ARRL gehackt

GriepjeSommige amateurs hebben het wellicht al gemerkt, maar het LotW is uit de lucht. Ook andere delen van de ARRL werken niet, waardoor er o.a. deze week ook geen DX informatie gepubliceerd is.

 

Sinds 15 mei zijn de systemen off-line. De ARRL zegt hierover:

“We zijn bezig te reageren op een ernstig incident waarbij toegang is verkregen tot ons netwerk en de systemen van ons hoofdkwartier. Verschillende diensten, zoals Logbook of The World® en het ARRL Learning Center, zijn getroffen. Het herstellen van de toegang heeft onze hoogste prioriteit en we werken samen met externe experts om het probleem op te lossen. We stellen uw geduld op prijs.”

Uit mijn werk als informatiebeveiliger weet ik dat “toegang is verkregen tot ons netwerk” gewoon botweg een hack betekent. Of er schade is aan de database en hoe groot die dan is, is nog niet bekend.

LotW heeft een statusmonitor waarop de actuele status te zien is:

https://status.lotw.arrl.org/

Op het moment van dit schrijven staat de status op “All systems down”. Hopelijk worden de problemen snel opgelost, maar uit ervaring weet ik dat bij een serieuze hack eerst analyses gedaan moeten worden, systemen gecontroleerd en geschoond (en dat betekent vaak opnieuw ingericht) moeten worden, back-ups moeten worden teruggezet waarbij je dan moet controleren of de kwaadaardige software waarmee de hack gepleegd is niet ook in de back-up terecht is gekomen en vervolgens moet je alles operationeel testen. Dit gaat nog even duren…

 

Geef een reactie