Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Universiteit Noord-Holland plat

Illustratie bij dit bericht.

Bij Universiteit Noord-Holland zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Gevolgen voor gebruikers

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
14 reacties
Vandyke  maandag 9 september 2024, 16:22   +12
Geen MFA op een account met die rechten. Daar begint het altijd.
Erik van Straten expert  maandag 9 september 2024, 17:20   +7
Sterkte voor de beheerders daar, dat worden lange weken.
Eline H.  maandag 9 september 2024, 19:08   +12
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  maandag 9 september 2024, 21:33   +12
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bitwise  maandag 9 september 2024, 21:50   +1
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Bosbeetle moderator  10 september 2024, 02:52   +6
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Beheerder_NL  10 september 2024, 05:49   +2
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Bosbeetle moderator  10 september 2024, 13:16   +8
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
codesluis  10 september 2024, 15:38   +1
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Dirkje  10 september 2024, 15:52   +11
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  10 september 2024, 19:13   +7
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
tim1  10 september 2024, 22:46   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Anoniem  11 september 2024, 03:35   +7
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bitwise  11 september 2024, 03:44   +9
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws