Computer Security Ransomware Attack henter $ 0,5 millioner fra Utah University

Ransomware Attack henter $ 0,5 millioner fra Utah University

Utah University ransomware angreb University of Utah er gået i bytte for et ransomware-angreb, der til sidst hentede data om medarbejdere og studerende . Den 19. juli 2020 bragte infektionen sine aktører omkring $ 0,5 millioner, efter at uddannelsesinstitutionen blev enige om at betale det krævede løsesumbeløb.

Punkt for infektion

Selvom detaljerne om infektionen er få og langt imellem, ramte det angiveligt computerservere fra universitetets eget kollegium for social og adfærdsmæssig videnskab (CSBS). Som et resultat begyndte malware at kryptere serverindholdet, hvilket gjorde det utilgængeligt for kollegiets personale. Desuden hentede sikkerhedsbruddet også ca. 0,2% af de data, der var gemt på de berørte servere, før institutionens informationssikkerhedskontor (ISO) lykkedes at indeholde dem. Takket være et samarbejde med en ekstern anti-ransomware-organisation blokerede University of Utah de kompromitterede servere for at holde dets centrale it-systemer intakte.

Backup gendannelse og ændringer af adgangskode

CSBS oprettede regelmæssige systembackups, som hjalp dem med at gendanne hver krypterede fil og genoptage normal drift. Ikke desto mindre tog universitetet og dets cyberforsikringsudbyder en fælles beslutning om at opdele byrden og betale løsesumgebyret på $ 457.059,24. Dette skridt havde til formål at forhindre stjålne data i at lande på det åbne web. Ingen andre infektionsoplysninger har nået offentligheden endnu. Imidlertid er de kommet til retshåndhævende myndigheder, der i øjeblikket undersøger spørgsmålet.
Efter at have gennemsøgt CSBS-serverne opfordrede ISO hver medarbejder til at begynde at ændre deres adgangskoder regelmæssigt og anvende tofaktorautentificering, når det er muligt.

Kombineret med universitetets robuste 24/7 overvågningsteknologi skal det give tilstrækkelig beskyttelse mod indgående malware-trusler. Når det er sagt, er der stadig sårbare pletter her og der forårsaget af de uafhængige college-netværk. Heldigvis er ISO angiveligt begyndt at forene disse netværk i et centraliseret universitetsnetværk, hvilket burde gøre eventuelle fremtidige hændelser mindre tilbøjelige til at forekomme i første omgang.

Indlæser...