Cyberaanval haalt websites waterschappen onderuit

De websites van vijf waterschappen zijn doelwit geweest van een geautomatiseerde aanval, die in eerste instantie werd toegeschreven aan Anonymous. De getroffen websites gingen kort onderuit.

Een aanval vanuit Zweden heeft een gezamenlijk contentmanagementsysteem van vijf waterschappen dermate geraakt dat de websites van die waterschappen onderuit gingen. Onder meer het Hoogheemraadschap Hollands Noorderkwartier (HHNK) werd getroffen. Tegelijkertijd bleek het officiŽle Twitteraccount van de organisatie gehackt.

Aanval kwam uit Zweden
Het overnemen van het Twitteraccount tegelijkertijd met de aanval op de site wordt door woordvoerder Folkert Oosting van het Hoogheemraadschap toegeschreven aan toeval, gezien het grote aantal hacks van accounts op Twitter deze maand. De aanval op de website heeft het HHNK kunnen terugleiden naar Zweden, waar begin de maand een grote operatie van Anonymous gaande was tegen overheidsinstellingen in een protestactie tegen de politie-overval op een internetserviceprovider die file-sharing faciliteerde.

Dat deed Oosting vermoeden dat Anonymous ook achter de aanval op de waterschappen zat, maar dat wordt nu tegengesproken door Hanneke Heeres, woordvoerder van de Unie van Waterschappen. "Uit de aanwezige gegevens blijkt geen relatie tussen het hierboven genoemde en de internetgroep 'Anonymous'. Geruchten hierover zijn dan ook onjuist", meldt zij op vragen van Webwereld.

Aanval op onveilige elektronische formulieren
Wel was de aanval rechtstreeks gericht op het content management systeem (cms) van de getroffen waterschappen. Het gedeelde cms biedt de mogelijkheid formulieren aan te bieden op de websites van de waterschappen. Daarop "is gepoogd om op geautomatiseerde wijze spam te versturen", zegt Heeres nu. "Dit is slechts daar gelukt waar de formulieren onbeveiligd waren." De meeste elektronische formulieren op de websites van de waterschappen zijn beveiligd, voegt ze eraan toe.

De geautomatiseerde aanval genereerde een dermate grote hoeveelheid dataverkeer dat de websites platgingen. "Snel ingrijpen door de technisch applicatiebeheerder heeft de hoeveelheid dataverkeer dusdanig teruggebracht dat de websites spoedig weer beschikbaar gesteld konden worden", zegt Heeres. De websites van de waterschappen zijn ondergebracht in een extern datacentrum. "De ICT-infrastructuur van de waterschappen is daardoor op geen enkel moment in gevaar geweest."