anoniem: Criminele cyberaanvallen met zelfverrijking als doel, zijn ook ideologisch, alleen op een andere manier dan RTV Noord beschrijft.
Ik zou zelfverrijking geen ideologie noemen. Het kan wel een persoonlijk ideaal zijn maar dat is niet hetzelfde. Een ideologie is een ideeënleer, daar zit een filosofische gedachtegang achter.

Dan kan een aanvaller een aanval crimineel laten lijken, terwijl het om ideologische doelen, of verkrijgen van gegevens gaat. Soms als doel, dan weer als bijvangst. Met een kostendekkend verdienmodel als dekmantel, en in het nieuws komen als publicitair middel.
Dan is zelfverrijking dus niet het doel maar een middel om een ander doel te bereiken. Een uitstekende basis om die ideologische doelen door corruptie uit het oog te verliezen, overigens.
15-11-2025, 12:06 door Anoniem
Iemand mag zijn/haar baan houden.
15-11-2025, 13:57 door Anoniem
waarom willen ze dan niet bekend maken hoe dit gebeurde? wat zit erachter?
15-11-2025, 14:13 door Anoniem
Door Anoniem: Iemand mag zijn/haar baan houden.

Had zich met een nieuwsitem onderwerpje bezig gehouden waar straf op staat...
16-11-2025, 13:56 door Anoniem
Klikken op een verdachte link is zelden een probleem in een goed beheerde omgeving. Het is een andere handeling van de gebruiker, zoals het geven van logingegevens of het uitvoeren van een programma.

Stop met die onjuiste claims.
16-11-2025, 15:09 door Anoniem
Door Anoniem: ....
Je kan het geld beter in beveiliging steken.

Daar is geen geld meer voor, aangezien alles is opgegaan aan het herstel... Wellicht is er nog wat extra om het misbruikte lek te dichten, maar dan houdt het wel op.
16-11-2025, 16:14 door Anoniem
Door Anoniem: Klikken op een verdachte link is zelden een probleem in een goed beheerde omgeving. Het is een andere handeling van de gebruiker, zoals het geven van logingegevens of het uitvoeren van een programma.

Stop met die onjuiste claims.
Medewerker heeft niet geklikt. Het is een driveby-download infectie (het grote windows syndroom). Daar helpt geen goed beheerde windowsomgeving tegen. Uitbuiting van zero day kwetsbaarheid die zich elke maand openbaren.
16-11-2025, 19:56 door Anoniem
Door Anoniem:
Door Anoniem: Klikken op een verdachte link is zelden een probleem in een goed beheerde omgeving. Het is een andere handeling van de gebruiker, zoals het geven van logingegevens of het uitvoeren van een programma.

Stop met die onjuiste claims.
Medewerker heeft niet geklikt. Het is een driveby-download infectie (het grote windows syndroom). Daar helpt geen goed beheerde windowsomgeving tegen. Uitbuiting van zero day kwetsbaarheid die zich elke maand openbaren.

En als dan iemand iets met nieuwswaarde zit te onderzoeken, dan is er kans dat zo'n geinfecteerde pagina te bezocht wordt. Tenzij er daar bij RTV Noord wel altijd keurig tussen de lijntjes iets journalistiekerigs onderzocht is, maar dan is er iets anders aan de hand. Geheel random slachtofferschap kan, al geloof ik daar niet in bij cybercrime. Dat heeft een al veel te lang record poltiek gemotiveerd te zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.