Spaanse krant verliest 80 procent van verkeer door cyberaanval

door Else BeekmanElse Beekman
Spaanse krant slachtoffer van grootschalige cyberaanval

Een zware cyberaanval op een Spaanse krant heeft ertoe geleid dat het verkeer via Google van het ene op andere moment tot wel 80 procent daalde. De redactie vermoedt een gecoördineerde poging om hun identiteit te misbruiken en hun reputatie en bereik te schaden.

Volgens de officiële melding van de krant El Español bij de Spaanse Guardia Civil begon de aanval op 20 augustus. Medewerkers van de IT-afdeling ontdekten dat er een sabotageactie plaatsvond op het content delivery network (CDN) van de krant. Dat netwerk is verantwoordelijk voor het verspreiden van online content. Vrij snel daarna volgde een dramatische daling in bezoekersaantallen via Google News, Showcase en Discover.

Uit intern onderzoek bleek dat de homepage van El Español werd nagebootst door een malafide server. Tegelijkertijd verspreidde deze pornografisch materiaal. Vanwege deze ongepaste inhoud gekoppeld aan de domeinnaam van El Español stopte Google met het indexeren van hun artikelen.

Spanje verhoogt alarmniveau uit vrees voor Russische cyberaanvallen

Proxy-aanval en phishingcampagnes

De aanvallers gebruikten een zogenaamde ‘proxy-aanval’. Externe servers deden zich daarbij voor als legitieme onderdelen van El Español. Die servers haalden in realtime gegevens op, waardoor het leek alsof de krant betrokken was bij het verspreiden van de schadelijke inhoud.

Tegelijkertijd werden ook twee e-mailaccounts van de krant gehackt, waarmee phishingmails werden verstuurd naar onder meer Franse en Mexicaanse e-mailadressen. Onderwerpen als onbetaalde tolrekeningen en accountupdates moesten ontvangers verleiden om op frauduleuze links te klikken.

Schade aan bereik op sociale media

Naast de technische aanval kreeg El Español ook te maken met nepklachten over auteursrechten op Instagram. Volgens bronnen binnen Meta was er sprake van “systematische en herhaalde” meldingen door een externe partij. Daardoor werd het bereik van de krant op het platform beperkt.

Enkele van de ‘beklaagde’ berichten betroffen interviews en politieke fragmenten waarvoor El Español wél de rechten bezat. Inmiddels is, na overleg met Meta, een deel van de beperkingen opgeheven. Toch blijft het vermoeden bestaan dat deze acties geen toeval zijn en deel uitmaken van een bredere campagne om de krant in diskretiet te brengen.

Onderzoek en herstel

Dankzij snel technisch ingrijpen kon de krant haar systemen beveiligen en het vertrouwen van Google en Meta geleidelijk herstellen. De Guardia Civil onderzoekt de zaak verder via haar afdeling cybercriminaliteit. El Español benadrukt dat de aanval vermoedelijk verband houdt met de kritische toon van hun redactionele lijn. “Dit is niet alleen een aanval op ons medium, maar op de persvrijheid in het algemeen,” aldus de hoofdredactie.

Cyberaanval legt informatiesystemen van zorgcentra Barcelona plat