Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Schoolbestuur Zuiderlicht plat

Illustratie bij dit bericht.

Bij Schoolbestuur Zuiderlicht zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Achtergrond

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
12 reacties
Maarten Hendriks  dinsdag 15 oktober 2024, 15:57   +2
Geen MFA op een account met die rechten. Daar begint het altijd.
fleur88  dinsdag 15 oktober 2024, 20:51   +0
Sterkte voor de beheerders daar, dat worden lange weken.
Anoniem  dinsdag 15 oktober 2024, 21:35   +2
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
erik_nb  16 augustus 2024, 03:48   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Ricardo  16 augustus 2024, 07:42   +12
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
spatieman  16 augustus 2024, 14:08   +14
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
cryptowacht  16 augustus 2024, 16:44   +11
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
sandra72  16 augustus 2024, 20:16   +10
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
monique_nl  16 augustus 2024, 22:53   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
daan8  17 augustus 2024, 00:27   +14
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
bram_h  17 augustus 2024, 08:43   +14
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  17 augustus 2024, 12:31   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Reageren kan na registratie.
Inloggen
Meer nieuws