Ethisch hacker: 'Herstellen aanval TU/e kan even duren, systeem is complex'
Sinds zondag zijn de netwerken van de TU offline, nadat duidelijk werd dat de universiteit doelwit was van een cyberaanval. De universiteit deed dat om ‘ergere uitkomsten te voorkomen’. Er is vooralsnog geen indicatie dat data zijn gestolen. Dinsdag meldde de TU dat het onderwijs en tentamens een week worden uitgesteld.
LEES OOK: TU/e stelt tentamens en onderwijs een week uit na cyberaanval
Volgens Mathijs kan het inderdaad veel tijd kosten om alle systemen weer op orde te krijgen. "Het systeem is complex, dus herstelwerkzaamheden kunnen enige tijd duren", zegt hij. "Als je te snel werkt, loop je het risico dingen over het hoofd te zien. Je moet echt zeker weten dat de hackers buiten de deur zijn. Je moet niet het risico lopen dat ze terugkomen en mogelijk nog meer schade aanrichten."
Volgens de TU is er nog geen contact geweest met de hackers. Dat stemt Mathijs voorzichtig positief. "Dat kan betekenen dat ze nu in ieder geval nog niet voldoende hebben weten te halen om eisen te stellen."
"Documenten over ASML zouden interessant zijn."
Dat er bij de TU wel zeker iets te halen valt, denkt Mathijs wel. "Ze werken bijvoorbeeld samen met ASML. Documenten over die samenwerking zouden voor hackers heel interessant zijn."
Martijn Hoogesteger, digitaal rechercheur bij het tv-programma Hunted, verwacht ook dat een oplossing nog even op zich laat wachten.
"Als het om één server gaat, los je het op of zet je de back-up terug en dan is het binnen een dag opgelost. Hebben criminelen toegang tot alle documenten en versleutelen zij deze, dan kan het soms weken duren", legt de specialist uit.
Toch verwacht Hoogesteger niet dat het in het geval van de TU zo ver komt. "Zij hebben goed gehandeld door snel de servers uit te schakelen toen zij verdachte activiteiten zagen, ondanks dat het weekend was. Daarmee hebben ze veel impact weten te voorkomen, denk ik."
"In het weekend minder snel betrapt."
Internetcriminelen slaan vaak toe op deze tijdstippen. "In het weekend of na sluitingstijd denken zij minder snel betrapt te worden", vertelt hij.
Wie er achter de hack zit, is niet bekend.
DIT SCHREVEN WE EERDER OVER DE HACK:
Vlak voor tentamenweek: ook dinsdag geen onderwijs op TU/e om cyberaanval