
Osaka Metropolitan University annuleert lessen en sluit IT-systemen na vermoedelijke ransomware-aanval die netwerk en diensten lamlegde.
Osaka Metropolitan University, een van de grootste universiteiten van Japan, heeft lessen geannuleerd en een groot deel van haar IT-infrastructuur uitgeschakeld na een vermoedelijke ransomware-aanval die eind vorige week begon. De universiteit meldde dinsdag dat de storing leidde tot onbeschikbaarheid van het interne netwerk, e-mail en diverse administratieve en academische systemen.
De universiteit vermoedt dat ransomware de oorzaak is van de verstoring en onderzoekt de aanval samen met externe cybersecurityspecialisten. Tot op heden zijn de aanvallers niet geïdentificeerd en is niet bekend of er een losgeldvraag is ontvangen. De uitval trof systemen voor academisch beheer, onderwijsondersteuning, financiële administratie, salarisverwerking, personeelszaken en bibliotheekdiensten, evenals de websites en het interne netwerk van de universiteit.
Volgens Japanse media stopten ongeveer 500 servers met functioneren na de aanval, op basis van verklaringen van universiteitsfunctionarissen tijdens een persconferentie. Er wordt gemeld dat informatie van ten minste 130.000 huidige en voormalige studenten, medewerkers en andere betrokkenen mogelijk is blootgesteld. Het gaat onder meer om namen, adressen en e-mailadressen, inclusief gegevens die verband houden met de fusie van Osaka Prefecture University en Osaka City University in 2022 tot de huidige universiteit. De universiteit heeft nog niet bevestigd dat er persoonlijke data is gestolen en onderzoekt nog of er gegevens zijn gelekt. Het incident is gemeld bij de Japanse privacytoezichthouder en andere overheidsinstanties.
Door de verstoring zijn de lessen tot minstens donderdag geannuleerd. De universiteit verwacht vrijdag weer fysieke lessen te hervatten, terwijl online lessen afhankelijk zijn van de voortgang van het herstel van de systemen. Systemen voor aanmeldingen en inschrijvingen voor toelatingsexamens blijven beschikbaar omdat deze extern worden gehost. De aanval had geen impact op het elektronische patiëntendossier van het universitair ziekenhuis, dat medische diensten bleef leveren. Ook het veterinaire klinische centrum bleef operationeel.
Deze aanval volgt op meerdere recent bekendgemaakte cyberincidenten in Japan, hoewel er geen aanwijzingen zijn dat deze met elkaar verbonden zijn. Zo meldde mediagigant Nikkei recent dat een gehackt medewerkersaccount werd gebruikt om circa 9.000 kwaadaardige e-mails te versturen naar interne en externe contacten, waaronder journalisten. Andere Japanse bedrijven die recent cyberincidenten bekendmaakten zijn onder meer Daiwa Securities, Yamato Transport, Sagawa Express, Dai-ichi Life en Ikegami Tsushinki.







