Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Hogeschool Rijndal plat

Illustratie bij dit bericht.

Bij Hogeschool Rijndal zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Hoe het werd ontdekt

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
22 reacties
hashcatje  donderdag 12 januari 2023, 13:48   +12
Geen MFA op een account met die rechten. Daar begint het altijd.
code89  donderdag 12 januari 2023, 15:34   +9
Sterkte voor de beheerders daar, dat worden lange weken.
spf_dkim  donderdag 12 januari 2023, 17:17   +2
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
imapklant  donderdag 12 januari 2023, 17:23   +8
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Lestat  donderdag 12 januari 2023, 19:45   +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
karin42  donderdag 12 januari 2023, 22:17   +0
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
milan8  13 augustus 2023, 04:30   +1
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
initd  13 augustus 2023, 07:02   +1
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Bitwise  13 augustus 2023, 11:13   +7
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Erik van Straten expert  13 augustus 2023, 11:48   +6
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
sem2k  13 augustus 2023, 15:50   +9
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
daemon9  13 augustus 2023, 16:05   +13
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
spamfilter  13 augustus 2023, 20:36   +7
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  14 augustus 2023, 00:40   +13
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
tapedrive  14 augustus 2023, 03:04   +5
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Erik van Straten expert  14 augustus 2023, 04:30   +7
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
karin_dev  14 augustus 2023, 04:56   +5
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
linda_ict  14 augustus 2023, 07:05   +10
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
koenj  14 augustus 2023, 07:50   +5
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
tcpdumpert  14 augustus 2023, 07:51   +2
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
sanne42  14 augustus 2023, 08:39   +6
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
patch80  14 augustus 2023, 10:23   +8
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws