Gestolen inloggegevens gaven hackers toegang tot netwerk TU/e

Vandaag om 05:50 • Aangepast vandaag om 18:25
nl
De hack bij de Technische Universiteit Eindhoven van half januari kon plaatsvinden omdat de aanvallers beschikten over de gestolen inloggegevens van in elk geval één medewerker en één student. Daarmee konden zij via verschillende accounts inloggen op het Windows-domein van de universiteit. Dat vertellen ingewijden aan de Volkskrant. Volgens de NOS is er gebruikgemaakt van software die bekendstaat als 'infostealer'.
Profielfoto van Peter de Bekker
Geschreven door

"Het doel van een infostealer is heel eenvoudig. De naam zegt het al: het steelt informatie", zegt Pieter Philippaerts, onderzoeker cybersecurity aan de KU Leuven in België tegen de NOS. "Dat kan van alles zijn: persoonlijke gegevens, maar bijvoorbeeld ook informatie waarmee aanvallers kunnen inloggen op websites."

Toen de hackers eenmaal binnen waren, werden hun activiteiten op de computerservers vrij vlot opgemerkt.

Daarop heeft de universiteit in de nacht van zaterdag op zondag 12 januari het netwerk offline gehaald en was er geen onderwijs meer mogelijk.

LEES OOK: Cyberaanval treft universiteit Eindhoven, grote gevolgen voor onderwijs

De exacte toedracht van de aanval wordt nog onderzocht in samenwerking met cyberbeveiligingsbedrijf Fox-IT, is te lezen in de krant.

De universiteit heeft informatie over de hack gedeeld met andere onderwijsinstellingen. Mede naar aanleiding daarvan heeft de Radboud Universiteit Nijmegen versneld maatregelen genomen om het inloggen te beveiligen met extra authenticatie.

DIT VIND JE OOK INTERESSANT

Volgens een bestuurder van de TU/e laat de hack zien hoe afhankelijk je van IT bent

Deze expert legt uit waarom TU/e alle lessen schrapt na cyberaanval

App ons!

Heb je een foutje gezien of heb je een opmerking over dit artikel? Neem dan contact met ons op.