image

Amerikaans schooldistrict ging dagen dicht wegens ransomware-aanval

maandag 7 oktober 2024, 11:50 door Redactie, 3 reacties

Een Amerikaans schooldistrict met 35 locaties en achttienduizend leerlingen sloot vorige maand meerdere dagen de schooldeuren wegens een ransomware-aanval, zo heeft Highline Public Schools zelf bekendgemaakt. Vanwege de aanval moeten alle leerlingen en medewerkers volgende week een nieuw wachtwoord van minimaal twaalf karakters instellen. Daarnaast zullen alle door de school verstrekte Windowssystemen opnieuw worden geimaged.

De ransomware-aanval vond plaats op zaterdag 7 september en zorgde ervoor dat alle scholen van het district de daarop volgende maandag, dinsdag en woensdag gesloten bleven. Een deel van de systemen is nog altijd niet online en operationeel. In de week van 14 oktober zullen leerlingen en medewerkers hun wachtwoorden moeten wijzigen. Ook zullen applicaties zoals Google Drive en andere tooling waarmee het schooldistrict werkt weer beschikbaar komen.

Hoe de aanval kon plaatsvinden is niet bekendgemaakt. Ook wordt nog onderzocht welke persoonlijke informatie de aanvallers hebben buitgemaakt. Uit voorzorg heeft het schooldistrict besloten om al het personeel een jaar lang gratis kredietmonitoring te bieden. Het onderzoek naar de aanval is nog gaande.

Reacties (3)
07-10-2024, 12:54 door Anoniem
Daarnaast zullen alle door de school verstrekte Windowssystemen opnieuw worden geimaged.
AD gehackt, gelukkig het standaard verhaal. Hoezo zat de ransomware ook in de "golden" image dan?
07-10-2024, 17:34 door Anoniem
Eeuwen lang heeft me les kunnen geven zonder computers en nu zou dat ineens niet meer kunnen?
08-10-2024, 04:52 door Anoniem
Door Anoniem: Eeuwen lang heeft me les kunnen geven zonder computers en nu zou dat ineens niet meer kunnen?
Dat dus. Incapabele school, want gebrek aan creativiteit vanuit de staf. Een paar dagen offline les is zeer welkom. Bevordelijk voor de gezondheid ook.

Laat de ICT ondertussen maar het gemak en de hobbies herstellen. Een verplichte periodieke security audit van een onafhankelijke partij lijkt me na de eerste brakke opzet ook geen overbodige luxe. Zo waarborg je dat het kennisniveau tav cyber security hoog blijft en vooorkom je een "omdat dat altijd zo heeft gewerkt"-mentaliteit.

Onvoorzichtigheid troef bij openbare voorzieningen. Gevolg: Overheden hebben hier een lucratieve godwin mee. Denk bijv. aan die stompzinnige AVG-wet en de opgelegde afpersboetes bij betaling ransomware uit wanhoop.

De opbrenst van nog op te leggen boetes moet naar de leerlingen gaan. ZIJ zijn de ware slachtoffers.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.