'Hacker wilde bij TU/e ransomware plaatsen'
De hacker die in januari van dit jaar het netwerk van de TU in Eindhoven binnenkwam waarna de TU een week lang digitaal plat lag, wilde waarschijnlijk ransomware plaatsen. Dat meldt Cursor, het onafhankelijk nieuwsplatform van de TU/e.
De dader kreeg toegang tot het systeem via een combinatie van gelekte inloggegevens, een VPN zonder multifactorauthenticatie en servers die een valse kopie van zichzelf niet herkenden, zo schrijft Cursor. Er zou vrijwel zeker geen data gestolen zijn, zo stelt het cybersecuritybedrijf Fox-IT dat de universiteit bijstond tijdens en na de cyberaanval.
De identiteit van de dader is niet achterhaald. Wel ontkwam de universiteit op een haar na aan ergere gevolgen. Nadat de aanval was opgemerkt, werd meteen het hele netwerk offline gezet. Een uur later en het zou waarschijnlijk verkeerd zijn afgelopen, want de hacker was al zover dat hij op elk moment ransomware had kunnen loslaten in het systeem. Het was ‘kantje boord’ volgens de universiteit.
Gevolgen
Inmiddels zijn er tal van maatregelen getroffen die een dergelijke hack onmogelijk of toch in elk geval veel moeilijker te maken. Ook al is deze hack niet gelukt, de gevolgen ervan zijn nog steeds te merken, zo vertelt vicevoorzitter van het College van Bestuur Patrick Groothuis aan Cursor.
“Dat merk je vooral nog in het onderwijs. Enerzijds omdat in de periode van de cyberaanval veel docenten en ondersteuners bezig waren met de aanval en daardoor andere zaken zijn blijven liggen die nu ingehaald moeten worden. Het tweede dat speelt, is dat we studenten de mogelijkheid hebben geboden om bij een geldige reden tentamens op een ander moment te maken. Dat werkt door tot en met het vierde kwartiel.”