Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Universiteit Noord-Holland plat

Illustratie bij dit bericht.

Bij Universiteit Noord-Holland zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Reactie

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
18 reacties
Julia M.  dinsdag 17 oktober 2023, 12:29   +11
Geen MFA op een account met die rechten. Daar begint het altijd.
Anoniem  dinsdag 17 oktober 2023, 14:00   +3
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
esther_nl  dinsdag 17 oktober 2023, 15:08   +3
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
erik_ops  dinsdag 17 oktober 2023, 17:53   +1
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
MathfoX  dinsdag 17 oktober 2023, 18:21   +0
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
jeroen_h  dinsdag 17 oktober 2023, 18:48   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
lars1969  dinsdag 17 oktober 2023, 21:41   +3
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
martijn12  18 augustus 2023, 02:19   +1
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
karma4  18 augustus 2023, 02:28   +5
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
certboterik  18 augustus 2023, 05:24   +14
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Tha Cleaner  18 augustus 2023, 09:03   +1
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
thijs_adm  18 augustus 2023, 10:41   +13
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
nullpointer  18 augustus 2023, 12:22   +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Sanne Jacobs  19 augustus 2023, 06:03   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
smsloos  19 augustus 2023, 07:46   +13
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
erik_beheer  19 augustus 2023, 09:02   +7
Precies dit. Ik heb het hier net getest en kan het bevestigen.
esther1984  19 augustus 2023, 09:30   +8
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  19 augustus 2023, 10:03   +6
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Reageren kan na registratie.
Inloggen
Meer nieuws