
VEENDAM – Het Veenkoloniaal Museum in Veendam is getroffen door een cyberaanval. De aanval werd op 7 januari ontdekt. De hackers dreigen gestolen gegevens uiterlijk 4 februari openbaar te maken.
Achter de aanval zit de ransomwaregroep LockBit, die banden heeft met Rusland. Door de hack is de groep door computersystemen van het museum binnengedrongen, waarbij gegevens zijn buitgemaakt en versleuteld. Daardoor kan het personeel niet meer bij een deel van de digitale bestanden. Volgens museumdirecteur Hendrik Hachmer gaat het onder meer om foto’s die zijn gedeeld met de Groninger Beeldbank, foto’s van collectie’s, administratie en persoonlijke gegevens. ‘Die mensen hebben we direct ingelicht’, meldt de directeur aan RTV1.
Museumdirecteur Hendrik Hachmer laat weten dat hij niet weet hoeveel losgeld de hackers eisen. Het museum beschikt volgens hem bovendien niet over de financiële middelen om aan eventuele eisen te voldoen. ‘We zagen een mail binnenkomen van de hackers. Op de eerste mail heb ik in het Russisch heel cynisch gereageerd dat bitcoins niets meer waard zijn. We gaan niet met deze groep onderhandelen.’
Het museum is iets meer dan een week aan werk kwijt. Dit komt doordat er in december nog een back-up gemaakt is buiten het gebouw. De interne back-up is namelijk ook gehackt. Toch is ook dat niet kwijt, want het museum werkt nog altijd met ‘ouderwetse’ papieren die als kopieën dienen.
Onderzoek
Op dit moment loopt er een onderzoek naar de oorzaak van de hack. Hachmer kan daarom nog niet zeggen of de aanval het gevolg is van bijvoorbeeld een phishinglink waarop is geklikt, of dat de hackers via een andere kwetsbaarheid toegang hebben gekregen tot de systemen.
Wel geeft de directeur van het Veenkoloniaal Museum aan dat zijn vrijwilligers zich niet schuldig moeten voelen. ‘Nu gaan mensen zich schuldig voelen. Dit kan iedereen overkomen. De enige partij die zich schuldig moeten voelen zijn de hackers.’
LockBit
LockBit is een internationaal opererende ransomwaregroep die al jaren actief is. De bende dringt computersystemen van bedrijven en instellingen binnen, steelt gegevens en legt systemen plat om vervolgens losgeld te eisen. Betaling biedt geen garantie dat data daadwerkelijk wordt verwijderd of hersteld. De groep wordt in verband gebracht met Rusland, waar cybercriminaliteit vaker wordt gedoogd. In 2022 werden wel twee vermoedelijke leden van LockBit gearresteerd in Polen en Oekraïne.
De aanval op het Veenkoloniaal Museum past in een bredere reeks van hacks die de groep de afgelopen jaren claimde. LockBit richtte zich eerder onder meer op overheden, ziekenhuizen en culturele instellingen en staat bekend om het publiceren van gestolen data op een eigen lekwebsite om druk uit te oefenen op slachtoffers.












