Skip to main content

Analyse: TU/e-hack kwam door bekende kwetsbaarheden en menselijke fouten

De cyberaanval op de Technische Universiteit Eindhoven (TU/e) in januari laat zien hoe kwetsbaar de organisatie was voor digitale dreigingen. Het incident maakt duidelijk dat kleine tekortkomingen kunnen leiden tot een grote ontwrichting.

Een onderzoeksrapport van Fox-IT toont aan dat de aanval grotendeels te wijten was aan bekende kwetsbaarheden en menselijke fouten. Zo was multifactorauthenticatie nog niet verplicht op de VPN-toegang, hoewel dit al wel op de planning stond. Ook werd toegang verkregen via accounts waarvan eerder bekend was dat ze gecompromitteerd waren. TU/e had gebruikers wel gevraagd hun wachtwoord te wijzigen, maar het systeem liet toe dat zij simpelweg hun oude wachtwoord opnieuw instelden. Een gemiste kans om de aanval te voorkomen, met verstrekkende gevolgen.

Volledig netwerk een week offline

De aanval werd op het juiste moment opgemerkt, mede dankzij een oplettend IT-medewerker en de SURFsoc-dienst. Hun snelle reactie, in samenwerking met FoxCERT, leidde tot het drastische maar effectieve besluit om het volledige netwerk offline te halen. Daarmee wist de TU/e te voorkomen dat de aanvallers gegevens versleutelden of exporteerden, zoals gebruikelijk is bij ransomware-operaties.

Verder lezen bij de bron

IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen
Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen
Verder lezen
Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen