NHL Stenden slachtoffer van ddos-aanval: 'Data van hogescholen is geld waard'
Een grote ddos-aanval teisterde de afgelopen dagen onderwijs- en zorginstellingen, waardoor hun internetverkeer minder goed werkte. Ook NHL Stenden werd getroffen. Het loopt met een sisser af, maar de aanval zet de hogeschool op scherp.
Een trage of helemaal geen internetverbinding. Dat is het enige wat studenten op NHL Stenden van de cyberaanval konden merken. Maar achter de schermen was er veel meer aan de hand.
"Een ddos-aanval houdt in dat hele grote ladingen data op ons netwerk worden afgestuurd, zodat dat overbelast raakt", legt Elske Posthuma uit, Chief Information Security Officer op NHL Stenden.
"Dat kan een aantal redenen hebben. Een afleidingsmanoeuvre van criminelen, zodat zij ergens anders kunnen hacken. Of om te verstoren, waarmee de aanvallers laten weten dat ze vervelend kunnen zijn."
De aanval werd gedaan op netwerkbeheerder SURF, waarbij diverse universiteiten, hogescholen en mbo's zijn aangesloten. "Bij ons allemaal is de waakzaamheid verhoogd. De 'dijkbewaking' noemen we dat", zegt Posthuma. "We zijn 24 uur per dag aan het monitoren op verdacht dataverkeer."
Ergste scenario
NHL Stenden bereidt zich voor op het ergste scenario: "Een hack, waarbij wij compleet plat komen te liggen." Dat gebeurde in 2019 ook bij Universiteit Maastricht en in 2020 bij onderzoeksinstituut Wetsus in Leeuwarden. Beide instellingen betaalden de hackers, in geld of bitcoin.
"Dat is voor ons een redelijk reëel scenario", zegt Posthuma. "Eigenlijk iedere grote organisatie bereidt zich daarop voor." De onderwijsinstellingen hebben naar aanleiding van de hack in Maastricht veel kennis uitgewisseld en protocollen opgesteld. "Het devies is: niet betalen. Wij willen dat ook niet faciliteren."
NHL Stenden op scherp na cyberaanval
Het is nog onduidelijk wie er achter de ddos-aanval zit. Volgens Posthuma zou het een criminele organisatie kunnen zijn die op geld uit is of een buitenlandse macht die wil spioneren of gewoon zijn spierballen wil laten zien.
"Wij hebben geen concrete informatie, maar wel een onderbuikgevoel dat hier een grotere organisatie achter zit. Ook omdat we afgelopen week meerdere aanvallen hebben gezien, onder andere bij DigiD. Het is dus wel een nogal geavanceerde aanval."
"Data is geld waard"
"Maar vroeg of laat komt er eens een echte hackaanval bij NHL Stenden. Hogescholen hebben natuurlijk veel data en data is geld waard", zegt Posthuma. Om risico's te beperken, zet de hogeschool in op bewustwordingscampagnes en trainingen. "Wij merken dat medewerkers en studenten zich ook steeds bewuster worden van online gevaren."
De impact op NHL Stenden viel voorlopig gelukkig mee. Maar binnenkort is het tentamenweek en dan is een goede internetverbinding belangrijk. "We kijken altijd vooruit. Dus stel het internet is vertraagd, dan kunnen mensen zich met de telefoon verbinden of we gaan gewoon naar een andere locatie. Of wij toetsen op papier, dat kan natuurlijk ook nog altijd."