Het University College London is waarschijnlijk niet door een e-mailbijlage, maar via een gehackte website met ransomware besmet geraakt. Dat laat de universiteit op de eigen website weten. Al drie dagen lang heeft de universiteit met de gevolgen van de infectie te maken.
Vanwege de besmetting besloot het UCL om de toegang tot de persoonlijke en gedeelde schijven van alle gebruikers op het netwerk te blokkeren. Gebruikers kregen gisteren weer toegang tot hun mappen, maar alleen in de "read-only" modus. Vandaag is besloten om de schrijftoegang te herstellen. De universiteit laat weten dat het over een volledige back-up van alle gebruikers beschikt en door de ransomware versleutelde bestanden vandaag worden hersteld.
In eerste instantie dacht het UCL dat een phishingmail de infectie had veroorzaakt. "Onze huidige hypothese is dat de malware-infectie zich heeft voorgedaan door gebruikers die een gehackte website bezochten, in plaats van dat die via e-mailbijlagen werd verspreid. Dit blijft op het moment onbevestigd", aldus een update op de UCL-website. Zowel universiteitspersoneel als studenten worden verzocht waakzaam te zijn op mogelijke andere infecties. Het gaat dan om het bezoeken van websites waardoor de computer zich vreemd gedraagt en het ontvangen van ongevraagde e-mail met bijlagen en links.
Deze posting is gelocked. Reageren is niet meer mogelijk.