image

Duizenden schoolsites offline door ransomware-aanval op hostingprovider

vrijdag 7 januari 2022, 11:32 door Redactie, 6 reacties

Door een ransomware-aanval op cloudhostingprovider Finalsite zijn duizenden schoolwebsites offline gegaan. Finalsite biedt een eigen contentmanagementsysteem (CMS) waarmee scholen hun websites kunnen onderhouden en beheren. De hostingprovider heeft naar eigen zeggen meer dan achtduizend scholen als klant.

Op 4 januari meldde Finalsite dat het met een storing te maken had waardoor gehoste websites onbereikbaar waren. Gisteren liet de hostingprovider weten dat het om een ransomware-aanval gaat waarbij verschillende systemen zijn getroffen. Bij de aanval zou voor zover bekend geen data zijn gestolen. Inmiddels werkt Finalsite aan het herstel en online brengen van de getroffen websites.

Exacte details over de aanval, zoals hoe die kon plaatsvinden, zijn nog niet door het bedrijf gegeven. Dat zegt op een later moment met meer details te komen. Wel stelt Finalsite dat het maatregelen neemt om herhaling van een dergelijk incident te voorkomen. Daarnaast laat het bedrijf weten dat het over back-ups beschikt om de schade te herstellen.

Door de aanval zijn scholen die van Finalsite gebruikmaken niet in staat om ouders via e-mail of de website te informeren. Een klant van Finalsite klaagt op Reddit dat scholen door de aanval niet meer in staat zijn om hun gemeenschappen over sluitingen vanwege het weer of corona te waarschuwen en dat de impact van de storing veel groter is dan de aandacht die het incident heeft gekregen.

Image

Reacties (6)
07-01-2022, 11:59 door Anoniem
Maar we moeten meer digitaal. Meer!
What could possibly go wrong?
07-01-2022, 12:33 door Anoniem
Door Anoniem: Maar we moeten meer digitaal. Meer!
What could possibly go wrong?

Jij wil alles nog per post hebben, werkt nog met acceptgiro's en een type machine? Lekker kortzichtig antwoord? digitalisering is goed maar begin eens met het hoofd beginsel. sloten op de deur! security dus. Zeker als je in zo`n sector actief bent. Ja, dat kost geld. maar dat is wel iets wat het vaak waard is?

Als een bedrijf een dus danig klanten bestand heeft, ga ik er vanuit dat die ook wel een keer een pentest of een security audit laten doen? Of zelf mensen in dienst heeft die dit testen? Sta soms versteld welke meldingen er voorbij komen van bedrijven die weer een ransomeware hebben of ander type? beveiliging is maar een "we doen het er maar ff bij iets" of "wij worden toch nooit geraakt"?

Je slaat dan weer een lekkere flater. Finalsite kan misschien jaren lang ervaring hebben enzo? maar de reputatie kan binnen enkele seconden te grabbel gegooid worden?
07-01-2022, 16:39 door Anoniem
Door Anoniem:
Door Anoniem: Maar we moeten meer digitaal. Meer!
What could possibly go wrong?

Jij wil alles nog per post hebben, werkt nog met acceptgiro's en een type machine? Lekker kortzichtig antwoord? digitalisering is goed maar begin eens met het hoofd beginsel. sloten op de deur! security dus. Zeker als je in zo`n sector actief bent. Ja, dat kost geld. maar dat is wel iets wat het vaak waard is?

Gelukkig heb jij zelf stalen deuren van 5cm in je huis en tralies voor de ramen. Want dat is het wel waard om te voorkomen dat er ingebroken wordt.

In werkelijkheid moet er natuurlijk meer gedaan worden tegen inbrekers. Want dit gaat echt niet over een slecht wachtwoordje ergens of een vergeten update. Dit gaat over gewetenloze criminelen van het soort wat personen ontvoert voor losgeld of bedrijven afperst onder dreiging van het vergiftigen van hun producten. Die moeten gewoon de gevangenis in om de wereld leefbaar te houden.
07-01-2022, 17:09 door Anoniem
Laten we eerst alles repareren wat er nu mis is voordat er nog meer problemen komen,
dat is anders dan alles per post, zou wel mooi zijn trouwens als dat nog kon en je eigen keuze is.
Dan hebben ze ook weer een baantje gecreeert, iemand die het in de computer invoert, dat willen ze graag horen.
08-01-2022, 10:09 door Anoniem
Gebruiken Nederlandse of Belgische scholen deze provider? En hoeveel zijn dat er ongeveer?

(dat is op zich wel handige informatie altijd om te weten, want in de USA is duizenden niet zoveel natuurlijk).
08-01-2022, 10:43 door Anoniem
Door Anoniem: ... of een vergeten update. Dit gaat over gewetenloze criminelen ... Die moeten gewoon de gevangenis in om de wereld leefbaar te houden.

Probeer ze maar te vinden in Rusland of Kazachstan. Probeer ze maar uitgeleverd te krijgen. Natuurlijk heb je gelijk, deze lui zouden aangepakt moeten worden, maar vertel jij maar hoe dan?

En ja, heel vaak is de ingang 'een vergeten update'. Dus ook de beheerders is wel iets te verwijten.

Twee factor kan vaak helpen. De firewall dichtzetten voor niet NL of EU verkeer ook. Maar helemaal voorkomen?

De boeven vangen brengt de data niet terug. Vroeger had elke IT afdeling een desaster recovery plan. Een RAID systeem is dat niet. Een automatische backup ook niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.