image

Politiechef adviseert school om losgeld ransomware te betalen

zondag 29 april 2018, 11:30 door Redactie, 13 reacties

Een Amerikaanse politiechef heeft een schooldistrict in de staat Massachusetts geadviseerd om het losgeld te betalen nadat systemen twee weken geleden door ransomware besmet raakten. Het gaat om een bedrag van 10.000 dollar dat het schooldistrict inmiddels heeft betaald.

Op 14 april raakten de systemen van de openbare scholen in de stad Leominster, dat 40.000 inwoners telt, door de niet nader genoemde ransomware besmet. Beheerders, schoolmedewerkers en leerlingen hadden geen toegang meer tot systemen hadden, tenzij er werd betaald. "Ik heb geadviseerd om te betalen", zegt politiechef Michael Goldman tegenover 7News. "Het is dat of je verliest je data en moet helemaal opnieuw met je it-infrastructuur beginnen."

De school heeft het bedrag betaald en wacht nu op de decryptiesleutels. Afgelopen vrijdag hadden leraren nog steeds geen toegang tot hun e-mail en maken nu gebruik van Gmail om te communiceren, zo melden NBC Boston en CBS Boston. Volgens de politiechef is het waarschijnlijk dat de infectie via een link in een kwaadaardige e-mail heeft plaatsgevonden. Het losgeld zal uit de algemene middelen van de stad worden betaald, schrijft Telegram.

Reacties (13)
29-04-2018, 12:16 door Anoniem
"Ik heb geadviseerd om te betalen", zegt politiechef Michael Goldman tegenover 7News
En MIJN advies is om mensen EERST een grondige ICT-training te geven, VOORDAT zij gebruik mogen maken van het netwerk van de school.

Reden leest men hieronder:
Volgens de politiechef is het waarschijnlijk dat de infectie via een link in een kwaadaardige e-mail heeft plaatsgevonden
29-04-2018, 12:35 door karma4
Leominsters een van de vele tienduizenden plaatsjes in de VS https://en.wikipedia.org/wiki/Leominster,_Massachusetts
Geen backup fallback of wat dan ook voor de data? Ze moeten opnieuw met de ict infrastrcutuur opnieuw beginnen.
De volgende rekening van een hack is spoedig te verwachten.
29-04-2018, 13:42 door Krakatau - Bijgewerkt: 29-04-2018, 13:45
Door Anoniem:
"Ik heb geadviseerd om te betalen", zegt politiechef Michael Goldman tegenover 7News
En MIJN advies is om mensen EERST een grondige ICT-training te geven, VOORDAT zij gebruik mogen maken van het netwerk van de school.

Reden leest men hieronder:
Volgens de politiechef is het waarschijnlijk dat de infectie via een link in een kwaadaardige e-mail heeft plaatsgevonden

De mens is nu eenmaal een klikkert, dat krijg je er zelfs met training nooit helemaal uit. Het is beter om die links in e-mails onschadelijk te maken. Met bijvoorbeeld een product als ClickSMART.

https://www.fusemail.com/nl/managed-email-services/url-protection-fusemail/

(Niet om reclame te maken voor dit specifieke product; indien iemand andere, vergelijkbare producten kent dan noem deze s.v.p. hier.)
29-04-2018, 18:13 door Anoniem
Door Krakatau:
Door Anoniem:
"Ik heb geadviseerd om te betalen", zegt politiechef Michael Goldman tegenover 7News
En MIJN advies is om mensen EERST een grondige ICT-training te geven, VOORDAT zij gebruik mogen maken van het netwerk van de school.

Reden leest men hieronder:
Volgens de politiechef is het waarschijnlijk dat de infectie via een link in een kwaadaardige e-mail heeft plaatsgevonden

De mens is nu eenmaal een klikkert, dat krijg je er zelfs met training nooit helemaal uit. Het is beter om die links in e-mails onschadelijk te maken. Met bijvoorbeeld een product als ClickSMART.

https://www.fusemail.com/nl/managed-email-services/url-protection-fusemail/

(Niet om reclame te maken voor dit specifieke product; indien iemand andere, vergelijkbare producten kent dan noem deze s.v.p. hier.)


Mijn voorstel: Pegasus
meer weten: http://www.pegasusmail.nl/
29-04-2018, 18:53 door Anoniem
De politiechef adviseerde ook om in een goed backupsysteem te investeren.

Technologie is in handen van de massa, maar die weet alleen hoe ze het kunnen gebruiken voor wat ze nodig hebben. Voorbereiden op uitval of onbeschikbaarheid heeft geen prioriteit.

Nu lijkt de school twee keer het slachtoffer. Behalve dat hun gegevens onbruikbaar zijn geworden zijn ze nu ook $10000 kwijt die ze als beloning aan de crimineel hebben gegeven. Maar hun gegevens zijn nog steeds onbruikbaar. Ook gebruiken ze nu maar gmail, want gratis en snel te gebruiken.

Het is een dom advies om criminelen te belonen. Het is dom dat ze nu uit nood gebruik maken van gmail. Gelukkig is het toch maar publiek geld en hoef je bij gmail je geen zorgen te maken om veiligheid (privacy).
29-04-2018, 19:08 door Anoniem
Dit advies opvolgen kan voor nog meer problemen zorgen bij het nieuwe hoofd van het Leominster public school district. Het nieuwe hoofd was twee dagen voor de ransomware aangesteld nadat het vorige hoofd er in de afgelopen 6 jaar een financiele puinhoop van had gemaakt en er personeel was ontslagen. Het opvolgen van het advies om ook nog 10.000 dollar uit te geven aan de gijzelnemers kan maar beter heel goed overwogen zijn geweest.
29-04-2018, 21:36 door Anoniem
Ik ben leek en heb een vraag hierover. Stel dat mijn schijf besmet zou zijn, kan ik die schijf dan nog wel extern uitlezen?
30-04-2018, 00:13 door [Account Verwijderd]
Door Anoniem: De politiechef adviseerde ook om in een goed backupsysteem te investeren.

Technologie is in handen van de massa, maar die weet alleen hoe ze het kunnen gebruiken voor wat ze nodig hebben. Voorbereiden op uitval of onbeschikbaarheid heeft geen prioriteit.

Nu lijkt de school twee keer het slachtoffer. Behalve dat hun gegevens onbruikbaar zijn geworden zijn ze nu ook $10000 kwijt die ze als beloning aan de crimineel hebben gegeven. Maar hun gegevens zijn nog steeds onbruikbaar. Ook gebruiken ze nu maar gmail, want gratis en snel te gebruiken.

Het is een dom advies om criminelen te belonen.
Dom? Heel kort door de bocht...hm...Ja. Maar het is de onmacht waar deze horken, deze criminelen vol op inzetten.
Het is dom dat ze nu uit nood gebruik maken van gmail. Gelukkig is het toch maar publiek geld....knip....
Ik vind dat niet zo'n geslaagd sarcasme. Ik word altijd een beetje kregel van deze zurige opmerkingen. Zo of dat iedere (semi)overheidsmedewerker die beschikt over algemene liquide middelen een nonchalante big spender cq een smijter met geld is.
Als je professioneel nogaleens met ambtenaren te maken hebt, zoals ik, weet je gewoon dat het algemene onzin is.
Zij worden net als in het bedrijfsleven afgerekend op verspilling van budget.
...en hoef je bij gmail je geen zorgen te maken om veiligheid...
Inderdaad weinig, net als Chrome, hoewel ik die zelf niet gebruik.
30-04-2018, 11:09 door Anoniem
En MIJN advies is om mensen EERST een grondige ICT-training te geven, VOORDAT zij gebruik mogen maken van het netwerk van de school.

Iedere dag trappen er talloze mensen in ransomware aanvallen. Waaronder ook ICT docenten. Ik denk dat je een te hoog verwachtingspatroon hebt van de impact van zo'n training. Verder is schrijven in hoofdletter nergens voor nodig; het zet je argument geen kracht bij, en het heeft geen enkele meerwaarde in de discussie.
30-04-2018, 11:30 door Anoniem
De school heeft het bedrag betaald en wacht nu op de decryptiesleutels. Afgelopen vrijdag hadden leraren nog steeds geen toegang tot hun e-mail en maken nu gebruik van Gmail om te communiceren, zo melden NBC Boston en CBS Boston.

Ik hoop dat ze de decrypiesleutels nooit krijgen en dat daarmee een voorbeeld gesteld wordt dat je nooit in chantage moet trappen.
Misdaad wordt op deze manier beloond door de politie en gemeente.
30-04-2018, 11:38 door [Account Verwijderd]
Door Anoniem:
En MIJN advies is om mensen EERST een grondige ICT-training te geven, VOORDAT zij gebruik mogen maken van het netwerk van de school.

Iedere dag trappen er talloze mensen in ransomware aanvallen. Waaronder ook ICT docenten. Ik denk dat je een te hoog verwachtingspatroon hebt van de impact van zo'n training. Verder is schrijven in hoofdletter nergens voor nodig; het zet je argument geen kracht bij, en het heeft geen enkele meerwaarde in de discussie.

Vandaag een ICT training, en idem als met een BHV training zit elke deelnemer op hete kolen want het reguleire werk wacht, ligt stil, is uitgesteld, deadlines moeten verschoven worden etc.
Gevolg: De meesten letten maar half op omdat hun kop meer vol zit met de negatieve gevolgen voor hun deadlines etc.

De ochtend daarop wordt het meeste dat is blijven hangen van zo'n overigens prima training noodgedwongen van ondergeschikt belang, want er moeten weer emails beantwoord worden... emails met misschien kwaadaardige bijlagen.

DAT is nu precies de zwakke plek die uittentreure met de grootst mogelijke sluwheid wordt geëxploiteerd door criminelen die deze zeer intelligente hoewel sluwe malware versturen.

ICT training: 'Hoe voorkom ik malwarebesmetting?'
Zeker een goed initiatief!
Maar verwacht niet het uiterst positieve hiervan.
Jammer maar het is niet anders.
30-04-2018, 12:11 door Anoniem
Door Anoniem: Ik ben leek en heb een vraag hierover. Stel dat mijn schijf besmet zou zijn, kan ik die schijf dan nog wel extern uitlezen?

Dat hangt af van wat de malware doet. In het geval dat Ransomware de bestanden versleuteld, zijn deze bestanden niet meer te lezen (ook niet extern).
02-05-2018, 11:42 door Anoniem
html uit mail slopen zodat mensen niet meer kunnen klikken in de mail.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.