RUG-systemen misbruikt voor aanval

RUG-computersystemen zijn de afgelopen dagen gehackt en ingezet om via internet andere sites of computernetwerken aan te vallen.

Het internet aan de RUG was de afgelopen dagen een stuk trager als gevolg van de DDOS-aanvallen die door de gehackte systemen werden uitgevoerd. ‘Het bleek om onderzoekssystemen te gaan, rekenclusters die door onderzoekers worden gebruikt om berekeningen uit te voeren. We hebben ze uit het netwerk gehaald, waardoor de problemen zijn verholpen’, vertelt technisch directeur Haije Wind van het Centrum voor Informatie Technologie (CIT).

Kwetsbaar

Hoe het kan dat de systemen werden gehackt is nog niet duidelijk. Waarschijnlijk hadden de onderzoekers de computers niet voldoende geupdatet, waardoor ze kwetsbaar werden voor aanvallen. Ook is niet duidelijk waar de aanvallen op waren gericht.

‘We gaan nu met de beheerders analyseren hoe het kan dat de systemen gehackt zijn, het lek verhelpen en dan de systemen weer terugplaatsen in het netwerk. En we kijken of extra beveiliging nuttig is’, zegt Wind.

Dichtgooien

Het volledig dichtgooien van het RUG-netwerk om hacks in de toekomst te voorkomen, is volgens Wind geen mogelijkheid. ‘Als we dat doen zou het voor onderzoekers betekenen dat ze met veel beperkingen te maken krijgen en ze steeds om uitzonderingen moeten vragen als ze iets nieuws willen proberen. Dat zou meer werk opleveren dan het verhelpen van incidentele hacks. Maar het roept bij ons natuurlijk wel discussie op over de beveiliging. We proberen altijd een balans te vinden tussen gebruikersgemak en veiligheid’, zegt Wind.

[vsw id=”OhA9PAfkJ10″ source=”youtube” width=”425″ height=”344″ autoplay=”no”]

14-11-2014