Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Universiteit Noord-Holland plat

Illustratie bij dit bericht.

Bij Universiteit Noord-Holland zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Hoe het werd ontdekt

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
9 reacties
buttonius  dinsdag 2 december 2025, 23:19   +11
Geen MFA op een account met die rechten. Daar begint het altijd.
Bram de Wit  3 augustus 2025, 00:15   +0
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
monique88  3 augustus 2025, 07:57   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
chantal72  3 augustus 2025, 09:10   +12
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
monique_sec  4 augustus 2025, 00:49   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Tha Cleaner  4 augustus 2025, 02:22   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Skygirl  4 augustus 2025, 03:18   +1
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
kwibus  4 augustus 2025, 03:22   +2
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
esther_h  4 augustus 2025, 08:33   +5
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Reageren kan na registratie.
Inloggen
Meer nieuws