Computer Security Ataque de Ransomware Arranca US $0,5 Milhão da...

Ataque de Ransomware Arranca US $0,5 Milhão da Universidade de Utah

ataque de ransomware da universidade de utah A Universidade de Utah foi vítima de um ataque de ransomware que acabou recolhendo dados de funcionários e alunos. Em 19 de julho de 2020, a infecção trouxe para os seus autores cerca de US $0,5 milhão depois que a instituição educacional concordou em pagar o valor do resgate exigido.

Ponto de Infecção

Embora os detalhes sobre a infecção sejam poucos e distantes entre si, ela teria atingido os servidores de computação da própria Faculdade de Ciências Sociais e Comportamentais (CSBS) da universidade. Como resultado, o malware começou a criptografar o conteúdo do servidor, tornando-o inacessível para os funcionários da faculdade. Além disso, a violação de segurança também recolheu cerca de 0,2% dos dados armazenados nos servidores afetados antes que o Information Security Office (ISO) da instituição conseguisse contê-los. Graças a uma colaboração com uma organização anti-ransomware externa, a Universidade de Utah bloqueou os servidores comprometidos para manter seus sistemas centrais de TI intactos.

Restauração Através de Backup e Alterações de Senha

O CSBS criou backups regulares do sistema, o que os ajudou a restaurar todos os arquivos criptografados e a retomar as operações normais. No entanto, a universidade e seu provedor de seguro cibernético tomaram uma decisão conjunta de dividir os encargos e pagar a taxa de resgate de $457.059,24. Essa mudança teve como objetivo evitar que qualquer dado roubado caísse na Web aberta. Nenhum outro detalhe da infecção chegou ao público em geral ainda. No entanto, eles têm que recorrer às agências de aplicação da lei que estão investigando o assunto.
Depois de vasculhar os servidores CSBS, a ISO recomendou que todos os funcionários comecem a mudar suas senhas regularmente e apliquem a autenticação de dois fatores quando possível.

Combinado com a robusta tecnologia de vigilância 24/7 da universidade, isso deve fornecer proteção suficiente contra ameaças de malware de entrada. Dito isso, ainda existem pontos vulneráveis aqui e ali causados pelas redes de faculdades independentes. Felizmente, a ISO supostamente começou a unir essas redes em uma rede universitária centralizada, o que tornaria qualquer incidente futuro menos provável de ocorrer.

Carregando...