Cyberaanval legt grote telescopen al ruim een maand stil

Ophef Waarom zouden hackers een telescoop willen aanvallen? „Ik denk dat het pure willekeur is geweest.”

De Gemini telescoop in Chili, die net als de identieke telescoop op Hawaï is uitgezet na een aanval door cybercriminelen.
De Gemini telescoop in Chili, die net als de identieke telescoop op Hawaï is uitgezet na een aanval door cybercriminelen. Foto NOIRLab/J. Fuentes

Twee grote telescopen in Chili en Hawaï zijn al ruim een maand uitgeschakeld door een cyberaanval. Enkele kleinere telescopen in Chili zijn uit voorzorg offline gehaald. Astronomen lopen hierdoor waardevolle observatietijd mis. Het is onduidelijk waarom iemand een telescoop zou willen hacken.

In de ochtend van 1 augustus ontdekte het NOIRLab, een door de Verenigde Staten gefinancierd onderzoekscentrum voor astronomie, een ‘cyberincident’ in de computersystemen. Dat leidde tot het stilleggen van de Gemini telescoop op Hawaï. „De snelle reactie van het NOIRLab cyberbeveiligingsteam en de observatieteams voorkwam schade aan het observatorium”, schrijft het NOIRLab die dag in een verklaring op hun website. Om de computersystemen van het Gemini-observatorium te isoleren, schakelen ze ook de telescoop in Chili uit en halen de website gemini.edu offline. Uit voorzorg haalt het NOIRLab een paar dagen later om ook enkele andere observatoria in Chili offline. Deze telescopen kunnen niet meer op afstand aangestuurd worden, maar bij enkele doet personeel ter plaatse nog wel waarnemingen.

NOIRLab heeft verder weinig informatie naar buiten gebracht. Het onderzoek loopt nog. Het is daarom onduidelijk of het om een ransomware-aanval ging, waarbij hackers geld eisen in ruil voor gehackte informatie of de controle over een faciliteit. Dat was bijvoorbeeld het geval bij de cyberaanval die eind vorig jaar de ALMA-radiotelescoop in Chili twee maanden plat legde.

Bijna de gehele hemel

Waarom hackers een telescoop aanvallen, is onduidelijk. „Ik denk dat het pure willekeur is geweest”, zegt Auke Klazema, hoofd ICT bij het Nederlands instituut voor radioastronomie Astron. Mogelijk wisten de hackers niet dat ze een observatorium aanvielen. „Er is bij wetenschappelijke instituten geen geld te halen.”

Het Gemini-observatorium bestaat uit twee spiegeltelescopen van elk 8,1 meter groot. Omdat de ene op het zuidelijk halfrond staat en de andere op het noordelijk halfrond, beslaan ze samen bijna de gehele hemel. Met de telescopen kunnen astronomen een breed scala aan hemelverschijnselen onderzoeken, van exoplaneten tot oude sterrenstelsels en het dichtstbijzijnde zwarte gat.

„Er zijn wereldwijd maar een handvol van dit soort 8-metertelescopen, dus het is niet eenvoudig om de waarnemingen ergens anders te doen”, vertelt Andrew Levan van de Radboud Universiteit, die eerder gebruikmaakte van Gemini-observaties. Dat de telescopen stilliggen heeft dus gevolgen. Astronomen zijn eraan gewend dat doorslecht weer, natuurrampen of technische problemen waarnemingen niet kunnen worden uitgevoerd, vertelt Levan. „Al zijn er waarschijnlijk enkele tijdkritische waarnemingen waarvoor de kans om gegevens te verkrijgen verloren gaat.” Het is vooral een probleem voor jonge onderzoekers die afhankelijk zijn van de waarnemingen voor het afronden van hun (afstudeer)projecten.

NOIRLab wil „alle getroffen telescopen en onze website zo snel mogelijk weer online” hebben, meldde het centrum op 24 augustus. „En de tot nu toe geboekte vooruitgang is bemoedigend”.