image

TU Eindhoven schrapt wegens cyberaanval ook dinsdag al het onderwijs

maandag 13 januari 2025, 16:09 door Redactie, 24 reacties

Op de TU Eindhoven zullen als gevolg van de cyberaanval ook morgen geen onderwijsactiviteiten plaatsvinden. Dat heeft de universiteit in een update vandaag bekendgemaakt. Zaterdagavond ontdekte de TU Eindhoven verdachte activiteit op het netwerk, dat daarop offline werd gehaald. Daardoor zag de universiteit zich genoodzaakt om vandaag alle onderwijsactiviteiten te schrappen.

De universiteit is inmiddels bezig met het online brengen van systemen. "Dit werk zal vandaag niet afgerond zijn en daardoor is morgen nog geen onderwijs mogelijk", aldus de vandaag verschenen update. De TU Eindhoven zegt dat er vooralsnog geen indicatie is dat gegevens zijn gestolen, maar het onderzoek is nog lopende. Ook is er geen contact met de aanvallers en is het nog onbekend wie de aanvallers zijn, zo laat de universiteit verder weten.

"We werken momenteel verschillende scenario’s uit voor het onderwijs, ook met oog op de tentamenperiode die volgende week start. We zijn alle onderwijs- en student-gerelateerde issues in kaart aan het brengen, bijvoorbeeld inleveren van opdrachten en het geven van afstudeerpresentaties", staat ook in de update vermeld. Om wat voor soort aanval het gaat is nog altijd niet bekendgemaakt.

Reacties (24)
Gisteren, 16:23 door Anoniem
"We hebben een vragenbalie ingericht, die bereikbaar is via Whatsapp". Tsja. Zucht.
Gisteren, 16:48 door Anoniem
Door Anoniem: "We hebben een vragenbalie ingericht, die bereikbaar is via Whatsapp". Tsja. Zucht.
In zo'n situatie moet je wat doen - dit is een optie die iedereen waarschijnlijk al heeft en is daardoor prima. Ja, er zijn waarschijnlijk betere/ veiligere opties maar dit werkt en er zullen geen hoog-gevoelige gegevens uitgewisseld gaan worden.
Gisteren, 16:48 door Anoniem
Door Anoniem: "We hebben een vragenbalie ingericht, die bereikbaar is via Whatsapp". Tsja. Zucht.
Bij gebrek aan beter, en een "rampen"-plan .. .. ..

Iets is beter dan helemaal niets.
Gisteren, 17:25 door Anoniem
"Onze cybersecurity-experts zijn hard aan het werk om het netwerk van de TU/e zo snel mogelijk weer veilig en beschikbaar te maken"

Is het nou het netwerk dat plat is. Of zijn het de systemen die gebruik maken van het netwerk die plat liggen. De bewoording van het geheel is maar de wijze waarop men het de wereld in slingert. Al met al hoe redundant is dat netwerk dan. Weet men zelf wel wat er gaande is. Krijg het idee dat er een cryptotje is binnen gehaald.

Goed. Laten we het noodscenario eens bekijken..........
Gisteren, 18:41 door Anoniem
Door Anoniem:
Door Anoniem: "We hebben een vragenbalie ingericht, die bereikbaar is via Whatsapp". Tsja. Zucht.
In zo'n situatie moet je wat doen - dit is een optie die iedereen waarschijnlijk al heeft en is daardoor prima. Ja, er zijn waarschijnlijk betere/ veiligere opties maar dit werkt en er zullen geen hoog-gevoelige gegevens uitgewisseld gaan worden.
Als een beetje weldenkend bedrijf/organisatie en helemaal als Universiteit gebruik je geen diensten van Meta. Daarmee geef je duidelijk te kennen privacy maar ondergeschikt te vinden. Is dat wat je als school wil uitstralen?
Gisteren, 18:54 door buttonius
Door Anoniem 16:48:
Door Anoniem: "We hebben een vragenbalie ingericht, die bereikbaar is via Whatsapp". Tsja. Zucht.
Bij gebrek aan beter, en een "rampen"-plan .. .. ..

Iets is beter dan helemaal niets.
Wat dacht je van een telefoonnummer... Te ouderwets?

De vaste telefoonnummers van de TU/e zullen wel allemaal naar VOIP gaan; dus dat zal ook wel plat liggen, maar er is toch wel een 06-nummer te vinden dat je kunt publiceren?
Gisteren, 19:41 door Anoniem
Geweldig, die digitalisering! Zo goed voor het onderwijs. Hier worden we allemaal heel "smart" van.

We zullen maar zeggen: "Veilig en effectief." En efficiënt, niet te vergeten.
Gisteren, 20:49 door Anoniem
Door buttonius:
Door Anoniem 16:48:
Door Anoniem: "We hebben een vragenbalie ingericht, die bereikbaar is via Whatsapp". Tsja. Zucht.
Bij gebrek aan beter, en een "rampen"-plan .. .. ..

Iets is beter dan helemaal niets.
Wat dacht je van een telefoonnummer... Te ouderwets?

De vaste telefoonnummers van de TU/e zullen wel allemaal naar VOIP gaan; dus dat zal ook wel plat liggen, maar er is toch wel een 06-nummer te vinden dat je kunt publiceren?

Klopt. Die staat ook op hun website. Zodat je er mee kunt whatsappen. Zoals bijna alle studenten doen.
Gisteren, 21:15 door Anoniem
Door buttonius:
Door Anoniem 16:48:
Door Anoniem: "We hebben een vragenbalie ingericht, die bereikbaar is via Whatsapp". Tsja. Zucht.
Bij gebrek aan beter, en een "rampen"-plan .. .. ..

Iets is beter dan helemaal niets.
Wat dacht je van een telefoonnummer... Te ouderwets?

De vaste telefoonnummers van de TU/e zullen wel allemaal naar VOIP gaan; dus dat zal ook wel plat liggen, maar er is toch wel een 06-nummer te vinden dat je kunt publiceren?

Gewoon terug naar de ouderwetse methode, de POSTDUIF !
Gisteren, 21:26 door Anoniem
Studenten tegenwoordig appen liever dan bellen. Dat is geen waarde-oordeel maar gewoon preferentie in de huidige tijd. Ook kun je bij dezelfde vragen dezelfde antwoorden copy/pasten in plaats van het nóg een keer voor de 20e keer te moeten vertellen.

Dus nee, dit is niet 'beter iets dan niets' en ook geen 'bij gebrek aan beter', dit is wat voor degenen die de meeste impact ervaren de meest prettige oplossing en voor degenen die het moeten bestieren nog eenvoudig ook. Letterlijk geen enkel nadeel zo.
Gisteren, 21:51 door Anoniem
Volgens de NIS2 moet er een noodcommunicatieplan zijn. Blijkbaar dus niet. Gevalletje VDL destijds, men kon niet meer bij het interne telefoonboek, de baas zelf (de jonge vd Leegte dus) kon zijn eigen vestigingsmanagers niet meer bereiken. Ook via Whatsapp (als ik het me goed herinner) weer op gang gebracht.
Gisteren, 22:20 door Anoniem
Door Anoniem: Studenten tegenwoordig appen liever dan bellen. Dat is geen waarde-oordeel maar gewoon preferentie in de huidige tijd.
Het zou wel een waarde-oordeel moeten zijn. Het is het vermijden van persoonlijk contact, uit angst. Ook weer zo'n "vrucht" van de digitalisering. Men durft het niet aan om een universitair medewerker kritisch te bevragen, en de universiteit durft het niet aan om kritisch bevraagd te worden zonder het filter van whatsapp ertussen. Diezelfde angst voor direct contact leidt ook bij dating tot problemen voor sommige jongelui.
Ook kun je bij dezelfde vragen dezelfde antwoorden copy/pasten in plaats van het nóg een keer voor de 20e keer te moeten vertellen.

Dus nee, dit is niet 'beter iets dan niets' en ook geen 'bij gebrek aan beter', dit is wat voor degenen die de meeste impact ervaren de meest prettige oplossing en voor degenen die het moeten bestieren nog eenvoudig ook. Letterlijk geen enkel nadeel zo.
Nog beter zou zijn: alleen nog robots laten studeren. Dat is het allereenvoudigst voor degenen die het moeten bestieren.
Gisteren, 23:42 door Anoniem
Door Anoniem: Geweldig, die digitalisering! Zo goed voor het onderwijs. Hier worden we allemaal heel "smart" van.

We zullen maar zeggen: "Veilig en effectief." En efficiënt, niet te vergeten.

Veel succes met je technische studie op basis van rekenlineaal, gradenboog en tabellenboek .
Kenners van de compound steam engine zijn hard nodig.
Gisteren, 23:48 door Anoniem
Door Anoniem:

Gewoon terug naar de ouderwetse methode, de POSTDUIF !

Die is wel multi-purpose !

"No, we did not receive an exam summons"
"And we certainly did not kill and eat a delicious plumb-breasted carrier pigeon"
Vandaag, 07:01 door Anoniem
Door Anoniem: "Onze cybersecurity-experts zijn hard aan het werk om het netwerk van de TU/e zo snel mogelijk weer veilig en beschikbaar te maken"

Is het nou het netwerk dat plat is. Of zijn het de systemen die gebruik maken van het netwerk die plat liggen. De bewoording van het geheel is maar de wijze waarop men het de wereld in slingert. Al met al hoe redundant is dat netwerk dan. Weet men zelf wel wat er gaande is. Krijg het idee dat er een cryptotje is binnen gehaald.

Goed. Laten we het noodscenario eens bekijken..........

Het is waarschijnlijk de volledige omgeving die plat ligt, alle servers van domain controllers tot applicatie servers and van MS SQL servers tot File Servers. Echter om het voor een leek begrijpelijk te houden is de term netwerk al omvattend, al gebruik je de term infra(structuur) dan wordt het al te ingewikkeld.
Vandaag, 07:37 door Anoniem
Door Anoniem: "Onze cybersecurity-experts zijn hard aan het werk om het netwerk van de TU/e zo snel mogelijk weer veilig en beschikbaar te maken"

Is het nou het netwerk dat plat is. Of zijn het de systemen die gebruik maken van het netwerk die plat liggen. De bewoording van het geheel is maar de wijze waarop men het de wereld in slingert. Al met al hoe redundant is dat netwerk dan. Weet men zelf wel wat er gaande is. Krijg het idee dat er een cryptotje is binnen gehaald.

Goed. Laten we het noodscenario eens bekijken..........

Voor zover ik het lees is het netwerk offline gehaald om verspreiding van malware te voorkomen. Dat is dus een bewuste actie. Welke dingen er verder door de malware zelf getroffen zijn heeft de TU nog geen uitlatingen over gedaan.
Vandaag, 08:20 door Anoniem
Door buttonius:
Door Anoniem 16:48:
Door Anoniem: "We hebben een vragenbalie ingericht, die bereikbaar is via Whatsapp". Tsja. Zucht.
Bij gebrek aan beter, en een "rampen"-plan .. .. ..

Iets is beter dan helemaal niets.
Wat dacht je van een telefoonnummer... Te ouderwets?

De vaste telefoonnummers van de TU/e zullen wel allemaal naar VOIP gaan; dus dat zal ook wel plat liggen, maar er is toch wel een 06-nummer te vinden dat je kunt publiceren?

Die van de directeur van de IT afdeling? Die heeft nu toch niets te doen.
Vandaag, 08:22 door Anoniem
Door Anoniem:
Door buttonius:
Door Anoniem 16:48:
Door Anoniem: "We hebben een vragenbalie ingericht, die bereikbaar is via Whatsapp". Tsja. Zucht.
Bij gebrek aan beter, en een "rampen"-plan .. .. ..

Iets is beter dan helemaal niets.
Wat dacht je van een telefoonnummer... Te ouderwets?

De vaste telefoonnummers van de TU/e zullen wel allemaal naar VOIP gaan; dus dat zal ook wel plat liggen, maar er is toch wel een 06-nummer te vinden dat je kunt publiceren?

Gewoon terug naar de ouderwetse methode, de POSTDUIF !

Of nog erger: fysiek op bezoek gana bij de helpdesk of informatiebalie.
Ze kunnen natuurlijk ook wat briefjes ophangen met buleltins.

(Her)kennen studenten van tegenwoordig dat nog.
Vandaag, 09:27 door Anoniem
Leuk die reacties maar zo losgezongen van de praktijk.
- Bij een crisis moet je elkaar kunnen bereiken buiten de eigen IT om. Iedereen heeft WhatsApp (foei!) dus pragmatisch om dat te gebruiken. Prioriteiten stellen...
- Je kan wel Signal verordonneren (geprobeerd) maar wanneer mensen dat niet regelmatig gebruiken verdwijnt het van de smartphones wanneer je een jaar geen crisis hebt.
- Niet IT'ers hebben het over 'het netwerk doet het niet' wanneer er iets buiten hun smartphone of laptop het niet doet. Het is dus lekentaal, niets mis mee.
- Een telefoonnummer ipv Whatsapp is natuurlijk kolder, het gaat om duizenden medewerkers en studenten. Reageren via een appje is heel veel efficiënter voor zowel vrager als beantwoorder. We leven in '25, bellen is zo jaren '80, wie wil net als vroeger in de wacht bij een callcenter...?
Vandaag, 09:33 door Anoniem
Door Anoniem: Gewoon terug naar de ouderwetse methode, de POSTDUIF !
Wat is daar ouderwets aan?
https://www.rfc-editor.org/rfc/rfc1149
https://www.rfc-editor.org/rfc/rfc2549
Vandaag, 09:45 door Anoniem
Ik vind het een beetje jammer dat vaak de toon is OF dit niet voorkomen had kunnen worden door IT afdeling, of "zorgen dat de beveiliging beter op orde is". Zijn allemaal van die dooddoeners en mensen die aan de zijlijn staan.... Ik zit zelf in het CS werkveld ( al heel wat jaren ) en niemand en dan ook niemand is 100% safe. Je doet wat je kunt met de mensen die je hebt, het budget wat je hebt en de commitment van je management tot hoever je mag gaan met beveiliging in relatie tot gebruikersgemak..... Een aanval plegen is makkelijker dan je verdedigen.......
Vandaag, 10:03 door Anoniem
Door Anoniem:
Als een beetje weldenkend bedrijf/organisatie en helemaal als Universiteit gebruik je geen diensten van Meta. Daarmee geef je duidelijk te kennen privacy maar ondergeschikt te vinden. Is dat wat je als school wil uitstralen?

Ik verwacht dat, net zoals bij andere universiteiten, het gebruik van Whatsapp voor interne communicatie door medewerkers niet is toegestaan.
Maar bij communicatie met je klanten, wat de studenten eigenlijk zijn, moet je je soms aanpassen. Whatsapp heeft waarschijnlijk elke student op de telefoon staan, een andere chatapp moeten ze dan gaan installeren wat niet erg klantvriendelijk is.
Vandaag, 10:20 door Anoniem
Door Anoniem: Ik vind het een beetje jammer dat vaak de toon is OF dit niet voorkomen had kunnen worden door IT afdeling, of "zorgen dat de beveiliging beter op orde is". Zijn allemaal van die dooddoeners en mensen die aan de zijlijn staan.... Ik zit zelf in het CS werkveld ( al heel wat jaren ) en niemand en dan ook niemand is 100% safe. Je doet wat je kunt met de mensen die je hebt, het budget wat je hebt en de commitment van je management tot hoever je mag gaan met beveiliging in relatie tot gebruikersgemak..... Een aanval plegen is makkelijker dan je verdedigen.......

Dat het ooit een keer gebeurt is onvermijdelijk. Geen discussie.
Maar je kunt je we zo goed mogelijk voorbereiden op als het gebeurt.
Met scenario's (op papier) en oefenen.

Uitgangspunt is dan: Wat heeft prio. Niet zozeer vanuit de IT, maar vanuit de hele organisatie.
Bij een school (universiteit) zou je verwachten dat dat les geven is. oid.
Dus wat moet er gebeuren om zo snel mogelijk weer een vorm van les te kunnen geven. Ook al ligt de IT nog plat.
etc etc etc.

Techneuten willen nogal eens in een eigen tunnel duiken. Maar er is meer dan alleen de IT in een organisatie.
IT hoort dienstverlenend te zijn.
Vandaag, 10:33 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: "We hebben een vragenbalie ingericht, die bereikbaar is via Whatsapp". Tsja. Zucht.
In zo'n situatie moet je wat doen - dit is een optie die iedereen waarschijnlijk al heeft en is daardoor prima. Ja, er zijn waarschijnlijk betere/ veiligere opties maar dit werkt en er zullen geen hoog-gevoelige gegevens uitgewisseld gaan worden.
Als een beetje weldenkend bedrijf/organisatie en helemaal als Universiteit gebruik je geen diensten van Meta. Daarmee geef je duidelijk te kennen privacy maar ondergeschikt te vinden. Is dat wat je als school wil uitstralen?

Het kan een Uni net als een willekeurig bedrijf niets uitmaken welke vendor hun data in beheer heeft.
Men wil de beste prijs, voor de meeste functies die bij hun eisen/wensen passen.
Ook daar betaald men licentiekosten, vaak een stuk lager dan reguliere licentiekosten maar alsnog.
De personen binnen de Uni die deze verlaten herinneren de software en schaffen deze weer elders aan ( volgende werkgever ) .

Zolang de vendor dus voldoet aan de eisen/wensen en de regelgevingen kan het ze echt niets uitmaken.
Gewoon wie het goedkoopst is, dat maakt ze uit.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.