Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Schoolbestuur Zuiderlicht plat

Illustratie bij dit bericht.

Bij Schoolbestuur Zuiderlicht zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Hoe het werd ontdekt

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Onderwerpen: ransomwareincident
17 reacties
thijs013  donderdag 16 oktober 2025, 19:28   +7
Geen MFA op een account met die rechten. Daar begint het altijd.
patchberg  donderdag 16 oktober 2025, 20:15   +11
Sterkte voor de beheerders daar, dat worden lange weken.
rainbowtafel  donderdag 16 oktober 2025, 23:45   +9
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
chantal013  17 augustus 2025, 01:24   +6
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
kernelpanic  17 augustus 2025, 05:58   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
daemon9  17 augustus 2025, 07:37   +5
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
marcel_x  17 augustus 2025, 09:12   +1
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
datapad  17 augustus 2025, 11:39   +0
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
veraq  17 augustus 2025, 17:55   +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
bitrot  17 augustus 2025, 22:24   +0
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
certboterik  17 augustus 2025, 23:34   +11
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Erik van Straten expert  18 augustus 2025, 00:16   +13
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
karma4  18 augustus 2025, 03:36   +14
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Winston Smith  18 augustus 2025, 05:19   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
shell74  18 augustus 2025, 09:50   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Pjotr  18 augustus 2025, 10:16   +5
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
SPer  18 augustus 2025, 13:15   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Reageren kan na registratie.
Inloggen
Meer nieuws