Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Rijksuniversiteit Groningen

Inbraak RUG heeft positieve kant

30 juli 2007 - 14:094 minuten leestijdAchtergrondGovernance & PrivacyMadison GurkhaRUG
Mark Nieuwenhuizen
Mark Nieuwenhuizen

Het overnemen van computers door kwaadwillenden is geen mediahype en overkomt echt niet vooral onwetende consumenten. Het kan de beste overkomen. Dat merkte de Rijksuniversiteit Groningen (RUG) die door een anonieme tip werd gewezen op een digitale inbraak.

Begin maart werd het Rekencentrum van de Rijksuniversiteit Groningen (RUG) opgeschrikt door een mededeling vanuit de hackergemeenschap dat een groot aantal pc’s zou zijn gecompromitteerd. Er deden zich wilde verhalen voor als zouden grote delen van het systeem voorzien zijn van keyloggers die alle toetsaanslagen registreren.

Er werd op dat moment gevreesd dat er creditcardnummers en wachtwoorden van banken waren ontvreemd. “Uiteindelijk blijkt het allemaal wel te zijn meegevallen”, legt security manager Frank Brokken van het Rekencentrum van de RUG uit. “In eerste instantie was er misschien wat paniek bij sommige mensen, maar het lijkt erop dat er niemand schade van heeft ondervonden. Voor zover ik weet zijn er geen bankrekeningen leeggehaald of zijn er andere erge dingen gebeurd die zijn terug te voeren tot de hack.”

In feite heeft de commotie rond de inbraak zelfs een positief effect gehad. Brokken: “We waren op dat moment al bezig om ons beveiligingsbeleid wat aan te scherpen. Op het moment dat er dan zo’n hack komt, staat iedereen weer helemaal op scherp en was het dus makkelijker om dat beleid ook daadwerkelijk door te voeren.”

“Daarnaast was het een mooi moment om de plannen nog eens extra tegen het licht te houden en ook een externe partij de opdracht te geven hier eens naar te kijken. Madison Gurkha had eigenlijk alleen de extra aanbeveling om wat meer aan het bewustzijn van het management te doen. Ik heb er net, vijf minuten geleden, het groene licht voor gekregen om dat verder uit te werken.”

Volgens Brokken is het nog steeds niet helemaal duidelijk wat er mis is gegaan. “Vermoedelijk is door verkeerd wachtwoordbeleid een van de machines gehackt die toegang had tot een groter deel van het systeem. Of dat echt van binnenuit is gebeurd, zoals wel is gesuggereerd, is niet vast komen te staan.”

“Vervolgens hebben de daders aangepaste software op de systemen gezet, maar wat het doel van deze malware was, is niet boven tafel gekomen. We hebben de code doorgespeeld aan de experts van Symantec. Zover ik weet hebben die ook niets terug kunnen vinden, los van het feit dat het naar alle waarschijnlijkheid geen keylogger was.”

Pech

Op het moment dat de besmette pc’s werden ontdekt, kreeg de RUG te maken met een uitgebreide netwerkstoring en viel over vrijwel de gehele universiteit het computernetwerk uit. In eerste instantie werd nog gedacht dat deze calamiteit een direct gevolg was van de kaping. Het werd echter al vrij snel duidelijk dat de netwerkstoring volledig los stond van de met kwaadaardige code besmette computers. Technisch directeur van het Rekencentrum Robert Janz stelde in de Universiteitskrant dat dit simpelweg pure pech was. De netwerkstoring bleek het gevolg van een defect component in de infrastructuur.

Alertheid

Hoewel er direct aangifte is gedaan bij de politie, heeft het Openbaar Ministerie al aangegeven niet tot vervolging over te gaan. Er waren in dit geval onvoldoende aanwijzingen richting een mogelijke verdachte om de opsporing voort te zetten. “In een aantal andere gevallen waar we een duidelijkere verdenking hadden, hebben ze dat overigens wel gedaan,” aldus Brokken. “Het is vanuit Justitie dus geen kwestie van onwil geweest.”

“Ook van alle andere kanten hebben we geen aanwijzingen gekregen wat het probleem kan zijn geweest. We hebben verder niets meer van de hackergemeenschap vernomen en ook Surfnet CERT heeft behalve een verhoogde alertheid niets meer kunnen waarnemen. In veel opzichten tasten we nog steeds in het duister over de toedracht, maar we zijn blij dat er in ieder geval geen benadeelden zijn. Nu maar hopen dat de hacker niet zit te gniffelen als hij dit stukje leest!”

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    Strategische alternatieven voor VMware

    Ontdek 3 strategieën voor een succesvolle overstap

    Meer lezen

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    ActueelCloud & Infrastructuur

    Onderzoek naar omkoping bouw Microsoft-datacenter Wieringermeer  

    AdvertorialGovernance & Privacy

    Impact van NIS2 op fysieke beveiliging

    OpinieCloud & Infrastructuur

    Digitale soevereiniteit vraagt om herziening van cloudstrategie  

    Rusland, hacker
    ActueelGovernance & Privacy

    AIVD: Rusland steeds agressiever, China bespioneert bedrijven

    AchtergrondCloud & Infrastructuur

    3 alternatieven voor trainen van ai zonder gebruikersdata

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs