Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Schoolbestuur Zuiderlicht plat

Illustratie bij dit bericht.

Bij Schoolbestuur Zuiderlicht zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Wat er precies gebeurde

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
22 reacties
bcryptbert  vrijdag 14 juni 2024, 09:53   +12
Geen MFA op een account met die rechten. Daar begint het altijd.
karma4  vrijdag 14 juni 2024, 11:57   +5
Sterkte voor de beheerders daar, dat worden lange weken.
wendy_x  vrijdag 14 juni 2024, 12:12   +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
jeroen_dev  vrijdag 14 juni 2024, 15:44   +14
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Fwiffo  vrijdag 14 juni 2024, 16:31   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Erik van Straten expert  vrijdag 14 juni 2024, 20:58   +2
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Hans G.  15 augustus 2024, 00:51   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
verax  15 augustus 2024, 01:21   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  15 augustus 2024, 04:01   +13
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
koen23  15 augustus 2024, 05:31   +13
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  15 augustus 2024, 07:38   +2
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  15 augustus 2024, 08:59   +9
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Anoniem  15 augustus 2024, 12:08   +5
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
simone_nl  15 augustus 2024, 15:19   +14
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Wendy Kok  15 augustus 2024, 17:44   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
wizzkizz  15 augustus 2024, 20:13   +1
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
chmod777  15 augustus 2024, 21:35   +14
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bosbeetle moderator  15 augustus 2024, 21:38   +5
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
karma4  16 augustus 2024, 03:16   +8
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Nietinbeeld  16 augustus 2024, 03:27   +10
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Anoniem  16 augustus 2024, 03:48   +10
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
eline81  16 augustus 2024, 08:52   +7
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Reageren kan na registratie.
Inloggen
Meer nieuws