Computer Security Steeds meer scholieren verliezen persoonlijke gegevens

Steeds meer scholieren verliezen persoonlijke gegevens

Schoolbestanden die op het dark web worden gevonden, bevatten heel veel persoonlijke details die er in de eerste plaats niet zouden moeten zijn. Bovendien blijft het aantal getroffen kinderen op dit moment waarschijnlijk groeien en is het nu waarschijnlijk de grens van een miljoen overschreden. Was dit lek onderdeel van een goed gescript scenario of het totale resultaat van verschillende recente ransomware-aanvallen waarvan de makers er niet in slaagden een dubbeltje losgeld te verzamelen?

Beveiligingsonderzoekers hebben de neiging om meer nadruk te leggen op de tweede optie. Gezien het grote aantal bedrijven en overheidsinstellingen dat het slachtoffer werd van onaangename cybercriminelen die exorbitante bedragen eisten, is het geen wonder dat mensen in alle geledingen van de samenleving, inclusief minderjarige studenten, uiteindelijk de dupe worden.

Lastige statistieken

Emsisoft-analist Brett Gallow heeft alleen al in 2021 meer dan duizend Amerikaanse scholen gezien die de beproeving van ransomware-aanvallen hebben doorstaan. De omvang van de gelekte gegevens verschilt van persoon tot persoon. Hoewel er gelukkig maar weinig gelekte bankgegevens zijn, zijn andere persoonlijke gegevens, zoals burgerservicenummers en medische dossiers, lang genoeg rondgedoken om een golf van extreme identiteitsdiefstallen te veroorzaken.

Is het te wijten aan onvoldoende webbeveiliging?

Dat onderwijsinstellingen geen netwerkbeveiliging op hoog niveau hebben, is een al lang bestaand, bekend probleem. Sommige scholen, zeggen onderzoekers, wisten niet eens dat ze waren aangevallen, laat staan ontdekken wanneer ze precies de infectie kregen. Anderen, die de hint op tijd kregen, wisten daarna niet hoe ze verder moesten. Weer anderen beweren dat de regering hun geen stappenplan heeft gegeven om te volgen wanneer ze dat nodig hebben. Toegegeven, het algemene advies van de FBI om geen losgeld te betalen is voor niemand meer nieuws. Wat het onderwijssysteem nu nodig heeft, is weten wat te doen als/wanneer de boeven besluiten de gegevens toch online te zetten? Want het is vrijwel zeker dat ze dat zullen doen, ongeacht de beslissing van de slachtoffers. Een regelmatige back-up zou de gestolen bestanden kunnen herstellen, maar het kon niet voorkomen dat ze lekten, en duizenden studenten van het Weslaco Independent School District kwamen daar afgelopen december achter op de harde manier.

Aangezien er al zeker 15 jaar datalekken op school zijn, is de kans groot dat elke leerling al eens te maken heeft gehad met lekken van persoonsgegevens, of zal krijgen. Om de effecten te verzachten, konden ouders echter alleen stappen ondernemen om de creditcards van hun kinderen te bevriezen om te voorkomen dat de boeven ze zouden gebruiken om leningen af te sluiten op kosten van iemand anders.

Bezig met laden...