Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Hogeschool Rijndal plat

Illustratie bij dit bericht.

Bij Hogeschool Rijndal zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Wat er precies gebeurde

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
15 reacties
dennis72  woensdag 20 september 2023, 20:00   +2
Geen MFA op een account met die rechten. Daar begint het altijd.
sven020  woensdag 20 september 2023, 22:57   +0
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
bas23  21 september 2023, 04:10   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
tweefactor  21 september 2023, 05:22   +10
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  21 september 2023, 07:23   +11
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
patch_toren  21 september 2023, 11:26   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bosbeetle moderator  21 september 2023, 11:34   +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
segfault  21 september 2023, 12:46   +1
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  21 september 2023, 17:28   +14
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
fleur_nl  21 september 2023, 17:53   +3
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
matrixberg  21 september 2023, 21:39   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
grepmaster  22 september 2023, 05:13   +12
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
TDeK  22 september 2023, 05:37   +5
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Nietinbeeld  22 september 2023, 11:06   +14
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
koen_ict  22 september 2023, 12:32   +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws