UM erkent betalen losgeld aan cybercriminelen
MAASTRICHT (ANP) - De Universiteit Maastricht (UM) heeft 197.000 euro betaald aan de hackers van de computersystemen van de onderwijsinstelling om weer toegang tot de systemen te kunnen krijgen. De universiteit erkende dit woensdag bij monde van vicevoorzitter Nick Bos van het college van bestuur. Eerder meldde het onafhankelijke universiteitsblad De Observant al dat er losgeld was betaald, maar de universiteit wilde dat toen bevestigen noch ontkennen.
Het gijzelvirus legde de systemen van de universiteit wekenlang lam. De universiteit zag naar eigen zeggen geen andere oplossing dan te betalen.
De cybercriminelen drongen de systemen van de universiteit binnen nadat iemand op een laptop een link had aangeklikt van een phishingmail. Vanaf dat moment kon een Oost-Europese groep cybercriminelen infiltreren in de servers van de universiteit. Op 23 december legden ze de boel lam. De hackers wisten de antivirussoftware uit te schakelen. Uiteindelijk werden 267 servers van de UM versleuteld.
Grace-RAT
Twee digitale experts van het bedrijf Fox IT zeiden woensdag tijdens een bijeenkomst van de UM dat een groep criminelen van de organisatie Grace-RAT achter de aanval op de UM zit. Zij staan ook wel bekend als TA505. Sinds 2014 heeft deze bende een groot aantal financiƫle en andere instellingen aangevallen.
Volgens Fox IT waren bij de UM niet alle upgrades tijdig uitgevoerd toen de aanval plaatsvond. De UM telt 1650 Windows-servers en 7300 Windows-werkplekken. Ten tijde van de aanval hadden niet alle servers een upgrade gekregen, zodat de indringers via de verouderde systemen konden toeslaan.
1000 malware-aanvallen per dag
Bovendien stond een deel van de back-up online, zodat de indringers die back-up konden versleutelen en de UM niet meer in staat was het hele systeem te herstellen. De UM gaat voortaan alle back-ups ook offline parkeren.
Volgens een woordvoerder van de UM worden per seconde 30.000 verdachte netwerkpakketten tegengehouden. Per dag krijgt de UM te maken met gemiddeld 1000 malware-aanvallen, met pieken tot 1400.
Niet alles was gekaapt, benadrukt Bos. Het gros van de onderzoeksdata bleef buiten schot. Volgens Fox IT werd met name het Windows-netwerk platgelegd, zodat dagelijkse werkzaamheden niet meer konden worden uitgevoerd.
Meer uit Binnenland
AMSTERDAM (ANP) - Natuurmonumenten maakt zich "ernstig zorgen" om de natuur vanwege de grote branden deze week. Dat zei lobbyist Nelleke Hijmans van de organisatie donderdagavond in talkshow Eva.
11 minuten geledenOIRSCHOT (ANP) - De brand op de Oirschotse Heide in Noord-Brabant is omsingeld en breidt zich naar verwachting niet meer uit. Dat meldt de veiligheidsregio Brabant-Zuidoost. De brandweer zal zeker tot middernacht bezig zijn met blussen. Het gebied is nog afgezet.
17 minuten geledenROOSENDAAL (ANP) - De medische toestand van Mark Buijs, de burgemeester van Roosendaal, is licht verbeterd maar er is nog veel onduidelijk. Dat schrijft de gemeente op haar website. Naar verwachting gaat zijn herstel een lange tijd duren.
24 minuten geledenWEERT (ANP) - De natuurbrand bij Weert breidt zich niet meer verder uit, zegt de veiligheidsregio. Volgens een woordvoerder beslaat de brand nu een gebied van naar schatting 700.000 vierkante meter, oftewel 70 hectare. Het lukt de brandweer om de brand binnen die zone te houden via zogeheten 'stoplijnen'.
2 uur geledenWINTELRE (ANP) - In de afgelopen dagen waren er al meerdere kleine brandjes op de Oirschotse Hei ten westen van Eindhoven. Die waren snel uit. Op de momenten dat die vuren uitbraken, waren militairen niet aan het oefenen op het terrein. Dat zegt de Koninklijke Marechaussee.
2 uur geledenWEERT (ANP) - De natuurbrand bij Weert breidt zich steeds verder uit, meldt de veiligheidsregio. Het vuur springt op meerdere plekken over via boomtoppen.
4 uur geledenWINTELRE (ANP) - De brand op de Oirschotse Heide ten westen van Eindhoven is nog niet onder controle. Het vuur breidt zich nog uit, laat een woordvoerder van de brandweer weten. De brand heeft een geschatte omvang van ongeveer 500 bij 500 meter.
4 uur geleden