ID: S202603071604
Status: school
Tags: Avans 2-2 Keuzenmodule, Cybersecurity, hacks and alike

avans 2-2 m2 podcast preperation

Assignment

  • Bestudeer met je projectgroep de twee case studies. Kijk daarbij naar de aanleiding, de impact en de snetheid waarmee de betreffende organisatie zich weer kon herpakken.

  • Voor iedere organisatie: wat waren de te beschermen ‘kroonjuwelen’ van de organisatie?

  • Wat maakte het verschil in hoe snel een organisatie weer up-and-running was?

  • Hoe heeft – in jullie ogen – een ISMS hier een bijdrage aan geleverd?

  • Als resultaat leveren jullie een podcast op van minimaal 5 en maximaal 10 minuten waarin jullie de casus kort bespreken en integraal antwoord geven op bovenstaande vragen. Er komen minimaal 3 groepsgenoten in de podcast aan het woord.

  • Deadline: woensdag 11 maart, 17.00 uur.

CASUS 1 Casus 1 is Hoppenbrouwers, hierover hebben we al eerder gastlezing gehad, het gaat in de opdracht over hun hack. Hun boek over de hack kan je ook lezen hier op brightspace.

CASUS 2 Casus 2 gaat over Mearsk. Mearsk is ook gehacked en daar kan je hier meer over lezen. Dit is ook de PDF die school wilt dat we lezen. Je kan het ook hier vinden in de wayback machine als de PDF niet meer bestaat.

Vragen

Voor Hoppenbrouwers waren de … de kroonjuwelen. Bij Mearsk was dat …

Het grote verschil tussen de tijd dat het duurde voordat de bedrijven up-and-running waren zat hem vooral in de …

Een ISMS

Onderzoek

Voor een up-to-date lijst kan je naar www.datalekt.nl, dit is een database van cybercrime. Je kan deze data opvragen in RSS, Atom, JSON en Markdown. Je kan hier ook op een kaart kijken waar er lekken gebeurt zijn. Deze website houdt het bij sinds 2016.

Hoppenbrouwers

Type: Ransomeware Naam: Hacker groep: Russisch

Supply chain attack

2 juli 2021 gebeurt.

Mearsk

Type: Wiperware Naam: NotPetya Hacker groep: Ukraine

Supply chain attack

Niet alleen APM terminals, maar ook andere bedrijven.

Vrachtschepen konden niet worden gelost, lagen dagen stil of moesten uitwijken naar andere havens. 250 - 300 miljoen euros in financiele schade.

Het NCSC werdt ingeschakeld.

27 juni 2017 gebeurt.

Na 9 dagen waren de terminals weer deels operationeel.

Mearsk moest hun hele IT-infrastructuur herbouwen. 4000 servers, 45000 pc’s en 2500 applicaties moesten opnieuw worden geinstalleerd.

Geen dataleak


References