Nieuwe DDoS-aanval afgeslagen
Een tweede DDoS-aanval op het netwerk van Surf.nl, de ict-samenwerking van Nederlandse onderwijs- en onderzoeksinstellingen, is afgeslagen. Het netwerk, waarvan Fontys ook afhankelijk is voor wifi, telefoon en internet, lijkt weer stabiel.
“We verwachten dat de combinatie van getroffen maatregelen die we samen met onze netwerkpartners hebben genomen, de impact van een volgende aanval zal beperken. Helaas kunnen we dit niet garanderen.”
Surf staat ook in nauw contact met het Nationaal Cyber Security Centrum (NCSC).
Tweede dag op rij
Dinsdagmiddag begon een eerste DDoS-aanval op Surfconnect. Dat leidde er woensdag toe dat tot het einde van de middag de digitale netwerkvoorzieningen van Fontys op alle locaties haperden of niet werkten. Woensdagavond leek de aanval afgeslagen.
Maar donderdagochtend begon een tweede aanval. “Sinds vanmorgen 8.30 uur merken wij soortgelijke activiteiten op ons netwerk als gisteren. Wederom lijkt het op veel netwerkverkeer richting het zuiden van Nederland”, liet Surf in een verklaring weten. “Door deze grote hoeveelheid verkeer worden ook andere punten in het netwerk belast. Internetverbingen kunnen daardoor traag zijn of zelfs wegvallen.”
“Uit onderzoek blijkt dat het een andere DDoS-aanval is dan gisteren, maar met wederom een enorme hoeveelheid volume aan verkeer. De aanval is veel groter dan de ‘reguliere’ DDoS-aanvallen waar ons netwerk dagelijks mee te maken heeft en afslaat. Het verkeer bevindt zich op een punt in ons netwerk waar filteren niet (goed) mogelijk is. Inmiddels hebben alle instellingen op ons netwerk te kampen met trage internetverbindingen of hebben geen verbinding.”
Rond 14 uur donderdagmiddag stopte de aanval. Sindsdien zijn de verbindingen weer stabiel. Ondertussen had niet alleen Surf, maar hadden ook IT-medewerkers en het crisisteam van Fontys hun handen er vol aan. Voor veel medewerkers en studenten betekende het twee dagen deels of geheel thuis werken of studeren, voor zover zij van internetverbindingen afhankelijk waren.
Toestroom
Bij een DDoS-aanval (Distributed Denial of Service) worden vanaf meerdere computers zoveel aanvragen naar de aangevallen website verzonden dat deze de toestroom niet meer aankan en de website niet meer goed functioneert.
Afgelopen weekend was de TU/e in Eindhoven het mikpunt van een cyberaanval. Omdat onbekend is wie achter de aanvallen zit, is ook niet te zeggen of de drie gevallen met elkaar te maken hebben. Eerder deze week was er overigens ook al een DDoS-aanval op DigiD.
De DDoS-aanvallen troffen naast Fontys ook onder meer de Universiteit van Maastricht en het Máxima Medisch Centrum in Eindhoven.