De Universiteit Maastricht is slachtoffer van een grote cyberaanval. Verschillende websites en ook het mailsysteem werken niet meer. Windows-computers zijn niet meer toegankelijk en sommige websites van de universiteit zijn uit de lucht.
Clop-ransomware
Het gaat om een aanval met de zogenoemde Clop-ransomware. Dezelfde aanval trof in oktober nog de universiteit van Antwerpen. Ook in Frankrijk sloegen de aanvallers achter die ransomware toe, waaronder in een ziekenhuis.
"De universiteit is getroffen door een serieuze cyberaanval waarbij bijna alle Windows-systemen zijn geraakt", zegt woordvoerder Gert van Doorn van de Universiteit Maastricht. "Wij hebben geen toegang meer tot data. Onze wetenschappelijke data zijn extra beveiligd in een ander systeem. We onderzoeken of de cyberaanvallers daarbij kunnen komen. De verwachting is dat dit heel moeilijk is." Op dit moment wordt er met man en macht aan gewerkt om de problemen op te lossen. "We sluiten een criminele aanval niet uit", benadrukt de zegsman.
Scriptie moet af
De universiteit is met kerst gesloten. Toch werken veel studenten door, onder andere aan hun scriptie. Bronnen uit de online universiteitsbibliotheek zijn daarbij een must. "Ik hoop dat ze het snel oplossen en dat de schade meevalt", zegt een student die volgende maand haar scriptie moet inleveren.
Ransomware populair bij cybercriminelen
Bij ransomware worden bestanden ontoegankelijk gemaakt totdat het slachtoffer betaalt. Dit soort aanvallen worden steeds groter en vernuftiger, waarbij bedrijven en organisaties bewust worden aangevallen. Oorspronkelijk waren vooral thuisgebruikers het slachtoffer, maar aanvallers beseffen dat bij bedrijven meer te halen is.
Hoe lang de universiteit nog met problemen kampt, is onbekend. Ook is niet duidelijk of documenten van studenten gespaard zijn gebleven. Wetenschappelijke data zijn beveiligd opgeslagen, belooft de universiteit.
Bron: 1limburg, nos
Universiteit Maastricht opent hulplijnen na cyberaanval
1limburg, Deborah Parren Geplaatst op zaterdag 28 december 2019
Universiteit Maastricht opent op korte termijn tijdelijke hulplijnen voor studenten en medewerkers. Zij kunnen daar met vragen terecht over de gevolgen van de cyberaanval bij de instelling.
De gebouwen van de Universiteit Maastricht (UM) zullen daarnaast hoe dan ook vanaf 2 januari open zijn.
Open
Eerder was het nog de vraag of de instelling na de kerstvakantie meteen weer open kon gaan. UM laat zaterdag weten dat ondanks de gegijzelde computersystemen toch de deuren na nieuwjaarsdag weer opengaan. IT-deskundigen en externe specialisten doen nu onderzoek en herstelwerkzaamheden. De verwachting is dat de cyberaanval nog enige tijd voor overlast kan zorgen.
Vragen
In de afgelopen dagen kwamen er bij de Universiteit Maastricht al zeker 250 vragen van studenten en medewerkers binnen over de grote cyberaanval die de instelling al dagen in zijn greep houdt. Hackers gijzelden als het ware het complete computernetwerk, waardoor het mailsysteem net als de website niet meer werkten. Ook was er geen toegang tot veel wetenschappelijke data.
Aandacht
De universiteit geeft verder aan dat er speciale aandacht is voor scripties, tentamens, onderwijsroosters, aanmeldingen (fixus opleidingen), subsidieaanvragen, onderzoeksprojecten en sollicitaties. Daarvoor wordt naar oplossingen gezocht.
Meer specifieke informatie over de hulplijnen wordt snel gegeven.
Geen garantie dat UM na vakantie opengaat
1limburg, Stephanie Roberts Geplaatst op vrijdag 27 december 2019
Het is nog niet zeker of de Universiteit Maastricht, die eerder deze week werd getroffen door een cyberaanval, na de kerstvakantie meteen weer opengaat.
Woordvoerder Fons Elbersen laat weten dat alles erop is gericht studenten en medewerkers 6 januari weer aan het werk te laten gaan, maar dat er geen garantie is dat dit gaat lukken.
Tegemoet
Verschillende websites en het mailsysteem werken niet meer. Elbersen laat weten dat er hard wordt gewerkt om de grootte van het probleem in kaart te brengen en om een goede oplossing te vinden. Het college van bestuur kijkt met de decanen of ze studenten en medewerkers die hierdoor in de problemen raken tegemoet kunnen komen. "Hoe dat eruit komt te zien, wordt nog onderzocht."
Veilig?
Door de aanval heeft de universiteit ook geen toegang meer tot wetenschappelijke data. "Ik kan niet met 100 procent zekerheid zeggen dat alle wetenschappelijke data van de afgelopen 40 jaar veilig is. We hebben wel goede hoop dat het zo is. Dat zal onderzoek moeten uitwijzen", aldus Elbersen.
Aangifte
De hackers hebben zogeheten clop-ransomware ingezet. Daarbij is het complete computernetwerk als het ware gegijzeld. Deze gijzeling wordt pas door de criminelen beëindigd als ze een bepaald bedrag betaald krijgen. De UM heeft donderdag bij de politie aangifte gedaan van de hack. De landelijke politie laat weten de zaak te onderzoeken.
Criminelen
Er is contact geweest met de criminelen. Elbersen kan echter niets zeggen over de aard en de inhoud van het contact. "We willen heel voorzichtig zijn in de communicatie naar buiten, omdat we in een precaire situatie zitten." Hij legt uit dat de universiteit niet iets wil vertellen wat een mogelijke oplossing in de weg zou staan.
Schrijver: COO
Meer nieuws
Belgische Staatsveiligheid gehackt, SRA op leaksite
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van zaterdag 20 tot en met maandag 22 juni. De Belgische inlichtingendienst bleek via een lek bij een toeleverancier te zijn getroffen, de Nederlandse accountantskoepel SRA verscheen op de leaksite van LockBit 5, en Fortinet gaf nu ook zelf een dringende waarschuwing uit over de FortiBleed campagne. Daarnaast legde ESET de werkwijze van de ransomwaregroep Gentlemen bloot, doken nieuwe kwetsbaarheden op die directe actie vragen, en speelden oplichters in op de zomervakantie, de belastingaangifte en de Wereldbeker. We lopen het thema voor thema langs.
Financiën gehackt via zeroday, politie rolt SocGholish op
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 18 en vrijdag 19 juni. Het Ministerie van Financiën maakte bekend dat het in maart via een onbekend lek werd gehackt, de Nederlandse politie haalde samen met internationale partners het beruchte SocGholish netwerk offline, en de inloggegevens van bijna 74.000 Fortinet firewalls bleken op straat te liggen. Daarnaast bracht F5 twee kritieke noodpatches uit voor de webserver NGINX, liep kunstmatige intelligentie als wapen, zwakke plek en geopolitiek drukmiddel door het hele dreigingsbeeld, en kreeg een fraudeur met deepfakes een stevige celstraf. We lopen het thema voor thema langs.
Vrouw gezocht na identiteitsfraude in Heemstede
De politie zoekt een vrouw die op zaterdag 4 april 2026 een pakket ophaalde bij een afhaalpunt in Heemstede dat niet van haar was. Ze toonde daarbij een foto van het identiteitsbewijs van het echte slachtoffer en nam het pakket mee.
The Gentlemen treft NL en BE, banktrojan belaagt 217 apps
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 16 tot en met woensdag 17 juni. De ransomwaregroep The Gentlemen claimde in twee dagen een Nederlands en een Belgisch bedrijf, het Amsterdamse modemerk Patta dook op de afpersingssite van LockBit op, en de financiële geschillencommissie Kifid legde de bewijslast bij bankhelpdeskfraude nadrukkelijk bij de bank. Verder werden twee kwetsbaarheden in veelgebruikte webhosting actief misbruikt, liep kunstmatige intelligentie als rode draad door het dreigingsbeeld, en verstopten spionnen en ransomwaregroepen hun verkeer in vertrouwde infrastructuur. We lopen het thema voor thema langs.
Velvet Ant tien jaar in inlogsoftware, Consultic gehackt
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van zaterdag 13 tot en met maandag 15 juni. Een Chinese spionagegroep bleek bijna tien jaar onzichtbaar in de inlogsoftware van een geïsoleerd netwerk te zitten, het Belgische bedrijf Consultic werd getroffen door ransomware en een vermeende dataset van Colruyt dook op het darkweb op. Verder dwong de Amerikaanse overheid Anthropic om twee van zijn krachtigste AI modellen voor buitenlanders af te sluiten, doken er twee software lekken op die jarenlang onopgemerkt bleven, en boekte de opsporing een sterke week met een schuldbekentenis in de Conti zaak en de ontmanteling van het phishingplatform Sniper Dz. We lopen het thema voor thema langs.
Phishing van eigen kredietbank, Ivanti Sentry misbruikt
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 11 en vrijdag 12 juni. Cliënten van Kredietbank Limburg kregen phishingmails die werkelijk van hun eigen kredietbank kwamen, het kritieke lek in Ivanti Sentry ging in één dag van een waarschuwing van het NCSC naar bevestigd misbruik met een spoeddeadline van CISA, en een internationale politieactie ontmantelde de witwasdienst AudiA6 die ruim 380 miljoen dollar aan criminele opbrengsten verwerkte. Daarnaast bevestigt een universiteit 454.600 getroffen studenten in de PeopleSoft campagne van ShinyHunters, en toont onderzoek van Anthropic dat AI de tijd tussen patch en werkende exploit terugbrengt van weken naar uren. We lopen het thema voor thema langs.