Enkele online diensten van stad Antwerpen zijn weer operationeel

Inwoners van de stad Antwerpen kunnen vanaf vandaag weer gebruikmaken van enkele online stadsdiensten nadat die waren getroffen door een cyberaanval. Veel digitale diensten blijven echter nog offline.

Volgens Datanews kunnen Antwerpenaren vanaf vandaag opnieuw attesten, aktes en uittreksels aanvragen via het e-loket van de stad. Het is ook opnieuw mogelijk om online aangiftes te doen van sluikstorten, overlast of graffiti, blijkt uit informatie van de stad.

Toch zijn er nog veel online stadsdiensten offline na de cyberaanval van begin december. Zo is het nog steeds niet mogelijk om online tickets te kopen voor Antwerpse musea en culturele centra en om parkeerverboden en bewonerskaarten aan te vragen. Toelatingen voor de lage-emissiezone kunnen voorlopig ook nog niet online worden aangevraagd. Omdat de digitale afsprakentool van de Antwerpse politie nog steeds platligt, heeft de lokale politie vier extra kantoren geopend waar bewoners zonder afspraak geholpen kunnen worden.

Begin december raakte de IT-systemen van de stad Antwerpen getroffen door een cyberaanval van hackersgroep Play. Die groepering heeft 557 gigabyte aan data gestolen en dreigt die data op het darkweb te zullen publiceren op 19 december als Antwerpen het gevraagde losgeld niet betaalt. Hoeveel losgeld er gevraagd wordt, is niet bekend. Tussen de data zouden veel privégegevens van Antwerpenaren zitten.

Door Jay Stout

Redacteur

15-12-2022 • 13:15

8

Reacties (8)

Sorteer op:

Weergave:

Ik hoor van werknemers van stadsdiensten dat ze zelf laptop terug moeten inrichten, apps installeren, enz. Als dat maar goed gaat. Er zijn wel teams om te helpen. Ik zou denken dat je zo gauw mogelijk standaard images maakt om met een config manager terug te zetten. Misschien ook moment om eens aan virtual desktops te gaan denken...
Bij een grote ransomware-aanval kan het zijn dat je SCCM servers ook geraakt zijn.
Misschien moeten ze wel van scratch beginnen om hun hele ConfigManager infra op te zetten. Als je dat door de jaren heen hebt ontwikkeld is dat een heel proces.

In 2017 zat ons bedrijf in een soortgelijke situatie, en hier hebben ze het slim gebruikt om de tijd niet te investeren in het herbouwen van de bestaande omgeving, maar van scratch te beginnen. Wellicht grijpen ze de kans aan om met cloudservices zoals Intune te starten.
Intune kan nog niet alles wat SCCM kan, maar een Co-management oplossing zou tot de mogelijkheden kunnen behoren.
als je dan toch over CM spreekt: je kan de agent er op zetten en de situatie achteraf recht trekken zonder dat je opnieuw vanaf 0 moet beginnen (een 2e keer dus). Het feit dat ze met ransomware zitten en niet weten sinds wanneer zorgt er juist voor dat je heel geleidelijk oude data terug wil opnemen in je omgeving en ik kan me voorstellen dat dit momenteel de beste en/of snelste workaround is omdat mensen met kennis van zaken nu met belangrijkere dingen bezig zijn. We spreken over duizenden systemen, honderden servers en een ongekende hoeveelheid data (zowel live als backup) die gecontroleerd moeten worden
Is niet waar, je moet een afspraak maken. Duurt tot 3 uur per laptop. Alle persoonlijke documenten zullen verwijderd worden. De laptop zal volledig door een IT Team volledig 'gecleaned' worden. Er is zelf sprake van USB poorten te blokkeren maar dat zal wel niet correct zijn.
Je kunt ook nooit een bedrijf dat volledig plat ligt ineens alles weer werkend krijgen, dat gaat in fases.
Naar ik heb begrepen gaan ze ook gelijk innovaties dorovoeren die bijdragen in het voorkomen van een nieuwe aanval...

Op dit item kan niet meer gereageerd worden.