Omrop Fryslân

NHL Stenden slachtoffer van ddos-aanval: 'Data van hogescholen is geld waard'

NHL Stenden
© Omrop Fryslân, Onno Falkena
Een grote ddos-aanval teisterde de afgelopen dagen onderwijs- en zorginstellingen, waardoor hun internetverkeer minder goed werkte. Ook NHL Stenden werd getroffen. Het loopt met een sisser af, maar de aanval zet de hogeschool op scherp.
Een trage of helemaal geen internetverbinding. Dat is het enige wat studenten op NHL Stenden van de cyberaanval konden merken. Maar achter de schermen was er veel meer aan de hand.
"Een ddos-aanval houdt in dat hele grote ladingen data op ons netwerk worden afgestuurd, zodat dat overbelast raakt", legt Elske Posthuma uit, Chief Information Security Officer op NHL Stenden.
"Dat kan een aantal redenen hebben. Een afleidingsmanoeuvre van criminelen, zodat zij ergens anders kunnen hacken. Of om te verstoren, waarmee de aanvallers laten weten dat ze vervelend kunnen zijn."
Elske Posthuma, Chief Information Security Officer op NHL Stenden
© Omrop Fryslân
De aanval werd gedaan op netwerkbeheerder SURF, waarbij diverse universiteiten, hogescholen en mbo's zijn aangesloten. "Bij ons allemaal is de waakzaamheid verhoogd. De 'dijkbewaking' noemen we dat", zegt Posthuma. "We zijn 24 uur per dag aan het monitoren op verdacht dataverkeer."

Ergste scenario

NHL Stenden bereidt zich voor op het ergste scenario: "Een hack, waarbij wij compleet plat komen te liggen." Dat gebeurde in 2019 ook bij Universiteit Maastricht en in 2020 bij onderzoeksinstituut Wetsus in Leeuwarden. Beide instellingen betaalden de hackers, in geld of bitcoin.
"Dat is voor ons een redelijk reëel scenario", zegt Posthuma. "Eigenlijk iedere grote organisatie bereidt zich daarop voor." De onderwijsinstellingen hebben naar aanleiding van de hack in Maastricht veel kennis uitgewisseld en protocollen opgesteld. "Het devies is: niet betalen. Wij willen dat ook niet faciliteren."
NHL Stenden op scherp na cyberaanval
Het is nog onduidelijk wie er achter de ddos-aanval zit. Volgens Posthuma zou het een criminele organisatie kunnen zijn die op geld uit is of een buitenlandse macht die wil spioneren of gewoon zijn spierballen wil laten zien.
"Wij hebben geen concrete informatie, maar wel een onderbuikgevoel dat hier een grotere organisatie achter zit. Ook omdat we afgelopen week meerdere aanvallen hebben gezien, onder andere bij DigiD. Het is dus wel een nogal geavanceerde aanval."

"Data is geld waard"

"Maar vroeg of laat komt er eens een echte hackaanval bij NHL Stenden. Hogescholen hebben natuurlijk veel data en data is geld waard", zegt Posthuma. Om risico's te beperken, zet de hogeschool in op bewustwordingscampagnes en trainingen. "Wij merken dat medewerkers en studenten zich ook steeds bewuster worden van online gevaren."
De impact op NHL Stenden viel voorlopig gelukkig mee. Maar binnenkort is het tentamenweek en dan is een goede internetverbinding belangrijk. "We kijken altijd vooruit. Dus stel het internet is vertraagd, dan kunnen mensen zich met de telefoon verbinden of we gaan gewoon naar een andere locatie. Of wij toetsen op papier, dat kan natuurlijk ook nog altijd."

Omrop Fryslân is ook via WhatsApp te volgen. Via ons WhatsApp-kanaal sturen we je interessante berichten en video’s uit Fryslân en blijf je op de hoogte. Abonneer je hier.