image

TU Eindhoven verwacht resultaten onderzoek cyberaanval in april te publiceren

woensdag 22 januari 2025, 09:15 door Redactie, 11 reacties

De TU Eindhoven verwacht de resultaten van het onderzoek naar de cyberaanval op zijn vroegst in april te publiceren, zo heeft de universiteit via de eigen website bekendgemaakt. Ook komt de universiteit dan met een externe evaluatie naar de manier waarop het op de cyberaanval heeft gereageerd. Na een week te hebben stilgelegd werd deze week het onderwijs hervat. Nu het onderwijs weer is gestart heeft de TU Eindhoven besloten om de crisisorganisatie te beëindigen en over te schakelen naar de normale gang van zaken.

Om wat voor aanval het precies ging en hoe de aanvallers wisten binnen te komen is nog altijd niet bekendgemaakt. Deze week liet de universiteit weten dat de aanvallers een 'kwetsbaarheid in de beveiliging' hadden gebruikt, maar verdere details hieromtrent werden niet gegeven. Sinds de aanval werd ontdekt verstrekte de universiteit dagelijks op een vast tijdstip updates over het incident en gevolgen hiervan. Nu de crisisorganisatie is beëindigd is besloten om ook met de dagelijkse publieke berichtgeving te stoppen.

Reacties (11)
Vandaag, 09:30 door Anoniem
April, drie maanden; dat suggereert dat er "responsible disclosure" gedaan wordt. Ik ben benieuwd welke zero-days er gevonden zijn.
Vandaag, 11:29 door Anoniem
Door Anoniem: April, drie maanden; dat suggereert dat er "responsible disclosure" gedaan wordt. Ik ben benieuwd welke zero-days er gevonden zijn.

Wedje : geen .

Echt, die nerd focus dat alles te maken heeft met diepe zero days , en doorlooptijd dus alleen verklaard kan worden uit responsible disclosure.

scope is de hack - en de omgang ermee.

Dat is dan feitelijk een soort van organisatie onderzoek, of proces evaluatie.
Ietwat vergelijkbaar (of misschien gewoon hetzelfde als) een ISO 27001 (of 9001) whatever audit.

procedure documenten doorlopen, betrokkenen interviewen , tijdslijn reconstrueren , verbeterpunten , conceptversie , tijdje review tijd voor commentaar en dan wordt het rapport aangeboden.
De hack is de kapstop - en de genomen acties worden gelegd naast de (hopelijk aanwezige) procedures ervoor , maar ik verwacht dat het rapport ook veel over de processen van de organisatie zal gaan.

Maandje of drie is niks bijzonders, en zegt helemaal niks dat er dan ook een 90 dagen disclosure klok loopt te tikken op de achtergrond.
Vandaag, 11:35 door Anoniem
Blijft enorm beschamend natuurlijk. Was kapsalon tante Annie gehekt geweest dan kun je nog denken dat ze dat ook niet kon zien aankomen. Maar een hele technische universiteit! En dan pas in april met een verklaring komen! Hele week geen colleges gegeven. Noem het dan geen technische universiteit. Haal dat bord maar van de gevel dan. Anders kan elke tante Annie zich ook wel technische universiteit noemen.
Vandaag, 11:44 door Anoniem
Hulde voor de TU/e om dit te publiceren, dit zouden meer organisaties moeten doen.
Vandaag, 12:18 door Anoniem
Door Anoniem: Blijft enorm beschamend natuurlijk. Was kapsalon tante Annie gehekt geweest dan kun je nog denken dat ze dat ook niet kon zien aankomen. Maar een hele technische universiteit! En dan pas in april met een verklaring komen! Hele week geen colleges gegeven. Noem het dan geen technische universiteit. Haal dat bord maar van de gevel dan. Anders kan elke tante Annie zich ook wel technische universiteit noemen.

Bullshit. Ik heb het al zo vaak op dit kanaal gezegd. Iedereen kan hiervan slachtoffer worden, dus hou alsjeblieft een keer op met framing. CS engineer bij grote organisatie.....
Vandaag, 12:21 door Anoniem
Door Anoniem: Hulde voor de TU/e om dit te publiceren, dit zouden meer organisaties moeten doen.
Hulde? Er is helemaal niet gepubliceerd!
Vandaag, 12:30 door Anoniem
Door Anoniem: Blijft enorm beschamend natuurlijk. Was kapsalon tante Annie gehekt geweest dan kun je nog denken dat ze dat ook niet kon zien aankomen. Maar een hele technische universiteit! En dan pas in april met een verklaring komen! Hele week geen colleges gegeven. Noem het dan geen technische universiteit. Haal dat bord maar van de gevel dan. Anders kan elke tante Annie zich ook wel technische universiteit noemen.

Een kapsalon is een veel minder interessante kandidaat voor een Cyberaanval dan een TU. Dus deze met elkaar vergelijken is onzin. Op een TU is veel te halen. Denk maar aan de samenwerking met ASML. Dat maakt je een doelwit. Voor zover ik tot nu begrepen heb, is de aanval tijdig ontdekt en gestopt. Nu is het zaak om de HOE?, WAT?, WAAR? en de allerbelangrijkste NOG? te beantwoorden. Dan zal er waarschijnlijk een optimalisatieslag plaatsvinden in de security omgeving. Pas daarna wil je pas publiek gaan. Kortom, goed gedaan mensen van de TUe, gefeliciteerd met het stoppen van deze aanval.
Vandaag, 12:54 door Anoniem
Door Anoniem:
Door Anoniem: Blijft enorm beschamend natuurlijk. Was kapsalon tante Annie gehekt geweest dan kun je nog denken dat ze dat ook niet kon zien aankomen. Maar een hele technische universiteit! En dan pas in april met een verklaring komen! Hele week geen colleges gegeven. Noem het dan geen technische universiteit. Haal dat bord maar van de gevel dan. Anders kan elke tante Annie zich ook wel technische universiteit noemen.

Een kapsalon is een veel minder interessante kandidaat voor een Cyberaanval dan een TU. Dus deze met elkaar vergelijken is onzin. Op een TU is veel te halen. Denk maar aan de samenwerking met ASML. Dat maakt je een doelwit. Voor zover ik tot nu begrepen heb, is de aanval tijdig ontdekt en gestopt. Nu is het zaak om de HOE?, WAT?, WAAR? en de allerbelangrijkste NOG? te beantwoorden. Dan zal er waarschijnlijk een optimalisatieslag plaatsvinden in de security omgeving. Pas daarna wil je pas publiek gaan. Kortom, goed gedaan mensen van de TUe, gefeliciteerd met het stoppen van deze aanval.
Het is niet tijdig ontdekt. Men is binnen geweest! of te wel gehackt! Wat je ook kan zeggen is dat de hackers te lang hebben gewacht om het versleutelingsproces op te starten. Ze hebben het risico genomen om weer op te starten met de aanname in control te zijn omdat ze niks opnieuw hebben geïnstalleerd? Over een maand zijn ze weer gehackt. Let maar op.
Vandaag, 13:00 door Anoniem
Ik ben het eens met
Kortom, goed gedaan mensen van de TUe, gefeliciteerd met het stoppen van deze aanval.
waarbij ik me wel afvraag of "alles uitzetten" wel noodzakelijk was, maar dat lezen we tzt. wel in het verslag.
Stukken beter dan die bedrijven die uit de krant moeten vernemen dat ze de gegevens van miljoenen klanten gelekt hebben. Helaas lijkt dat laatste "standard industry practice" te zijn: geen auditing en ontbrekende intrusiedetectie.
Vandaag, 13:37 door Anoniem
In België heb je een gezegde. "Het kan iedereen overkomen, maar de stomsten het eerst".

Met een technische universiteit zit je dan eigenlijk niet maanden te wachten op een rapport over wat er gebeurd is. Het gaat om een bevestiging dat dit geintje nooit meer kan gebeuren. Zeker als ze met ASML samenwerken want daar zit heel de wereld op te hijgen.

Zoiets als een we komen er over een paar maanden wel op terug is beschamend en zorgwekkend. Ambtenarentaal. Het gaat er niet over hoe het gebeurd is, het gaat erover dat het nooit meer kan gebeuren. Ze hadden blijkbaar backups, dan moet je ook weten wat je daarmee doet als er wat gebeurt en hoe snel je kunt schakelen. Dat is best een beetje triest als ze dan zeggen, we komen er in april nog wel een keertje op terug. Blijkbaar de stomsten het eerst. Dat kun je toch niet maken als technische universiteit.
Vandaag, 13:56 door Anoniem
Door Anoniem: Ik ben het eens met
Kortom, goed gedaan mensen van de TUe, gefeliciteerd met het stoppen van deze aanval.
waarbij ik me wel afvraag of "alles uitzetten" wel noodzakelijk was, maar dat lezen we tzt. wel in het verslag.
Stukken beter dan die bedrijven die uit de krant moeten vernemen dat ze de gegevens van miljoenen klanten gelekt hebben. Helaas lijkt dat laatste "standard industry practice" te zijn: geen auditing en ontbrekende intrusiedetectie.
Dus jij weet al dat er geen gegevens zijn gelekt, terwijl je nog niks hebt gehoord. U bent manager?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.