Vlaamse Hogeschool VIVES kampt met storing door cyberaanval

Hogeschool VIVES heeft verschillende computersystemen offline moeten halen, omdat de instelling slachtoffer is geworden van een cyberaanval. Volgens de hogeschool is er geen data van studenten of docenten gelekt.

Vlak voor het weekend bleek dat de systemen van hogeschool VIVES werden aangevallen. Algemeen directeur Joris Hindryckx laat in een verklaring tegenover VRT weten dat er al sinds 17 maart getracht wordt om de systemen van de hogeschool binnen te dringen. De aanvallen waren zonder succes, maar vrijdagavond slaagde de aanvallers erin om toch door te dringen tot de systemen van VIVES en daarop is besloten de systemen offline te halen.

Op Twitter houdt VIVES studenten op de hoogte van de problemen met de systemen. Onder andere de e-mailservice en Sharepoint-omgeving is niet goed bereikbaar voor zowel studenten als docenten. Studenten hebben op hun persoonlijke e-mailadres een mail ontvangen met het verzoek om hun wachtwoord opnieuw in te stellen.

Het is niet duidelijk hoelang de systemen nog offline blijven. Momenteel wordt er door de hogeschool onderzoek gedaan naar de aanval. Het is niet duidelijk wie er achter de aanval zit.

Onderwijsinstellingen zijn vaker doelwit van cyberaanvallen. Meestal gaat het om ransomware, waardoor systemen ontoegankelijk worden voor de hogeschool of universiteit. Vorig jaar nog werd de Hogeschool en Universiteit van Amsterdam getroffen door ransomware. Ook moest de Universiteit Maastricht zijn systemen al eens offline halen door Clop-ransomware.

Door Robert Zomers

Redacteur

12-04-2022 • 19:41

12

Reacties (12)

12
10
6
0
0
1
Wijzig sortering
Uit de bron (VRT):
Een groep hackers probeert binnen te geraken op onze systemen via het paswoord van een van de leerlingen. Dat lukte telkens niet. Maar afgelopen vrijdag, op 8 april, werd er rond 1 uur 's nachts opgemerkt dat die hackersgroep software probeerde te installeren. Ik heb toen vlug gereageerd en alles laten blokkeren. Het was slechts een kwestie van minuten of die hackers hadden de data in handen.
Wat een bizar verhaal. Het 'paswoord van één van de leerlingen' begrijp ik als: er was één account gecompromiteerd. Blokkeer die account, reset wachtwoord, punt. Dat is iets waarvan ze wisten dat het al een maand bezig was maar nog niet gelukt was. Hebben ze dat sitting duck gespeeld tot het lukte of zo, waren er geen maatregelen mogelijk om de zaak wat te hardenen? 'Ik heb toen vlug gereageerd, het was een kwestie van minuten', het lijkt me dat een IT-expert in dat geval zelf de autonomie heeft om per direct de nodige acties te treffen? In plaats van minuten te verspelen in een poging om een directielid aan de lijn te krijgen. Soit, ik ga ervan uit dat die directeur ook maar een relaas probeert te doen van een technisch verhaal dat hij zelf niet 100% snapt. Ben wel geïnteresseerd in wat er precies gebeurd is.
Het viel mij ook op dat hetgeen naar buitenkomt qua berichtgeving niet echt technisch klopt. Maar dat is volgens mij inderdaad de directie die spreekt over dingen die ze niet kennen.
Ik ken de betrokken directie en dat zou niet de eerste keer zijn O-)
Er is pas deze week gecommuniceerd naar de docenten. Niet zo leuk, als die gepland hadden om aan cursussen te werken (ja, dat doen ze, ook in schoolvakanties).
Mijn schoonzoon is leraar bij VIVES, en hij heeft het pas gisteren aan ons laten weten. Van te voren was hij niet op de hoogte.
Valt me op "account van een leerling" en dan de mogelijkheid hebben om software te installeren ?? Daar gaat het in mijn ogen al fout..

Of ze zijn al langere tijd binnen geweest en hebben via lateral movement een account met extra rechten kunnen bemachtigen.

Maar zonder extra info zal het voor de buitenwereld gissen blijven wat er precies is gebeurd..
Op Twitter houdt VIVES studenten op de hoogte van de problemen met de systemen. Onder andere de e-mailservice en Sharepoint-omgeving is niet goed bereikbaar voor zowel studenten als docenten. Studenten hebben op hun persoonlijke e-mailadres een mail ontvangen met het verzoek om hun wachtwoord opnieuw in te stellen.

Het is niet duidelijk hoelang de systemen nog offline blijven.

Ze krijgen dus een e-mail op hun persoonlijk account om hun wachtwoord te wijzigen terwijl de systemen offline zijn 8)7

Inderdaad heel lang toekijken, als er vreemde inloglocaties zijn moeten er toch alarmeringen afgaan.
En 2FA was dat niet ingesteld ofzo??

[Reactie gewijzigd door mrooie op 31 juli 2024 09:35]

En 2FA was dat niet ingesteld orzo??
Nope. Wordt nu gevraagd. Maar ook dan geraak je nog niet normaal ingelogd.
Grappig genoeg kan je wel aan je mail via je smartphone.
Mijn wederhelft heeft succesvol PW veranderd, maar inloggen lukt alleen met het oude for now.
Ik denk dat ze daar nog met de handen in het haar zitten.
Maandag had ik een examen bij een ROC en wat was dat een drama.
Video's die maar bleven laden die je weer nodig had voor de toets... Tja niks locals opslaan en alles via Verweggistan is ook niet echt handig.
Het heeft niks met deze nieuws artikel te maken maar mijn punt wat ik wil maken is dat niet alles aan de internet hoeft te hangen op die scholen.
Vaak kan die school daar niets aan doen en zitten ze vast aan bepaalde instanties voor het afnemen van examens. En tegenwoordig kun je gewoon via een (in een secure linux omgeving) via de "browser" je CITO examen doen waarbij de servers dus op het intenet zijn aangesloten.

Op dit item kan niet meer gereageerd worden.