UM erkent betalen losgeld aan cybercriminelen
MAASTRICHT (ANP) - De Universiteit Maastricht (UM) heeft 197.000 euro betaald aan de hackers van de computersystemen van de onderwijsinstelling om weer toegang tot de systemen te kunnen krijgen. De universiteit erkende dit woensdag bij monde van vicevoorzitter Nick Bos van het college van bestuur. Eerder meldde het onafhankelijke universiteitsblad De Observant al dat er losgeld was betaald, maar de universiteit wilde dat toen bevestigen noch ontkennen.
Het gijzelvirus legde de systemen van de universiteit wekenlang lam. De universiteit zag naar eigen zeggen geen andere oplossing dan te betalen.
De cybercriminelen drongen de systemen van de universiteit binnen nadat iemand op een laptop een link had aangeklikt van een phishingmail. Vanaf dat moment kon een Oost-Europese groep cybercriminelen infiltreren in de servers van de universiteit. Op 23 december legden ze de boel lam. De hackers wisten de antivirussoftware uit te schakelen. Uiteindelijk werden 267 servers van de UM versleuteld.
Grace-RAT
Twee digitale experts van het bedrijf Fox IT zeiden woensdag tijdens een bijeenkomst van de UM dat een groep criminelen van de organisatie Grace-RAT achter de aanval op de UM zit. Zij staan ook wel bekend als TA505. Sinds 2014 heeft deze bende een groot aantal financiële en andere instellingen aangevallen.
Volgens Fox IT waren bij de UM niet alle upgrades tijdig uitgevoerd toen de aanval plaatsvond. De UM telt 1650 Windows-servers en 7300 Windows-werkplekken. Ten tijde van de aanval hadden niet alle servers een upgrade gekregen, zodat de indringers via de verouderde systemen konden toeslaan.
1000 malware-aanvallen per dag
Bovendien stond een deel van de back-up online, zodat de indringers die back-up konden versleutelen en de UM niet meer in staat was het hele systeem te herstellen. De UM gaat voortaan alle back-ups ook offline parkeren.
Volgens een woordvoerder van de UM worden per seconde 30.000 verdachte netwerkpakketten tegengehouden. Per dag krijgt de UM te maken met gemiddeld 1000 malware-aanvallen, met pieken tot 1400.
Niet alles was gekaapt, benadrukt Bos. Het gros van de onderzoeksdata bleef buiten schot. Volgens Fox IT werd met name het Windows-netwerk platgelegd, zodat dagelijkse werkzaamheden niet meer konden worden uitgevoerd.
Meer uit Binnenland
DE BILT (ANP) - In het zuidoosten kan het zaterdagavond en in de nacht naar zondag plaatselijk erg mistig zijn. Het KNMI heeft voor de provincies Overijssel, Gelderland, Noord-Brabant en Limburg code geel afgegeven in verband met de dichte mist. Volgens het weerinstituut kan het verkeer daar last van hebben. Op sommige plekken is het zicht minder dan 200 meter.
2 minuten geledenAMSTERDAM (ANP) - Het Concertgebouw in Amsterdam is zaterdag aan het einde van de middag tijdelijk ontruimd. Volgens een woordvoerster van de veiligheidsregio hadden bezoekers last van een "onprettige, stinkende lucht".
39 minuten geledenDORST (ANP) - Bij een aanhouding in het Brabantse Dorst heeft de politie een waarschuwingsschot gelost. De politie kreeg in de nacht van vrijdag op zaterdag meerdere meldingen van een man die een vrouw mishandelde in een woning voor arbeidsmigranten aan de Rijksweg. Twee getuigen zouden hebben gezien dat de man een vuurwapen had.
4 uur geledenPARAMARIBO (ANP) - De politie heeft op de website de naam en foto van een verdachte Rotterdammer (47) gedeeld. Deze man, Hugo Ruimwijk, wordt gezocht voor betrokkenheid bij de gewelddadige dood van Sherwin Peterhof uit Suriname. Vermoedelijk is Ruimwijk naar Suriname gevlucht, maar het kan ook zijn dat hij daar de grens over is gegaan naar Guyana of Frans-Guyana.
6 uur geledenSPIJKENISSE (ANP) - Op het politiebureau in Spijkenisse heeft een gedetineerde een einde gemaakt aan zijn leven. Hulpdiensten hebben tevergeefs geprobeerd de man te reanimeren, meldt de politie op X.
7 uur geledenHOUTEN (ANP) - 2025 staat op de zesde plek van warmste jaren sinds het begin van de metingen in 1901. De gemiddelde temperatuur in De Bilt was dit jaar 11,5 graden, het langjarige gemiddelde is 10,7 graden, meldt Weeronline.
9 uur geledenROTTERDAM (ANP) - Lang niet alle explosies in de regio Rotterdam hebben te maken met het criminele circuit. Dat zegt de Rotterdamse korpschef Tolga Köklü in een interview met de regionale omroep Rijnmond.
9 uur geleden