Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Schoolbestuur Zuiderlicht plat

Illustratie bij dit bericht.

Bij Schoolbestuur Zuiderlicht zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Reactie

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
20 reacties
code89  vrijdag 27 juni 2025, 14:21   +4
Geen MFA op een account met die rechten. Daar begint het altijd.
Erik van Straten expert  vrijdag 27 juni 2025, 15:33   +4
Sterkte voor de beheerders daar, dat worden lange weken.
eline81  vrijdag 27 juni 2025, 17:41   +3
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Lars L.  vrijdag 27 juni 2025, 19:03   +6
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
tim42  vrijdag 27 juni 2025, 20:08   +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Room42  vrijdag 27 juni 2025, 22:47   +9
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
rob42  vrijdag 27 juni 2025, 23:44   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  vrijdag 27 juni 2025, 23:51   +5
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
arjan_v2  28 augustus 2025, 04:11   +5
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  28 augustus 2025, 04:31   +12
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
peter42  28 augustus 2025, 04:45   +5
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Jolanda Prins  28 augustus 2025, 07:18   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
karma4  28 augustus 2025, 07:52   +2
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Erik van Straten expert  28 augustus 2025, 08:14   +12
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
crypto_dijk  28 augustus 2025, 09:03   +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Fwiffo  28 augustus 2025, 12:29   +7
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
joost31  28 augustus 2025, 17:40   +8
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
subnetmasker  28 augustus 2025, 22:14   +0
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
sem_ict  29 augustus 2025, 00:24   +4
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Dirkje  29 augustus 2025, 06:55   +14
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Reageren kan na registratie.
Inloggen
Meer nieuws