Computer Security Ransomware Attack saa 0,5 miljoonaa dollaria Utahin...

Ransomware Attack saa 0,5 miljoonaa dollaria Utahin yliopistolta

utah-yliopiston ransomware-hyökkäys Utahin yliopisto on joutunut ransomware-hyökkäyksen uhriksi, joka lopulta haki työntekijöiden ja opiskelijoiden tietoja . 19. heinäkuuta 2020 tartunta toi toimijoilleen noin 0,5 miljoonaa dollaria, kun oppilaitos suostui maksamaan vaaditun lunnaiden määrän.

Infektiopiste

Vaikka infektiosta on vain vähän tietoa, se ilmoitti isänneen yliopiston oman sosiaalisen ja käyttäytymistieteellisen korkeakoulun (CSBS) tietokonepalvelimia. Tämän seurauksena haittaohjelma alkoi salata palvelimen sisältöä, jolloin kollegion henkilökunta ei päässyt siihen. Lisäksi tietoturvaloukkaus nouti myös noin 0,2% palvelimille tallennetuista tiedoista, ennen kuin laitoksen tietoturvatoimisto (ISO) onnistui pitämään sen sisällössä. Ulkoisen haittaohjelmien torjuntaorganisaation kanssa tehtävän yhteistyön ansiosta Utahin yliopisto esti palvelimet vaarantuneilta palvelimilta pitääkseen keskeiset tietojärjestelmänsä ennallaan.

Varmuuskopion palauttaminen ja salasanan muutokset

CSBS loi säännölliset järjestelmän varmuuskopiot, mikä auttoi heitä palauttamaan kaikki salatut tiedostot ja jatkamaan normaalia toimintaa. Yliopisto ja sen verkkovakuutusyhtiö tekivät kuitenkin yhteisen päätöksen jakaa taakka ja maksaa 457 059,24 dollarin lunnaat. Tämän siirron tarkoituksena oli estää varastettujen tietojen laskeutuminen avoimeen verkkoon. Muita infektiotietoja ei ole vielä saavutettu suurelle yleisölle. He ovat kuitenkin päässeet lainvalvontaviranomaisiin, jotka tutkivat ongelmaa parhaillaan.
Tutkittuaan CSBS-palvelimet ISO kehotti kaikkia työntekijöitä aloittamaan salasanojensa säännöllisen vaihtamisen ja käyttämään kaksivaiheista todennusta aina kun mahdollista.

Yhdistettynä yliopiston vankkaan 24/7 valvontatekniikkaan sen tulisi tarjota riittävä suoja saapuvia haittaohjelmien uhkia vastaan. Siitä huolimatta riippumattomien korkeakouluverkostojen aiheuttamia haavoittuvuuksia on edelleen täällä. Onneksi ISO on tiettävästi alkanut yhdistää nämä verkot keskitettyyn yliopistoverkostoon, minkä pitäisi tehdä tulevista tapahtumista vähemmän todennäköisiä.

Ladataan...