24 september 2021

SentinelOne schoont besmette ict ROC Mondriaan op

Het overgrote deel van de apparaten die bij ROC Mondriaan ten prooi vielen aan ransomware, is opgeschoond en opnieuw in gebruik genomen. De Haagse onderwijsgroep kreeg daarbij hulp van ict-beveiliger SentinelOne.

Het ROC Mondriaan heeft direct na de aanval eerst experts van NFIR ingeschakeld die zijn gestart met triage en digitaal forensisch onderzoek. Daarna heeft de onderwijsgroep SentinelOne in de arm genomen voor herstelwerkzaamheden uitgevoerd aan de data-omgeving. Dit was nodig, omdat criminelen eind augustus ransomware plaatsten, gegevens versleutelden en daarmee de systemen onbruikbaar maakten. De hackers eisten losgeld, maar toen bleek dat de onderwijsgroep niet zwichtte, plaatsten ze persoonsgegevens van studenten en medewerkers online.

Inmiddels worden de herstelde apparaten beschermd door beveiligingsproducten van SentinelOne. Het van oorsprong Californische bedrijf stelde technologie en kennis beschikbaar voor het detectiewerk en het schadeherstel. De scholengroep is dankbaar. ‘Deze oplossing heeft ons geholpen om weer zo snel mogelijk de bedrijfsvoering te kunnen hervatten en om onze kerntaak, het bieden van onderwijs aan onze leerlingen, weer te kunnen uitoefenen’, aldus een woordvoerder.

Lees het volledige artikel op computable.nl