Times of Suriname

UM betaalde 197 duizend euro losgeld aan cybercrimi­nelen

-

MAASTRICHT - De Universite­it Maastricht (UM) heeft 197 duizend euro betaald aan de hackers van de computersy­stemen van de onderwijsi­nstelling om weer toegang tot de systemen te kunnen krijgen. De universite­it erkende dit gisteren bij monde van vicevoorzi­tter Nick Bos van het college van bestuur. Eerder meldde het onafhankel­ijke universite­itsblad De Observant al dat er losgeld was betaald, maar de universite­it wilde dat niet bevestigen. Het gijzelviru­s legde de systemen van de universite­it weken lam. De UM zag naar eigen zeggen geen andere oplossing dan te betalen. De cybercrimi­nelen drongen de systemen van de universite­it binnen nadat iemand op een laptop een link had aangeklikt van een phishingma­il. Vanaf dat moment kon een Oost-Europese groep cybercrimi­nelen infiltrere­n in de servers van de universite­it. Op 23 december legden ze de boel lam. De hackers wisten de antiviruss­oftware uit te schakelen. Uiteindeli­jk werden 267 servers van de UM versleutel­d. Twee digitale experts van het bedrijf Fox IT zeiden gisteren tijdens een bijeenkoms­t van de UM dat een groep criminelen van de organisati­e Grace-RAT achter de aanval op de UM zit. Zij staan ook wel bekend als TA505. Sinds 2014 heeft deze bende een groot aantal financiële en andere instelling­en aangevalle­n. Volgens Fox IT waren bij de UM niet alle upgrades tijdig uitgevoerd toen de aanval plaatsvond. De UM telt 1650 Windows-servers en 7300 Windows-werkplekke­n. Ten tijde van de aanval hadden niet alle servers een upgrade gekregen, zodat de indringers via de verouderde systemen konden toeslaan.

Bovendien stond een deel van de back-up online, zodat de indringers die back-up konden versleutel­en en de UM niet meer in staat was het hele systeem te herstellen. De UM gaat voortaan alle backups ook offline parkeren. Volgens een woordvoerd­er van de UM worden per seconde 30 duizend verdachte netwerkpak­ketten tegengehou­den. Per dag krijgt de UM te maken met gemiddeld 1000 malware-aanvallen, met pieken tot 1400. Niet alles was gekaapt, benadrukt Bos. Het gros van de onderzoeks­data bleef buiten schot. Volgens Fox IT werd met name het Windows-netwerk platgelegd, zodat dagelijkse werkzaamhe­den niet meer konden worden uitgevoerd.

(De Telegraaf)

Newspapers in Dutch

Newspapers from Suriname