Beheer

Security
mail

Gehackt NWO valt terug op websiteformulier voor communicatie

Wetenschapsorganisatie kampt nog met uitgeschakelde systemen na hackaanval.

16 februari 2021

Wetenschapsorganisatie kampt nog met uitgeschakelde systemen na hackaanval.

De Nederlandse Organisatie voor Wetenschappelijk Onderzoek (NWO) meldt dat zijn gehele primaire proces van NWO voor onbepaalde tijd is opgeschort, en dat dit ook geldt voor Regieorgaan NRO en Regieorgaan SIA. Op de eigen website, die bij een hoster draait en nog wel functioneert, plaats de NWO een online-formulier zodat mensen toch kunnen communiceren met de organisatie. De mailserver is namelijk ook down.

De behandeling van aanvragen voor subsidie voor wetenschappelijk onderzoek is sinds begin deze week stilgelegd. Dit als geval van een hackaanval, waarvan de details nog niet bekend worden gemaakt. De NWO heeft in een bericht van afgelopen zondag gesteld dat het "lopende het onderzoek en tijdens de herstelwerkzaamheden" geen mededelingen doet over de totstandkoming van de hack en over de afwikkeling van deze kwestie.

Uit voorzorg offline

Een woordvoerster heeft aan AG Connect laten weten dat sommige van de nu niet te gebruiken servers uit voorzorg offline zijn gehaald. Om ervoor te zorgen dat de infectie niet verder kan komen, binnen de IT-omgeving van de NWO. Hierdoor is de organisatie ook niet per mail bereikbaar. Om de communicatie weer enigszins mogelijk te maken, zet de NWO ergens vanmiddag een formulier op de eigen website waarmee mensen dan toch contact kunnen opnemen.

Daarnaast moet een FAQ online komen, over de hack. Berichten gaan nu rond dat het om een - al dan niet deels - geslaagde ranswomare-aanval zou gaan. AG Connect is getipt dat mensen die qua hun werk in contact staan met de NWO wordt geadviseerd om geen bestanden te openen die ze recent van de organisatie hebben gekregen.

Risico van bestanden?

De woordvoerster zegt hierover tegen AG Connect dat NWO geen actief beleid hierop voert, maar dat het wel preventief advies kan geven als mensen vragen stellen over uitgewisselde bestanden. Óf er inderdaad sprake is van ransomware, en of dat dan ook 'naar buiten' kan komen, kan ze niet bevestigen. "We weten het nog niet."

Het komende online-formulier plus de FAQ worden geplaatst op de website van de NWO, die nog wel naar behoren functioneert. Dat systeem draait niet bij de gehackte organisatie, maar bij een hoster en is niet geïnfecteerd, legt de woordvoerster uit. In een vandaag gepubliceerde verklaring meldt de organisatie: "Het netwerk van NWO is voorlopig niet benaderbaar. De servers zijn gehackt. Op dit moment is alles erop gericht om het huidige probleem zo snel mogelijk te verhelpen. Het is op dit moment niet te zeggen hoelang deze situatie gaat duren."

Lees meer over
Lees meer over Beheer OP AG Intelligence
Reactie toevoegen
De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.