Duizenden slachtoffers

Psychische problemen HAN-studenten ook op straat na grote hack

Door Daniël Verlaan··Aangepast:
© HANPsychische problemen HAN-studenten ook op straat na grote hack
RTL

Bij het grote hack van de hogeschool van Arnhem en Nijmegen (HAN) zijn vorige maand ook medische gegevens van ruim 2000 studenten buitgemaakt, bijvoorbeeld of ze psychische problemen of een psychische stoornis hebben.

Daarnaast gaat het om onder andere 407 burgerservicenummers, 183 paspoort-of ID-nummers, 4381 leesbare wachtwoorden en 5194 versleutelde wachtwoorden die in criminele handen zijn gekomen.

In totaal hebben de hackers ruim 530.000 unieke e-mailadressen gestolen, zo meldt de hogeschool op zijn website, samen met namen, woonadressen en 06-nummers van (oud-)studenten.

Hogeschool betaalt hacker niet, honderdduizenden privégegevens op straat
Lees ook

Hogeschool betaalt hacker niet, honderdduizenden privégegevens op straat

Psychische problemen

Het was voor studenten van de HAN mogelijk om informatie over hun 'speciale omstandigheden' te delen, zoals psychische problemen en stoornissen, chronische ziektes of lichamelijke beperkingen. Ze konden dit in een open schrijfveld verder verduidelijken. Al deze gegevens werden online opgeslagen. 

"Dit maakt me best angstig", zegt een oud-studente die anoniem wil blijven. "Ik heb toen aangegeven dat ik psychische klachten had en die ook toegelicht, en ik heb geen idee wie daar nu allemaal inzage in heeft en wat ermee gebeurt. Juist met dit soort gegevens moet je heel voorzichtig zijn."

Een andere studente vult aan: "Veel studenten maken zo'n melding zodat de hogeschool bekend is met hun omstandigheden, zodat de school tijdens je studie iets voor je kan doen om je te helpen. Dat je dan niet gelijk een negatief bindend studieadvies krijgt als je niet genoeg punten haalt in je eerste jaar." 

4 bitcoins

De hacker vroeg vier bitcoins aan losgeld, omgerekend zo'n 156.000 euro, zo blijkt uit de afpersmail die in handen is van RTL Nieuws. De HAN weigerde dat bedrag te betalen. Daarop besloot de hacker, die onder de naam 'masterballz' opereerde, de gestolen data te publiceren.

De afpersmail.© RTL Nieuws
De afpersmail.

Grote hoeveelheden data

"Uit het onderzoek komt naar voren dat een hacker zich via een webformulier toegang heeft verschaft tot 1 server van de HAN waarop een grote hoeveelheid data opgeslagen stond", zo meldt de hogeschool. De criminele hacker noemde de HAN eerder een 'makkelijk doelwit'.

"We betreuren het dat er personen slachtoffer zijn geworden van deze datadiefstal en dat we dit niet hebben kunnen voorkomen", aldus Rob Verhofstad, voorzitter van het College van Bestuur van de HAN. "We bieden dan ook onze excuses aan, aan iedereen die op de één of andere manier last ondervindt van dit incident."

Lees meer over
HackenCybersecurityDatalekLink in bio