image

Hogeschool waarschuwt 4300 mensen voor diefstal van wachtwoord

donderdag 9 september 2021, 11:12 door Redactie, 6 reacties

De aanvaller die op 1 september wist in te breken op een server van de Hogeschool van Arnhem en Nijmegen (HAN) heeft daarbij de wachtwoorden van 4300 mensen buitgemaakt. Deze personen zijn gisteren door de onderwijsinstelling ingelicht. Bij de aanval zouden gegevens van honderdduizenden mensen zijn gestolen, waaronder volledige namen, e-mailadressen, geboortedatums, telefoonnummers en woonadressen.

In enkele duizenden gevallen ging het ook nog om onversleutelde wachtwoorden. Nu blijkt dat het om de wachtwoorden van 4300 personen gaat. Het gaat hier om wachtwoorden die in de periode vóór 2018 zijn gebruikt voor één van de online omgevingen van de HAN. "Het kan zijn dat je op dit moment hetzelfde wachtwoord gebruikt voor andere doeleinden. Ons advies is om dan je wachtwoord(en) te wijzigen", aldus de hogeschool in een e-mail aan gedupeerden.

In het onderzoek naar de datadiefstal heeft de onderwijsinstelling zich naar eigen zeggen eerst specifiek gericht op de gelekte wachtwoorden. "Het onderzoek naar andere gelekte persoonsgegevens is nog in volle gang. Zodra we daarover duidelijkheid hebben, delen we dat zo snel mogelijk met de betrokkenen."

Reacties (6)
09-09-2021, 13:01 door Anoniem
Plaintext wachtwoorden? Bij een school die ook HBO ICT aanbiedt, inclusief een "Security" module?
HAHAHAHA!
09-09-2021, 14:33 door Anoniem
"Gisteren meldden we dat de aanvaller claimde dat er wachtwoorden zijn buitgemaakt bij het datalek van 1 september. Voor zover we nu weten gaat het om verouderde wachtwoorden. Inmiddels hebben we zicht op de personen van wie deze wachtwoorden zijn. We hebben hierover vandaag 4.300 mensen een mail gestuurd."

De HAN schrijft 'Inmiddels hebben we zicht op de personen van wie deze wachtwoorden zijn'.
Het is de vraag of de HAN daadwerkelijk ook zelf onderzoek heeft gedaan WELKE accounts daadwerkelijk zijn gehackt.
Het is te hopen dat ze daarbij niet alleen vertrouwen op het bestand met gelekte data... het zou wel heel kortzichtig zijn als men aanneemt dat alleen de accounts zijn gelekt die nu in het publieke bestand zichtbaar zijn...
09-09-2021, 17:59 door karma4
Door Anoniem: Plaintext wachtwoorden? Bij een school die ook HBO ICT aanbiedt, inclusief een "Security" module?
HAHAHAHA!
RTL is ook gehackt en Radboud heel wonderlijk dat alle bronnen waar promoters zitten dat het anders zou moeten ook zo vaak gehacked worden. Zelf Uni's zijn regelmatig het haasje
10-09-2021, 15:30 door Anoniem
Door Anoniem: Plaintext wachtwoorden? Bij een school die ook HBO ICT aanbiedt, inclusief een "Security" module?
HAHAHAHA!
Er stond al bij dat het om wachtwoorden van de WIFI ging, dat zijn wellicht wachtwoorden van het eduroam systeem die
in plaintext in het systeem moeten staan (door de gebruikte protocollen).
Uiteraard betekent dat niet dat ditzelfde wachtwoord ook voor inloggen in systemen gebruikt moet worden, dat zou beter
niet kunnen gebeuren. Geen idee hoe men dat regelt op scholen.
11-09-2021, 21:23 door botbot - Bijgewerkt: 11-09-2021, 21:24
Door Anoniem:
Door Anoniem: Plaintext wachtwoorden? Bij een school die ook HBO ICT aanbiedt, inclusief een "Security" module?
HAHAHAHA!
Er stond al bij dat het om wachtwoorden van de WIFI ging, dat zijn wellicht wachtwoorden van het eduroam systeem die
in plaintext in het systeem moeten staan (door de gebruikte protocollen).
Uiteraard betekent dat niet dat ditzelfde wachtwoord ook voor inloggen in systemen gebruikt moet worden, dat zou beter
niet kunnen gebeuren. Geen idee hoe men dat regelt op scholen.

Ze zouden het gewoon moeten verbieden dat wachtwoorden plaintext worden opgeslagen. Zie: https://www.security.nl/posting/588239/Chatplatform+krijgt+boete+voor+plain+text+opslag+wachtwoorden Dan zoeken ze maar naar een leverancier die het wel kan bieden dat die wachtwoorden niet plaintext worden opgeslagen.
15-09-2021, 00:19 door Anoniem
Maar volgens onze minister leeft er een enorme bewustwording mbt cybercrime bij die hoge scholen. Dat zei zijn gevoel. Dat voelen ze nu wel ja.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.