Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Rijksuniversiteit Groningen

Inbraak RUG heeft positieve kant

30 juli 2007 - 14:094 minuten leestijdAchtergrondGovernance & PrivacyMadison GurkhaRUG
Mark Nieuwenhuizen
Mark Nieuwenhuizen

Het overnemen van computers door kwaadwillenden is geen mediahype en overkomt echt niet vooral onwetende consumenten. Het kan de beste overkomen. Dat merkte de Rijksuniversiteit Groningen (RUG) die door een anonieme tip werd gewezen op een digitale inbraak.

Begin maart werd het Rekencentrum van de Rijksuniversiteit Groningen (RUG) opgeschrikt door een mededeling vanuit de hackergemeenschap dat een groot aantal pc’s zou zijn gecompromitteerd. Er deden zich wilde verhalen voor als zouden grote delen van het systeem voorzien zijn van keyloggers die alle toetsaanslagen registreren.

Er werd op dat moment gevreesd dat er creditcardnummers en wachtwoorden van banken waren ontvreemd. “Uiteindelijk blijkt het allemaal wel te zijn meegevallen”, legt security manager Frank Brokken van het Rekencentrum van de RUG uit. “In eerste instantie was er misschien wat paniek bij sommige mensen, maar het lijkt erop dat er niemand schade van heeft ondervonden. Voor zover ik weet zijn er geen bankrekeningen leeggehaald of zijn er andere erge dingen gebeurd die zijn terug te voeren tot de hack.”

In feite heeft de commotie rond de inbraak zelfs een positief effect gehad. Brokken: “We waren op dat moment al bezig om ons beveiligingsbeleid wat aan te scherpen. Op het moment dat er dan zo’n hack komt, staat iedereen weer helemaal op scherp en was het dus makkelijker om dat beleid ook daadwerkelijk door te voeren.”

“Daarnaast was het een mooi moment om de plannen nog eens extra tegen het licht te houden en ook een externe partij de opdracht te geven hier eens naar te kijken. Madison Gurkha had eigenlijk alleen de extra aanbeveling om wat meer aan het bewustzijn van het management te doen. Ik heb er net, vijf minuten geleden, het groene licht voor gekregen om dat verder uit te werken.”

Volgens Brokken is het nog steeds niet helemaal duidelijk wat er mis is gegaan. “Vermoedelijk is door verkeerd wachtwoordbeleid een van de machines gehackt die toegang had tot een groter deel van het systeem. Of dat echt van binnenuit is gebeurd, zoals wel is gesuggereerd, is niet vast komen te staan.”

“Vervolgens hebben de daders aangepaste software op de systemen gezet, maar wat het doel van deze malware was, is niet boven tafel gekomen. We hebben de code doorgespeeld aan de experts van Symantec. Zover ik weet hebben die ook niets terug kunnen vinden, los van het feit dat het naar alle waarschijnlijkheid geen keylogger was.”

Pech

Op het moment dat de besmette pc’s werden ontdekt, kreeg de RUG te maken met een uitgebreide netwerkstoring en viel over vrijwel de gehele universiteit het computernetwerk uit. In eerste instantie werd nog gedacht dat deze calamiteit een direct gevolg was van de kaping. Het werd echter al vrij snel duidelijk dat de netwerkstoring volledig los stond van de met kwaadaardige code besmette computers. Technisch directeur van het Rekencentrum Robert Janz stelde in de Universiteitskrant dat dit simpelweg pure pech was. De netwerkstoring bleek het gevolg van een defect component in de infrastructuur.

Alertheid

Hoewel er direct aangifte is gedaan bij de politie, heeft het Openbaar Ministerie al aangegeven niet tot vervolging over te gaan. Er waren in dit geval onvoldoende aanwijzingen richting een mogelijke verdachte om de opsporing voort te zetten. “In een aantal andere gevallen waar we een duidelijkere verdenking hadden, hebben ze dat overigens wel gedaan,” aldus Brokken. “Het is vanuit Justitie dus geen kwestie van onwil geweest.”

“Ook van alle andere kanten hebben we geen aanwijzingen gekregen wat het probleem kan zijn geweest. We hebben verder niets meer van de hackergemeenschap vernomen en ook Surfnet CERT heeft behalve een verhoogde alertheid niets meer kunnen waarnemen. In veel opzichten tasten we nog steeds in het duister over de toedracht, maar we zijn blij dat er in ieder geval geen benadeelden zijn. Nu maar hopen dat de hacker niet zit te gniffelen als hij dit stukje leest!”

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    AchtergrondCloud & Infrastructuur

    Europese it moet nú regie pakken

    OpinieData & AI

    Van data-marktplaatsen tot dark data: de rol van authenticiteit in ai

    OpinieSecurity & Awareness

    Iot-beveiliging: het vergeten risico in cybersecuritystrategie

    Europese Unie
    AchtergrondCloud & Infrastructuur

    Geen one-fits-all-oplossing voor soevereine EU-cloud

    lui
    OpinieInnovatie & Transformatie

    Waarom ‘leverancier van jouw leverancier’ groot risico kan zijn

    ActueelCloud & Infrastructuur

    Zo krijgt de overheid meer grip op clouddiensten

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs