Hack bij het Instituut voor de Nederlandse Taal: alle taalwebsites wekenlang weg
Na een hack op 5 mei haalde het Instituut voor de Nederlandse Taal alle taalwebsites wekenlang offline en bouwde zijn systemen opnieuw op via back-ups.
- Omvang
- onbekend (Instituut voor de Nederlandse Taal maakt niets bekend over gelekte gegevens)
- Stand
- Melding gedaan bij de Autoriteit Persoonsgegevens, systemen opnieuw opgebouwd via back-ups
Je zoekt de herkomst van een woord op in de Etymologiebank, en de site is er niet meer. De andere taalsites van het instituut ook niet. Wekenlang geen taaladvies.net, geen woordenboeken, geen e-mail naar het Instituut voor de Nederlandse Taal. Precies dat overkwam gebruikers in mei.
Alle websites in één keer uit, wekenlang
Op 5 mei werd het instituut getroffen door een hack. Het INT haalde direct alles offline: alle websites op ivdnt.org plus tien andere domeinen, van etymologiebank.nl tot jiddischwoordenboek.nl. Ook de e-mailadressen van het instituut waren onbereikbaar. Het instituut deed melding bij de Autoriteit Persoonsgegevens en bouwde zijn systemen daarna stap voor stap weer op via back-ups.
Tien dagen na de hack claimde de ransomwaregroep The Gentlemen de aanval en zette de naam van het instituut op zijn leaksite. Wat er precies uit de systemen is weggezet of gelekt, heeft het INT nooit bekendgemaakt.
Waarom raakt een hack bij woordenboeksites jou?
Omdat het gevaar niet bij de taal blijft. Twee weken offline betekent dat iedereen die gewend was die sites te gebruiken, gaat zoeken naar alternatieven. Dat is precies het moment waarop nepdomeinen en kopieën opduiken. Denk aan een mail waarin je account bij een woordenboeksite opnieuw aangemaakt moet worden, omdat de oude accounts door de hack ongeldig zijn geworden. Wie daar zijn oude wachtwoord invult, geeft het ook aan de verkeerde kant, want veel mensen gebruiken hetzelfde wachtwoord op meer plekken.
Dus: kreeg je een mail over accounts bij de taalwebsites, vul dan nooit je oude wachtwoord in en controleer de status alleen via het officiële webadres. Twijfel je of je gegevens ergens zijn misbruikt, kijk dat na bij ben ik gehackt.
Het INT koos voor voorzichtigheid, en dat was de juiste keuze
Twee weken offline klinkt als paniekvoetbal, maar dit is de juiste volgorde: alles uit, melding bij de toezichthouder, systemen eerst opnieuw opbouwen via back-ups en pas dan weer open. Dat ook de eigen e-mail viel, laat zien hoe streng ze het namen.
De zwakke plek zit in de communicatie. Wie de sites gebruikte, las twee weken lang bijna niets over wat er was gebeurd en of er gegevens waren weggezet. Het INT weigerde bovendien te zeggen hoe de hackers naar binnen kwamen, ook niet nadat het eigen onderzoek dat had aangetoond. Voorzichtigheid is begrijpelijk; een gebruiker met een account had een zin met stand van zaken wel mogen verwachten.