Hackers verminken website van school in Middelharnis

29 August 2006

In Middelharnis is de site van basisschool De Bosseschool gekraakt. Op 17 augustus kwam Hacker1 de site binnen en liet de boodschap “Stop de fucking oorlog in alle Islamitische en Arabische landen” achter.

Nog nooit zijn zoveel websites ‘ge-defaced’ (gekraakt en verminkt) als sinds het begin van de oorlog tussen Israël en Hezbollah. De toename bedraagt maar liefst 150 procent. Op 20 procent van de sites staat na de kraak een politieke leus. Als de eigenaar van de site een back-up van alle bestanden heeft gemaakt kan de schade beperkt blijven. Niet zelden wissen hackers complete websites. Wanneer een back-up ontbreekt, kan de schade enorm oplopen. De getroffen basisschool in Middelharnis beschikte hier niet over. Een groot deel van de site werd gewist. De site is grotendeels weer operationeel.

Weinig slachtoffers doen aangifte, omdat ze niet aan de grote klok willen hangen dat ze slecht beveiligd zijn. Op 1 september 2006 treedt de nieuwe Wet computercriminaliteit in werking. Belangrijkste aanpassing is de strafmaat. Op ‘defacen’ staat een maximale straf van een jaar in plaats van zes maanden.

Ict op School informeert scholen over veilig internet, en wijst hen al enige tijd op de gevaren van hackers. In november 2004 voerde Ict op School een ‘ethical hack’ uit. Dit is een georganiseerde hack, met medeweten van het schoolbestuur. Dit om het belang te demonstreren van veilig internet en het zorgvuldig omgaan met digitale informatie. Indien de site bij een provider gehost is, kan de school nagaan of de provider regelmatig preventief back-ups van sites maakt. De website is dan te kopiëren vanaf de site van de provider. Ict op School adviseert scholen om in ieder geval zélf regelmatig een back-up van de site te maken.

Op de pagina Veiligheid en ICT vindt u informatie over de ethical hack en advies voor betere ICT-beveiliging.

Bron: NRC.nl

Red: Ict op School nam contact op met de school in Middelharnis, om te zien of we wat konden doen en andere scholen mogelijk slachtoffer van hetzelfde konden worden (en dus konden leren van de situatie). De school liet via mail weten dat alles al naar tevredenheid was opgelost, maar de mail bevatte ook de zin "...De reactie van <oude provider>, waar onze site eerste gehost was, bevreemde mij, daar zij zelf  bij de meeste sites actie hadden ondernomen om webmasters, van de desbetreffende sites, te waarschuwen. Daarbij het niet in staat zijn om een backup te maken, vind ik ook vreemd. Onze website was 'beschadigd' door de migratie ..."

In overleg met de school hebben we vanwege die zin contact opgenomen met de provider, die aanbood om contact op te nemen met de school om uit te zoeken hoe het nu zat. Helaas heeft de school daarna, ondanks herhalingsmails, niets meer van zich laten horen. We hebben daarom helaas niet kunnen bepalen hoe het nu precies zat.





Acties
Mail dit bericht naar een kennis
Print dit bericht