Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Hogeschool Rijndal plat

Illustratie bij dit bericht.

Bij Hogeschool Rijndal zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Wat er precies gebeurde

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
29 reacties
Anoniem  maandag 4 november 2024, 10:36   +0
Geen MFA op een account met die rechten. Daar begint het altijd.
martijn88  maandag 4 november 2024, 12:06   +4
Sterkte voor de beheerders daar, dat worden lange weken.
iris72  maandag 4 november 2024, 13:40   +3
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  maandag 4 november 2024, 15:28   +7
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
rob_zzp  maandag 4 november 2024, 16:36   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
wendy_sec  maandag 4 november 2024, 17:10   +12
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
karma4  maandag 4 november 2024, 17:53   +7
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Tim Jacobs  maandag 4 november 2024, 23:00   +8
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
9600baud  5 augustus 2024, 01:02   +0
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
ruud_ops  5 augustus 2024, 04:10   +12
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
arpspoofer  5 augustus 2024, 05:08   +12
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  5 augustus 2024, 06:49   +14
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
cronjob  5 augustus 2024, 07:18   +14
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Bart_Simpson  5 augustus 2024, 10:12   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
logicveld  5 augustus 2024, 16:21   +12
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Erik van Straten expert  5 augustus 2024, 16:21   +4
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
jolanda020  5 augustus 2024, 18:41   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
cloud80  5 augustus 2024, 18:48   +14
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
chantal12  5 augustus 2024, 21:24   +12
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
TDeK  5 augustus 2024, 21:53   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
johanw  5 augustus 2024, 22:07   +4
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Anoniem  5 augustus 2024, 23:13   +8
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Fwiffo  6 augustus 2024, 00:40   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
sysadmin_j  6 augustus 2024, 02:30   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
femkej  6 augustus 2024, 02:46   +12
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Skygirl  6 augustus 2024, 03:03   +13
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
cloud59  6 augustus 2024, 05:14   +1
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
maud020  6 augustus 2024, 05:45   +13
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  6 augustus 2024, 06:31   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Reageren kan na registratie.
Inloggen
Meer nieuws