De ransomware-aanval op de Britse Nationale Bibliotheek (zie afbeelding) afgelopen oktober heeft de digitale systemen van de bibliotheek ontregeld. Naar verwachting zullen deze medio april volledig hersteld zijn. Dit roept veel vragen op over de beveiliging van digitale bronnen.
De aanval op de British Library – een depot met miljoenen boeken, manuscripten en belangrijke documenten uit verschillende eeuwen – door de Rhysida-groep is niet ongebruikelijk in het huidige klimaat van snel toenemende cyberaanvallen in het Verenigd Koninkrijk . Diverse diensten van de bibliotheek werden als gevolg van het incident platgelegd, waaronder de toegang tot de online catalogus van de bibliotheek – door Roly Keating, directeur van de British Library, omschreven als "een van de belangrijkste datasets voor onderzoekers wereldwijd".
Deze groep stal 600 GB aan data, waaronder gedetailleerde gebruikersinformatie, met als doel chantage. Volgens The Record heeft Rhysida, naast het stelen van data en het versleutelen van servers, ook servers vernietigd om systeemherstel te voorkomen, wat de grootste schade aan de British Library heeft veroorzaakt. Experts zeggen dat cyberaanvallen krachtiger en ontwrichtender worden dan ooit, en dat de organisaties achter deze aanvallen steeds geavanceerder worden en bereid zijn om complete technische systemen genadeloos te vernietigen.
Volgens Computer Weekly erkent de British Library dat de kwetsbaarheid voor een dergelijke aanval werd verergerd door het gebruik van verouderde applicaties die nu niet meer te herstellen zijn, omdat ze volledig achterhaald zijn of niet veilig kunnen draaien. Veel systemen moeten van de grond af opnieuw worden opgebouwd, maar het goede nieuws is dat de British Library een gouden kans heeft om het gebruik en beheer van technologie te transformeren, de beste beveiligingspraktijken toe te passen en passende beleidsregels en procedures te implementeren.
Positief is dat de British Library na de Rhysida-malwareaanval koos voor transparantie door details over de inbraak, de stapsgewijze reactie van de bibliotheek (waaronder het weigeren van losgeld aan de criminelen) en de geleerde lessen openbaar te maken. Deze informatie kan andere organisaties helpen bij het plannen en beschermen tegen soortgelijke cyberaanvallen. Rond dezelfde tijd dat de British Library werd aangevallen, werd ook de Toronto Public Library (TPL) in Canada getroffen door een malwareaanval. Hierdoor werden de computersystemen platgelegd en 1 miljoen boeken geblokkeerd, die pas in februari weer in de schappen werden geplaatst. De 100 vestigingen van TPL – 's werelds drukste stedelijke openbare bibliotheek – zijn nog steeds bezig met het herstel.
Het internet en de technologie voor het digitaliseren van documenten lijken de bibliotheek- en uitgeversbranche nieuw leven te hebben ingeblazen... maar de risico's blijven bestaan. Brand en diefstal zijn niet langer de enige grote bedreigingen voor bibliotheken en archieven.
Cyberaanvallers richten zich nu niet alleen op openbare diensten, overheidsinstanties en bedrijven, maar ook op grote bibliotheken, waardoor het risico op informatievervalsing en zelfs geschiedvervalsing toeneemt.
HANH CHI
Bron







Reactie (0)