Hackers hebben zich toegang verschaft tot de Unix-systemen van de faculteit Natuurkunde, Wiskunde en Informatica van de Universiteit van Amsterdam. De hackers wisten rootrechten te bemachtigen. De systemen zijn inmiddels afgesloten.
Met behulp van een gehackte computer in het buitenland is verbinding gelegd met studentenaccounts op de Unix-omgeving. Hiermee wisten de hackers zichzelf systeemrechten te geven. Op advies van het Computer Emergency Response Team van de Universiteit van Amsterdam hebben de faculteit en het Informatiseringcentrum de toegang van buitenaf voor studenten en medewerkers gesloten.
Van buiten het UvA-netwerk kunnen studenten en medewerkers hun bestanden niet meer benaderen. Ook ssh-tunnels zijn niet meer te gebruiken en doorloggen op andere Unix-systemen binnen de faculteit, zoals onderzoeksservers, kan evenmin. Via de UvAvpn-applicatie is verbinding maken nog wel mogelijk. Studenten en medewerkers wordt aangeraden zo snel mogelijk een nieuw toegangswachtwoord aan te maken. "Doe dit bij voorkeur niet vanaf een Unix-gebaseerde UvA-computer, maar bijvoorbeeld via een laptop", adviseert de universiteit.
"Er zijn geen persoonsgegevens buitgemaakt", zei UvA-voorlichter Rogier Boogers tegen Tweakers.net, "Documenten met salarissen, functioneringsverslagen van medewerkers en gegevens van studenten staan op een andere plek. Het ging hier om toegang tot de plek waar studenten bijvoorbeeld hun onderzoeken opslaan." Volgens Boogers is de aanval via een systeem in Duitsland uitgevoerd, maar meer details kon hij nog niet geven: "De faculteit, het Informatiseringscentrum en het CERT van de universiteit zijn nog onderzoek aan het doen naar de omvang en de gevolgen van de hack."