Ransomware aanval op Universiteit Maastricht

Gepubliceerd op 25 december 2019 om 06:06
Ransomware aanval op Universiteit Maastricht

De Universiteit Maastricht is slachtoffer van een grote cyberaanval. Verschillende websites en ook het mailsysteem werken niet meer. Windows-computers zijn niet meer toegankelijk en sommige websites van de universiteit zijn uit de lucht.

Clop-ransomware

Het gaat om een aanval met de zogenoemde Clop-ransomware. Dezelfde aanval trof in oktober nog de universiteit van Antwerpen. Ook in Frankrijk sloegen de aanvallers achter die ransomware toe, waaronder in een ziekenhuis.

"De universiteit is getroffen door een serieuze cyberaanval waarbij bijna alle Windows-systemen zijn geraakt", zegt woordvoerder Gert van Doorn van de Universiteit Maastricht. "Wij hebben geen toegang meer tot data. Onze wetenschappelijke data zijn extra beveiligd in een ander systeem. We onderzoeken of de cyberaanvallers daarbij kunnen komen. De verwachting is dat dit heel moeilijk is." Op dit moment wordt er met man en macht aan gewerkt om de problemen op te lossen. "We sluiten een criminele aanval niet uit", benadrukt de zegsman.

Scriptie moet af

De universiteit is met kerst gesloten. Toch werken veel studenten door, onder andere aan hun scriptie. Bronnen uit de online universiteitsbibliotheek zijn daarbij een must. "Ik hoop dat ze het snel oplossen en dat de schade meevalt", zegt een student die volgende maand haar scriptie moet inleveren.

Ransomware populair bij cybercriminelen

Bij ransomware worden bestanden ontoegankelijk gemaakt totdat het slachtoffer betaalt. Dit soort aanvallen worden steeds groter en vernuftiger, waarbij bedrijven en organisaties bewust worden aangevallen. Oorspronkelijk waren vooral thuisgebruikers het slachtoffer, maar aanvallers beseffen dat bij bedrijven meer te halen is.

Hoe lang de universiteit nog met problemen kampt, is onbekend. Ook is niet duidelijk of documenten van studenten gespaard zijn gebleven. Wetenschappelijke data zijn beveiligd opgeslagen, belooft de universiteit.

Bron: 1limburg, nos

Universiteit Maastricht opent hulplijnen na cyberaanval

1limburg, Deborah Parren Geplaatst op zaterdag 28 december 2019

Universiteit Maastricht opent op korte termijn tijdelijke hulplijnen voor studenten en medewerkers. Zij kunnen daar met vragen terecht over de gevolgen van de cyberaanval bij de instelling.

De gebouwen van de Universiteit Maastricht (UM) zullen daarnaast hoe dan ook vanaf 2 januari open zijn.

Open

Eerder was het nog de vraag of de instelling na de kerstvakantie meteen weer open kon gaan. UM laat zaterdag weten dat ondanks de gegijzelde computersystemen toch de deuren na nieuwjaarsdag weer opengaan. IT-deskundigen en externe specialisten doen nu onderzoek en herstelwerkzaamheden. De verwachting is dat de cyberaanval nog enige tijd voor overlast kan zorgen.

Vragen

In de afgelopen dagen kwamen er bij de Universiteit Maastricht al zeker 250 vragen van studenten en medewerkers binnen over de grote cyberaanval die de instelling al dagen in zijn greep houdt. Hackers gijzelden als het ware het complete computernetwerk, waardoor het mailsysteem net als de website niet meer werkten. Ook was er geen toegang tot veel wetenschappelijke data.

Aandacht

De universiteit geeft verder aan dat er speciale aandacht is voor scripties, tentamens, onderwijsroosters, aanmeldingen (fixus opleidingen), subsidieaanvragen, onderzoeksprojecten en sollicitaties. Daarvoor wordt naar oplossingen gezocht.

Meer specifieke informatie over de hulplijnen wordt snel gegeven.

Geen garantie dat UM na vakantie opengaat

1limburg, Stephanie Roberts Geplaatst op vrijdag 27 december 2019

Het is nog niet zeker of de Universiteit Maastricht, die eerder deze week werd getroffen door een cyberaanval, na de kerstvakantie meteen weer opengaat.

Woordvoerder Fons Elbersen laat weten dat alles erop is gericht studenten en medewerkers 6 januari weer aan het werk te laten gaan, maar dat er geen garantie is dat dit gaat lukken.

Tegemoet

Verschillende websites en het mailsysteem werken niet meer. Elbersen laat weten dat er hard wordt gewerkt om de grootte van het probleem in kaart te brengen en om een goede oplossing te vinden. Het college van bestuur kijkt met de decanen of ze studenten en medewerkers die hierdoor in de problemen raken tegemoet kunnen komen. "Hoe dat eruit komt te zien, wordt nog onderzocht."

Veilig?

Door de aanval heeft de universiteit ook geen toegang meer tot wetenschappelijke data. "Ik kan niet met 100 procent zekerheid zeggen dat alle wetenschappelijke data van de afgelopen 40 jaar veilig is. We hebben wel goede hoop dat het zo is. Dat zal onderzoek moeten uitwijzen", aldus Elbersen.

Aangifte

De hackers hebben zogeheten clop-ransomware ingezet. Daarbij is het complete computernetwerk als het ware gegijzeld. Deze gijzeling wordt pas door de criminelen beëindigd als ze een bepaald bedrag betaald krijgen. De UM heeft donderdag bij de politie aangifte gedaan van de hack. De landelijke politie laat weten de zaak te onderzoeken.

Criminelen

Er is contact geweest met de criminelen. Elbersen kan echter niets zeggen over de aard en de inhoud van het contact. "We willen heel voorzichtig zijn in de communicatie naar buiten, omdat we in een precaire situatie zitten." Hij legt uit dat de universiteit niet iets wil vertellen wat een mogelijke oplossing in de weg zou staan.

Schrijver: COO

Meer nieuws

De grootste cyberaanvallen van 2021

De afgelopen jaren is het moeilijk geworden om het feit te negeren dat het digitale leven waar we allemaal deel van uitmaken volledig kwetsbaar is voor cybercriminelen. Hackers zijn blij met bijna elke mogelijkheid om geld te verdienen of plezier te hebben - van het creëren van een gratis lidmaatschap van een sportschool voor hun hele gezin tot het hacken van energiesystemen van hele landen.

Lees meer »

"Iedereen, ongeacht zijn ervaring of kennis van cybersecurity, is vatbaar voor een phishing-aanval"

Uit het phishing-onderzoek van Ivanti blijkt dat 80% van de respondenten een toename ziet van het aantal phishing-pogingen en 85% zegt dat de aanvallen steeds geavanceerder worden. Verder was bij 73% van de respondenten het IT-personeel het doelwit van phishing, waarvan 47% van de pogingen succesvol waren. Nieuwe vormen van oplichting als smishing (phishing via tekstberichten) en vishing (phishing via spraakberichten) zijn sterk in opkomst en specifiek op mobiele gebruikers gericht. Volgens recent onderzoek van Aberdeen hebben aanvallers een hoger succespercentage op mobiele devices dan op servers, en die trend lijkt te verergeren. Inmiddels bedraagt het jaarlijkse financiële risico van een datalek als gevolg van mobiele phishing-aanvallen ongeveer 1,7 miljoen dollar, wat kan oplopen tot een maximum van ongeveer 90 miljoen dollar.

Lees meer »

Heterdaad aanhoudingen cybercriminelen in vakantiehuisje

Drie mannen werden afgelopen dinsdag op heterdaad betrapt in een vakantiehuisje in de provincie Groningen terwijl zij bezig waren met het plegen van bankhelpdeskfraude. Dankzij een combinatie van verschillende opsporingstechnieken kon de politie binnenvallen terwijl de verdachten nog telefonisch in gesprek waren met een slachtoffer. In totaal zijn er vier verdachten aangehouden. Meer aanhoudingen worden niet uitgesloten.

Lees meer »

De meest voorkomende soorten cyberaanvallen in 2021

Het aantal cyberincidenten in 2021 is beangstigend, ook al zijn er pas zes maanden verstreken. Inbreken in een waterleidingnet in Florida en proberen het water te vergiftigen voor 15.000 inwoners. Een cyberaanval op het kanaal 9News Australia heeft ochtendshows geannuleerd. Een ransomware-aanval veroorzaakte de sluiting van de grootste brandstofpijpleiding in de VS en kostte $ 5 miljoen. En dat is slechts een deel van het droevige nieuws voor nu.

Lees meer »

Cybercriminelen proberen via PDF bestanden e-mailgegevens van bedrijven in handen te krijgen

Bij de nieuwste truc van phishers in hun pogingen om e-mailgegevens van bedrijven in handen te krijgen gaat het om meldingen die van online diensten van Adobe afkomstig zouden zijn. En omdat ze begonnen zijn met het gebruik van een online pdf-bestand (dat zogenaamd op de website van Adobe staat), hebben we een echt bestand gemaakt om de tekenen van een phishing-e-mail en een valse “online pdf” hier te bespreken.

Lees meer »