Smartschool waarschuwt scholen voor cyberaanvallen die als doel hebben het afstandsonderwijs te verstoren. Maar leggen ze het probleem nu niet elders? ‘Het blijft natuurlijk een goeie verdediging om te zeggen tegen de klant dat het zijn lijn is die platgelegd wordt.’
Het afstandsonderwijs is volgens Smartschool meer en meer het slachtoffer van netwerkaanvallen. Dergelijke ddos-aanvallen creëren doelbewust veel dataverkeer richting een modem of router, en dus een website of een digitaal platform. Dit allemaal om de bereikbaarheid te verstoren. Ook bij het Centrum voor Cybersecurity België stellen ze vast dat scholen hier vaker het slachtoffer van worden.
Cover-your-ass
Tussen de krokus- en de paasvakantie is het aantal meldingen over aanvallen alvast enorm gestegen, merken ze bij Smartbit, het bedrijf achter Smartschool. ‘Leerlingen van secundaire scholen voeren via tools, die ze op internet goedkoop vinden, netwerkaanvallen uit op schoolmodems’, klinkt het daar. ‘Ze leggen de afstandslessen vanuit de school plat en daarnaast alle netwerkverkeer. Aanvallen op Smartschool beogen hetzelfde.’
Securityexperts erkennen het probleem, maar zien er ook wel een communicatiestrategie in. ‘Het klinkt ook als een cover-your-ass-verhaal van Smartschool’, vindt Jan Guldentops van BA. ‘Ze hebben het bij Smartschool duidelijk moeilijk gehad om te schalen. Ze hebben het afgelopen jaar logischerwijze heel veel problemen gehad en zijn als platform een doelwit nummer één voor zo’n denial-of-service aanval’, oppert hij.
Technische verbeteringen
Het blijft, volgens Guldentops, voor hen als bedrijf een goeie verdediging om te zeggen tegen de eindklant dat het zijn lijn is die platgelegd wordt. ‘Ik neem hen dit als bedrijf niet kwalijk. Maar technisch kunnen ze wel een aantal slimme performantie-verbeteringen doen’, adviseert hij.
Smartschool gaf onlangs mee dat ze gebruikmaakten van clouddiensten van AWS. Maar volgens Guldentops staat hun infrastructuur grotendeels in een Nederlands datacenter. ‘Met al de nodige vertragingen van dien. Ook de connectiviteit er naartoe zou beter en redundanter kunnen. Maar ik vermoed dat het beschikbare budget hier ook een rol in speelt.’
Even verder toelichten :
* Smartschool hun entrypoints staan in Nederland. Laten we een voorbeeld nemen: montfort.smartschool.be verwijst ( net als alles wat *.smartschool.be is, dus bv ook zweinstein.smartschool.be ) naar 217.194.105.21. Als je dat opzoekt kom je in Nederland terecht.
* Wat er voor de rest aan tools onder de motorkap zitten en waar die staan is iets anders in een hybride wereld. Ik heb even de buitenkant gecontrolleerd, het eerste entrypoint.