UM erkent betalen losgeld aan cybercriminelen
MAASTRICHT (ANP) - De Universiteit Maastricht (UM) heeft 197.000 euro betaald aan de hackers van de computersystemen van de onderwijsinstelling om weer toegang tot de systemen te kunnen krijgen. De universiteit erkende dit woensdag bij monde van vicevoorzitter Nick Bos van het college van bestuur. Eerder meldde het onafhankelijke universiteitsblad De Observant al dat er losgeld was betaald, maar de universiteit wilde dat toen bevestigen noch ontkennen.
Het gijzelvirus legde de systemen van de universiteit wekenlang lam. De universiteit zag naar eigen zeggen geen andere oplossing dan te betalen.
De cybercriminelen drongen de systemen van de universiteit binnen nadat iemand op een laptop een link had aangeklikt van een phishingmail. Vanaf dat moment kon een Oost-Europese groep cybercriminelen infiltreren in de servers van de universiteit. Op 23 december legden ze de boel lam. De hackers wisten de antivirussoftware uit te schakelen. Uiteindelijk werden 267 servers van de UM versleuteld.
Grace-RAT
Twee digitale experts van het bedrijf Fox IT zeiden woensdag tijdens een bijeenkomst van de UM dat een groep criminelen van de organisatie Grace-RAT achter de aanval op de UM zit. Zij staan ook wel bekend als TA505. Sinds 2014 heeft deze bende een groot aantal financiƫle en andere instellingen aangevallen.
Volgens Fox IT waren bij de UM niet alle upgrades tijdig uitgevoerd toen de aanval plaatsvond. De UM telt 1650 Windows-servers en 7300 Windows-werkplekken. Ten tijde van de aanval hadden niet alle servers een upgrade gekregen, zodat de indringers via de verouderde systemen konden toeslaan.
1000 malware-aanvallen per dag
Bovendien stond een deel van de back-up online, zodat de indringers die back-up konden versleutelen en de UM niet meer in staat was het hele systeem te herstellen. De UM gaat voortaan alle back-ups ook offline parkeren.
Volgens een woordvoerder van de UM worden per seconde 30.000 verdachte netwerkpakketten tegengehouden. Per dag krijgt de UM te maken met gemiddeld 1000 malware-aanvallen, met pieken tot 1400.
Niet alles was gekaapt, benadrukt Bos. Het gros van de onderzoeksdata bleef buiten schot. Volgens Fox IT werd met name het Windows-netwerk platgelegd, zodat dagelijkse werkzaamheden niet meer konden worden uitgevoerd.
Meer uit Binnenland
AMSTERDAM (ANP) - De Canal Parade is normaal het sluitstuk van Pride Amsterdam, maar dit jaar vindt de kleurrijke botenparade plaats halverwege het evenement, op 1 augustus. Dat komt doordat deze 30e editie van Pride Amsterdam tegelijk ook de 10e viering van World Pride is. Het evenement duurt daarom twee weken in plaats van een week. Er worden extra veel bezoekers verwacht.
5 uur geledenBREDA (ANP) - De gemeente Breda roept carnavalsvierders op niet meer naar de binnenstad te komen vanwege de drukte. "De binnenstad van Breda raakt vol! Kom er niet meer naartoe", zegt de gemeente.
9 uur geledenUTRECHT (ANP) - Tijdens de herstelwerkzaamheden van de defecte bovenleiding bij Utrecht zijn meer kapotte onderdelen gevonden dan eerder werd aangenomen. Een woordvoerder van ProRail laat weten dat nieuwe onderdelen naar de locatie moeten worden gebracht, omdat de schade groter is dan gedacht. De herstelwerkzaamheden lopen hierdoor opnieuw vertraging op. ProRail verwacht tot zeker 20.00 uur nodig te hebben voor de reparatie.
9 uur geledenUTRECHT (ANP) - De NS zegt overrompeld te zijn door de puinhoop die carnavalsvierders in de trein achterlaten. De spoorwegmaatschappij roept treinreizigers op hun rommel mee te nemen.
9 uur geledenBREDA (ANP) - Gemeenten in Brabant waarschuwen carnavalsvierders zaterdag voor de kou. Mensen moeten zich warm aankleden, zeggen ze. De eerste carnavalsdag op vrijdag verliep volgens Breda "gezellig en veilig". Het weer blijft een "aandachtspunt", aldus de gemeente. Tilburg en Den Bosch geven dezelfde waarschuwing. Het advies is laagjes kleding te dragen tijdens de koude nachten.
11 uur geledenUTRECHT (ANP) - Het duurt langer dan verwacht om de kapotte bovenleiding bij Utrecht te repareren, laat een woordvoerder van ProRail weten. Aanvankelijk hoopte de spoorbeheerder dat het herstelwerk om 15.30 uur klaar zou zijn en dat dan het treinverkeer weer volledig zou kunnen worden opgestart. Die prognose is nu bijgesteld naar ten minste 18.00 uur.
13 uur geledenDEN HAAG (ANP) - De versterking van huizen in door aardbevingen getroffen Groningse gemeenten moet sneller, constateert het Staatstoezicht op de Mijnen (SodM). Volgens de toezichthouder hebben de gemeenten Eemsdelta, Groningen, Het Hogeland, Midden-Groningen en Oldambt weliswaar zorgvuldige versterkingsplannen opgesteld, maar is "meer voortvarendheid" nodig om woningen zo snel mogelijk te versterken en bewoners duidelijkheid te geven.
14 uur geleden