Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Schoolbestuur Zuiderlicht plat

Illustratie bij dit bericht.

Bij Schoolbestuur Zuiderlicht zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Wat te doen

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
12 reacties
emacser  31 augustus 2023, 03:59   +7
Geen MFA op een account met die rechten. Daar begint het altijd.
Anoniem  31 augustus 2023, 04:55   +7
Sterkte voor de beheerders daar, dat worden lange weken.
koen_h  31 augustus 2023, 09:27   +10
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Erik van Straten expert  31 augustus 2023, 13:03   +12
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
johanw  32 augustus 2023, 00:46   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
johanw  32 augustus 2023, 05:39   +11
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Bosbeetle moderator  32 augustus 2023, 05:54   +10
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Tha Cleaner  32 augustus 2023, 06:01   +3
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
grepmaster  32 augustus 2023, 08:48   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  32 augustus 2023, 09:55   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
wizzkizz  32 augustus 2023, 10:14   +1
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Erik van Straten expert  32 augustus 2023, 10:59   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Reageren kan na registratie.
Inloggen
Meer nieuws