Computer Security Ransomware-aanval haalt $ 0,5 miljoen op van Utah University

Ransomware-aanval haalt $ 0,5 miljoen op van Utah University

utah university ransomware-aanval De University of Utah is ten prooi gevallen aan een ransomwareaanval waarbij uiteindelijk gegevens van werknemers en studenten werden opgehaald . Op 19 juli 2020 bracht de infectie zijn acteurs ongeveer $ 0,5 miljoen op nadat de onderwijsinstelling ermee had ingestemd het vereiste losgeld te betalen.

Punt van infectie

Hoewel er maar weinig details over de infectie zijn, is het naar verluidt de computerservers van het eigen College of Social and Behavioral Science (CSBS) van de universiteit geraakt. Als gevolg hiervan begon de malware de serverinhoud te versleutelen, waardoor deze ontoegankelijk werd voor het personeel van de universiteit. Bovendien haalde de inbreuk op de beveiliging ook ongeveer 0,2% van de gegevens op die op de getroffen servers waren opgeslagen voordat het Information Security Office (ISO) van de instelling erin slaagde ze te bevatten. Dankzij een samenwerking met een externe anti-ransomware-organisatie blokkeerde de University of Utah de gecompromitteerde servers om de centrale IT-systemen intact te houden.

Back-upherstel en wachtwoordwijzigingen

De CSBS maakte regelmatige systeemback-ups, waardoor ze elk gecodeerd bestand konden herstellen en de normale bewerkingen konden hervatten. Desalniettemin hebben de universiteit en haar cyberverzekeraar een gezamenlijk besluit genomen om de last te verdelen en het losgeld van $ 457.059,24 te betalen. Die stap was bedoeld om te voorkomen dat gestolen gegevens op het open web terechtkomen. Er zijn nog geen andere infectiedetails bij het grote publiek. Ze moeten echter wel naar wetshandhavingsinstanties gaan die het probleem momenteel onderzoeken.
Na het doorzoeken van de CSBS-servers, drong de ISO er bij elke medewerker op aan om hun wachtwoorden regelmatig te wijzigen en indien mogelijk tweefactorauthenticatie toe te passen.

Gecombineerd met de robuuste 24/7 surveillancetechnologie van de universiteit, moet het voldoende bescherming bieden tegen inkomende malwarebedreigingen. Dat gezegd hebbende, er zijn hier en daar nog steeds kwetsbare plekken veroorzaakt door de onafhankelijke universiteitsnetwerken. Gelukkig is de ISO naar verluidt begonnen met het verenigen van die netwerken in een gecentraliseerd universitair netwerk, waardoor toekomstige incidenten überhaupt minder waarschijnlijk zouden moeten zijn.

Bezig met laden...