Computer Security Atak ransomware pobiera 0,5 miliona dolarów z...

Atak ransomware pobiera 0,5 miliona dolarów z Uniwersytetu Utah

Atak ransomware na Uniwersytecie w Utah University of Utah padł ofiarą ataku ransomware, który ostatecznie odzyskał dane pracowników i studentów . 19 lipca 2020 roku infekcja przyniosła aktorom około 0,5 miliona dolarów po tym, jak instytucja edukacyjna zgodziła się zapłacić wymaganą kwotę okupu.

Punkt zakażenia

Chociaż szczegółów na temat infekcji jest niewiele, podobno uderzyła ona w serwery obliczeniowe Uniwersytetu Nauk Społecznych i Behawioralnych (CSBS). W rezultacie szkodliwe oprogramowanie zaczęło szyfrować zawartość serwera, uniemożliwiając dostęp do niej personelowi uczelni. Co więcej, w wyniku naruszenia bezpieczeństwa odzyskano około 0,2% danych przechowywanych na zaatakowanych serwerach, zanim Biuro Bezpieczeństwa Informacji (ISO) instytucji zdołało je powstrzymać. Dzięki współpracy z zewnętrzną organizacją zajmującą się ochroną przed oprogramowaniem ransomware Uniwersytet Utah zablokował zainfekowane serwery, aby utrzymać centralne systemy informatyczne w stanie nienaruszonym.

Przywracanie kopii zapasowej i zmiany hasła

CSBS tworzył regularne kopie zapasowe systemu, co pomogło im przywrócić każdy zaszyfrowany plik i wznowić normalne operacje. Niemniej jednak uniwersytet i jego dostawca cyberbezpieczeństwa podjęli wspólną decyzję o podzieleniu obciążenia i zapłaceniu okupu w wysokości 457 059,24 USD. Celem tego ruchu było zapobieżenie przedostaniu się skradzionych danych do otwartej sieci. Żadne inne szczegóły infekcji nie dotarły jeszcze do opinii publicznej. Jednak dotarli do organów ścigania, które obecnie badają tę sprawę.
Po przeszukaniu serwerów CSBS, ISO wezwał każdego pracownika do regularnej zmiany haseł i stosowania uwierzytelniania dwuskładnikowego, jeśli to możliwe.

W połączeniu z solidną technologią nadzoru uniwersytetu, działającą 24 godziny na dobę, 7 dni w tygodniu, powinna zapewniać wystarczającą ochronę przed nadchodzącymi zagrożeniami ze strony złośliwego oprogramowania. To powiedziawszy, nadal istnieją tu i ówdzie wrażliwe miejsca spowodowane przez niezależne sieci uczelni. Na szczęście ISO zaczęło podobno łączyć te sieci w scentralizowaną sieć uniwersytecką, co powinno zmniejszyć prawdopodobieństwo wystąpienia przyszłych incydentów w pierwszej kolejności.

Ładowanie...