Computer Security Ransomware Attack z univerze v Utahu dobi 0,5 milijona...

Ransomware Attack z univerze v Utahu dobi 0,5 milijona dolarjev

napad univerze v Juti Univerza v Utahu je postala žrtev napada ransomware, ki je sčasoma pridobil podatke o zaposlenih in študentih . 19. julija 2020 je okužba svojim igralcem prinesla približno 0,5 milijona dolarjev, potem ko se je izobraževalna ustanova strinjala s plačilom zahtevanega zneska odkupnine.

Točka okužbe

Čeprav je podrobnosti o okužbi malo, so menda prizadele računalniške strežnike univerzitetne šole za družbene in vedenjske znanosti (CSBS). Posledično je zlonamerna programska oprema začela šifrirati vsebino strežnika, zaradi česar je nedostopna za osebje fakultete. Poleg tega je kršitev varnosti prav tako pridobila približno 0,2% podatkov, shranjenih na prizadetih strežnikih, preden jih je Urad za informacijsko varnost (ISO) uspel zadržati. Zahvaljujoč sodelovanju z zunanjo organizacijo za preprečevanje izsiljevalskih programov je Univerza v Utahu blokirala ogrožene strežnike, da bi ohranila svoje centralne informacijske sisteme nedotaknjene.

Obnovitev varnostne kopije in spremembe gesla

CSBS je ustvaril redne varnostne kopije sistema, ki so jim pomagale obnoviti vsako šifrirano datoteko in nadaljevati normalno delovanje. Kljub temu sta se univerza in njen ponudnik kibernetskega zavarovanja skupaj odločila, da bo razdelila breme in plačala odkupnino v višini 457.059,24 USD. Cilj te poteze je bil preprečiti, da bi ukradeni podatki pristali na odprtem spletu. Nobena druga podrobnost o okužbi še ni dosegla širše javnosti. Vendar pa so prišli do organov pregona, ki trenutno preiskujejo to težavo.
Po čiščenju strežnikov CSBS je ISO pozval vsakega zaposlenega, naj začne redno spreminjati gesla in po možnosti uporabi dvofaktorsko preverjanje pristnosti.

V kombinaciji z univerzalno 24-urno nadzorno tehnologijo bi morala zagotavljati zadostno zaščito pred dohodnimi grožnjami zlonamerne programske opreme. Kljub temu pa so tu in tam še vedno ranljiva mesta, ki jih povzročajo neodvisne mreže univerz. Na srečo naj bi ISO začel ta omrežja povezovati v centralizirano univerzitetno mrežo, zaradi česar bi morali biti morebitni prihodnji incidenti sploh manj verjetni.

Nalaganje...