Rotterdams transportbedrijf: ransomware-aanval afgeslagen

Toen malware de backoffice binnendrong, stond de orderverwerking stil. Het 24/7 SOC van Micros greep direct in, en de volgende ochtend rolde alles weer.

Johan Vavier
Johan Vavier
Twee mannen schudden lachend handen bij een tafel met een boeket op kantoor.

Een Rotterdams transportbedrijf werkt dag en nacht. Vrachtwagens moeten laden, orders moeten door. Stilstand is daar niet hinderlijk, die kost direct geld.

Beveiliging die ongemerkt meegroeide

De netwerkbeveiliging was in de loop der jaren ad hoc meegegroeid en rammelde aan de achterkant, zonder dat iemand het merkte.

Dat is het patroon dat we vaak zien. Maatregelen zijn ooit voor iets ingericht, blijven staan, en niemand controleert nog of het geheel als geheel nog beschermt. Het rammelt ongemerkt, tot een aanval slaagt.

De backoffice viel stil

Toen drong malware de backoffice binnen. De orderverwerking viel stil, vrachtwagens konden niet laden en elke minuut stilstand kostte direct geld.

In zo’n situatie is de snelheid van reageren het enige dat telt. Niet de vraag hoe het kon gebeuren — die komt later — maar of iemand het ziet, en of die iemand meteen mág ingrijpen.

Direct ingegrepen

Het 24/7 Security Operations Center van Micros sloeg alarm en greep direct in, nog voordat het bedrijf zelf de omvang doorhad.

Bij een kritieke melding doet het SOC drie dingen: beoordelen, isoleren en de klant informeren. De reactietijden daarvoor liggen vast in de SLA, dus op dat moment hoeft er niets meer uitgezocht of afgestemd te worden. De infectie werd geïsoleerd en de besmette systemen gingen van het netwerk af, waarmee de schade beperkt bleef tot een deel van de backoffice.

Eén nacht tot volledig herstel

Het herstel liep via Back-up Online, waarmee servers, VM’s en data zijn terug te zetten, ondersteund door VEEAM Backup Software en vastgelegde disaster recovery-processen.

De volgende ochtend draaide de vitale motor van het bedrijf weer op volle toeren en was de orderverwerking volledig hersteld.

Herhaling voorkomen met de Security Baseline

Daarna is de Micros Security Baseline uitgerold, zodat herhaling geen kwestie van geluk meer is. Een managed firewall en VPN houden ongewenst verkeer buiten, back-up en disaster recovery zijn ingericht op herstel in plaats van hoop, en het SOC-niveau is afgestemd op het risico van dit bedrijf.

Techniek alleen is daarbij niet genoeg. Meer dan 70% van de incidenten begint bij de mens. Security-awareness hoort er dus bij, met een zichtbare Behavioural Risk Score die de voortgang meetbaar maakt.

Het bedrijf is nu aantoonbaar beschermd en doorstaat audits van verzekeraars en toezichthouders zonder discussie.

Weten hoe je eigen beveiliging ervoor staat

Een onafhankelijke nulmeting laat zien waar het risico zit, inclusief een NIS2/DORA-check. Bekijk onze securitydienstverlening, lees hoe monitoring en support werkt, of verdiep je in veilig werken.

Deel dit artikel
Micros-medewerker van achteren kijkt naar de skyline van de Oude Haven in Rotterdam.

Plan direct een gesprek met een specialist in Rotterdam

Je wilt dat je werkplekken, servers en verbindingen elke dag zonder haperingen doorwerken. Onze specialisten kijken in 30 minuten met je mee naar je huidige inrichting. Je ontdekt snel waar de knelpunten in je werkomgeving zitten, en hoe we die direct voor je fixen.