SentinelOne schoont besmette ict ROC Mondriaan op

Dit artikel delen:

Het overgrote deel van de apparaten die bij ROC Mondriaan ten prooi vielen aan ransomware, is opgeschoond en opnieuw in gebruik genomen. De Haagse onderwijsgroep kreeg daarbij hulp van ict-beveiliger SentinelOne.

Het ROC Mondriaan heeft direct na de aanval eerst experts van NFIR ingeschakeld die zijn gestart met triage en digitaal forensisch onderzoek. Daarna heeft de onderwijsgroep SentinelOne in de arm genomen voor herstelwerkzaamheden uitgevoerd aan de data-omgeving. Dit was nodig, omdat criminelen eind augustus ransomware plaatsten, gegevens versleutelden en daarmee de systemen onbruikbaar maakten. De hackers eisten losgeld, maar toen bleek dat de onderwijsgroep niet zwichtte, plaatsten ze persoonsgegevens van studenten en medewerkers online.

Inmiddels worden de herstelde apparaten beschermd door beveiligingsproducten van SentinelOne. Het van oorsprong Californische bedrijf stelde technologie en kennis beschikbaar voor het detectiewerk en het schadeherstel. De scholengroep is dankbaar. 'Deze oplossing heeft ons geholpen om weer zo snel mogelijk de bedrijfsvoering te kunnen hervatten en om onze kerntaak, het bieden van onderwijs aan onze leerlingen, weer te kunnen uitoefenen', aldus een woordvoerder.

Papier en pen

Het duurde een paar weken voordat de meeste systemen van de onderwijsinstelling weer bruikbaar waren. Om de leerlingen aan het begin van het schooljaar wel te kunnen ontvangen, werd teruggevallen op ouderwets pen en papier. De educatieve sector is vaak doelwit van cybercriminelen doordat de organisaties vertrouwen op traditionele werkplekbeveiliging die niet is opgewassen tegen complexe dreigingen, legt Eric van Sommeren van het ict-beveiligingsbedrijf uit.

De ransomware-aanval op ROC Mondriaan leidde tot Kamervragen aan demissionair minister Ingrid van Engelshoven (Onderwijs, Cultuur en Wetenschap). Kamerleden riepen op om geen losgeld te betalen en wilden weten of het incident is gemeld bij Surf-cert en bij de Autoriteit Persoonsgegevens. Universiteit Maastricht betaalde begin 2020 na een ransomware-aanval ongeveer twee ton aan losgeld, wat in de Tweede Kamer veel kritiek opleverde.

x

Om te kunnen beoordelen moet u ingelogd zijn:

Dit artikel delen:

Nieuwsbrief

Wil je dagelijks op de hoogte gehouden worden van het laatste ict-nieuws, trends en ontwikkelingen? Abonneer je dan op onze gratis nieuwsbrief.

Vul een geldig e-mailadres in

Stuur dit artikel door

Uw naam ontbreekt
Uw e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
article 2021-09-24T12:07:00.000Z Diederik Toet


Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.