Het overgrote deel van de apparaten die bij ROC Mondriaan ten prooi vielen aan ransomware, is opgeschoond en opnieuw in gebruik genomen. De Haagse onderwijsgroep kreeg daarbij hulp van ict-beveiliger SentinelOne.
Het ROC Mondriaan heeft direct na de aanval eerst experts van NFIR ingeschakeld die zijn gestart met triage en digitaal forensisch onderzoek. Daarna heeft de onderwijsgroep SentinelOne in de arm genomen voor herstelwerkzaamheden uitgevoerd aan de data-omgeving. Dit was nodig, omdat criminelen eind augustus ransomware plaatsten, gegevens versleutelden en daarmee de systemen onbruikbaar maakten. De hackers eisten losgeld, maar toen bleek dat de onderwijsgroep niet zwichtte, plaatsten ze persoonsgegevens van studenten en medewerkers online.
Inmiddels worden de herstelde apparaten beschermd door beveiligingsproducten van SentinelOne. Het van oorsprong Californische bedrijf stelde technologie en kennis beschikbaar voor het detectiewerk en het schadeherstel. De scholengroep is dankbaar. ‘Deze oplossing heeft ons geholpen om weer zo snel mogelijk de bedrijfsvoering te kunnen hervatten en om onze kerntaak, het bieden van onderwijs aan onze leerlingen, weer te kunnen uitoefenen’, aldus een woordvoerder.
Papier en pen
Het duurde een paar weken voordat de meeste systemen van de onderwijsinstelling weer bruikbaar waren. Om de leerlingen aan het begin van het schooljaar wel te kunnen ontvangen, werd teruggevallen op ouderwets pen en papier. De educatieve sector is vaak doelwit van cybercriminelen doordat de organisaties vertrouwen op traditionele werkplekbeveiliging die niet is opgewassen tegen complexe dreigingen, legt Eric van Sommeren van het ict-beveiligingsbedrijf uit.
De ransomware-aanval op ROC Mondriaan leidde tot Kamervragen aan demissionair minister Ingrid van Engelshoven (Onderwijs, Cultuur en Wetenschap). Kamerleden riepen op om geen losgeld te betalen en wilden weten of het incident is gemeld bij Surf-cert en bij de Autoriteit Persoonsgegevens. Universiteit Maastricht betaalde begin 2020 na een ransomware-aanval ongeveer twee ton aan losgeld, wat in de Tweede Kamer veel kritiek opleverde.