Managed hosting door True

SentinelOne schoont besmette ict ROC Mondriaan op

 

Het overgrote deel van de apparaten die bij ROC Mondriaan ten prooi vielen aan ransomware, is opgeschoond en opnieuw in gebruik genomen. De Haagse onderwijsgroep kreeg daarbij hulp van ict-beveiliger SentinelOne.

Het ROC Mondriaan heeft direct na de aanval eerst experts van NFIR ingeschakeld die zijn gestart met triage en digitaal forensisch onderzoek. Daarna heeft de onderwijsgroep SentinelOne in de arm genomen voor herstelwerkzaamheden uitgevoerd aan de data-omgeving. Dit was nodig, omdat criminelen eind augustus ransomware plaatsten, gegevens versleutelden en daarmee de systemen onbruikbaar maakten. De hackers eisten losgeld, maar toen bleek dat de onderwijsgroep niet zwichtte, plaatsten ze persoonsgegevens van studenten en medewerkers online.

Inmiddels worden de herstelde apparaten beschermd door beveiligingsproducten van SentinelOne. Het van oorsprong Californische bedrijf stelde technologie en kennis beschikbaar voor het detectiewerk en het schadeherstel. De scholengroep is dankbaar. 'Deze oplossing heeft ons geholpen om weer zo snel mogelijk de bedrijfsvoering te kunnen hervatten en om onze kerntaak, het bieden van onderwijs aan onze leerlingen, weer te kunnen uitoefenen', aldus een woordvoerder.

Papier en pen

Het duurde een paar weken voordat de meeste systemen van de onderwijsinstelling weer bruikbaar waren. Om de leerlingen aan het begin van het schooljaar wel te kunnen ontvangen, werd teruggevallen op ouderwets pen en papier. De educatieve sector is vaak doelwit van cybercriminelen doordat de organisaties vertrouwen op traditionele werkplekbeveiliging die niet is opgewassen tegen complexe dreigingen, legt Eric van Sommeren van het ict-beveiligingsbedrijf uit.

De ransomware-aanval op ROC Mondriaan leidde tot Kamervragen aan demissionair minister Ingrid van Engelshoven (Onderwijs, Cultuur en Wetenschap). Kamerleden riepen op om geen losgeld te betalen en wilden weten of het incident is gemeld bij Surf-cert en bij de Autoriteit Persoonsgegevens. Universiteit Maastricht betaalde begin 2020 na een ransomware-aanval ongeveer twee ton aan losgeld, wat in de Tweede Kamer veel kritiek opleverde.

Dit artikel is afkomstig van Channelweb.nl (https://www.channelweb.nl/artikel/7249548). © Jaarbeurs IT Media.

?


Lees ook


 

Jouw reactie


Je bent niet ingelogd. Je kunt als gast reageren, maar dan wordt je reactie pas zichtbaar na goedkeuring door de redactie. Om je reactie direct geplaatst te krijgen, moet je eerst rechtsboven inloggen of je registreren

Je naam ontbreekt
Je e-mailadres ontbreekt
Je reactie ontbreekt
Nieuwsbrief

Wil je dagelijks op de hoogte gehouden worden van het laatste resellernieuws, trends en ontwikkelingen? Abonneer je dan op onze gratis nieuwsbrief.

Vul een geldig e-mailadres in

Stuur door

Stuur dit artikel door

Je naam ontbreekt
Je e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.