Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Schoolbestuur Zuiderlicht plat

Illustratie bij dit bericht.

Bij Schoolbestuur Zuiderlicht zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Reactie

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
15 reacties
Room42  vrijdag 19 april 2024, 19:44   +5
Geen MFA op een account met die rechten. Daar begint het altijd.
cyberhaven  vrijdag 19 april 2024, 20:45   +6
Sterkte voor de beheerders daar, dat worden lange weken.
Bitwise  20 augustus 2024, 01:27   +10
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
wizzkizz  20 augustus 2024, 03:15   +11
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  20 augustus 2024, 03:30   +2
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
sven1984  20 augustus 2024, 07:14   +5
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
bitrot  20 augustus 2024, 07:21   +7
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
frank013  20 augustus 2024, 11:32   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Tha Cleaner  20 augustus 2024, 12:24   +12
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
hans8  20 augustus 2024, 14:20   +11
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
femke2k  20 augustus 2024, 14:30   +2
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
maud038  20 augustus 2024, 17:44   +0
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
joost23  20 augustus 2024, 22:32   +8
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Anoniem  21 augustus 2024, 02:10   +10
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
grepmaster  21 augustus 2024, 13:13   +3
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Reageren kan na registratie.
Inloggen
Meer nieuws