Computer Security Ransomware-inbreuk stopt lessen aan Howard University

Ransomware-inbreuk stopt lessen aan Howard University

De Howard University in Washington, DC heeft de deuren gesloten na een volledige ransomware-aanval die de school ertoe heeft aangezet om het netwerk volledig af te sluiten om mogelijke schade te beperken en de oorzaak van het probleem te onderzoeken.

De aanval vond plaats op 3 septembernaar verluidt, vlak voor Labor Day weekend, toen de systeembeheerders van de HBCU een ongebruikelijke activiteit opmerkten die anders niet zou plaatsvinden. Om de potentiële risico's van dergelijke activiteiten te beperken, hebben ze het internet afgesloten, waardoor veel interne systemen offline gaan, inclusief alle toegewezen en niet-toegewezen netwerkapparaten, printers, VOIP-apparaten, enz.

Studenten werden aangemoedigd om de BisonSafe-applicatie te gebruiken om de aanval bij te houden, om te voorkomen dat ze hun pc moesten aansluiten en om hun oude wachtwoorden opnieuw in te stellen met nieuwe, meer geavanceerde wachtwoorden. Met een minimum van 14 tekens moeten de nieuwe wachtwoorden een combinatie van hoofdletters, kleine letters, speciale (niet-alfabetische) symbolen en basiscijfers bevatten.

Tien dagen om de storm te doorstaan

De instelling heeft nog geen details bekendgemaakt over hoe ver de ransomware-aanval ging. Terwijl de IT-specialisten van de school langzaam begonnen alle systemen weer tot leven te brengen op 13 september, zal het nog even duren voordat alles weer normaal wordt. Bovendien willen ze de netwerkbeveiliging van de universiteit versterken, zodat toekomstige malware-aanvallen weinig tot geen kans van slagen hebben. Het herstel van het wifi-signaal op de campus, dat eerder vandaag plaatsvond, heeft de dagelijkse gang van zaken veel toegankelijker gemaakt.

De uitdagingen die voor ons liggen

De ransomware-aanval op Howard University is een waarschuwing dat de aanhoudende pandemie niet de enige belemmering is voor reguliere lessen. Hackende groepen verleggen hun focus van individuele doelen naar overheidsinstellingen, staatsfaciliteiten, ziekenhuizen en fabriekengeleidelijk. Onderwijsinstellingen blijven vatbaar voor dergelijke inbreukenvooral vanwege hun over het algemeen slechte webbeveiligingsmechanismen en de gevoelige persoonlijke gegevens die ze geacht worden geheim te houden. Dit laatste verhoogt op zijn beurt vaak de inzet, en daarom zijn scholen over het algemeen meer geneigd om het gevraagde losgeld te betalen in plaats van het risico te lopen dat die gegevens verloren gaan. Of Howard University al dan niet gegevensverlies heeft geleden na de ransomware-aanval, zal waarschijnlijk onbekend blijven, totdat het lopende FBI-onderzoek voorbij is.

Bezig met laden...