Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Universiteit Noord-Holland plat

Illustratie bij dit bericht.

Bij Universiteit Noord-Holland zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Wat er precies gebeurde

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
14 reacties
lotte_h  maandag 10 februari 2025, 10:03   +7
Geen MFA op een account met die rechten. Daar begint het altijd.
Erik van Straten expert  maandag 10 februari 2025, 14:50   +5
Sterkte voor de beheerders daar, dat worden lange weken.
johanw  maandag 10 februari 2025, 20:12   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
tim2k  maandag 10 februari 2025, 20:29   +5
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Tha Cleaner  11 augustus 2025, 09:12   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
buttonius  11 augustus 2025, 09:40   +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Erik van Straten expert  11 augustus 2025, 17:30   +11
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
sem038  11 augustus 2025, 19:11   +6
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  11 augustus 2025, 21:57   +7
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
karma4  11 augustus 2025, 23:45   +3
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Bitwise  11 augustus 2025, 23:55   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Marcel Jansen  12 augustus 2025, 04:19   +13
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
maarten99  12 augustus 2025, 04:31   +4
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  12 augustus 2025, 08:02   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Reageren kan na registratie.
Inloggen
Meer nieuws