Colorado Yükseköğretim Bakanlığı büyük veri ihlali konusunda uyarıyor

3 yıl önce

Colorado Yükseköğretim Bakanlığı (CDHE), Haziran ayında fidye yazılımı saldırısından sonra öğrencileri, geçmiş öğrencileri ve öğretmenleri etkileyen büyük bir veri ihlali açıklamaktadır.

CDHE web sitesinde yayınlanan bir 'Veri Olayı Bildirimi' nde departman, 19 Haziran 2023'te fidye yazılımı saldırısı yaşadıklarını söylüyor.

"19 Haziran 2023'te CDHE, ağ sistemlerini etkileyen bir siber güvenlik fidye yazılımı olayının kurbanı olduğunu fark etti."

"CDHE, ağı güvence altına almak için adımlar attı ve bu olayla ilgili kapsamlı bir soruşturma yapmak için üçüncü taraf uzmanlarıyla birlikte çalışıyor. CDHE ayrıca sistemleri geri yüklemek ve normal operasyonlara geri dönmek için çalıştı."

Fidye yazılımı çeteleri bir organizasyonu ihlal ettiklerinde, bilgisayarlardan ve sunuculardan hassas veri ve dosyaları çalırken sessizce bir ağdan yayılırlar. Verileri çalmak ve son olarak ağdaki bir yönetici hesabına erişim kazandığında, tehdit aktörleri ağdaki bilgisayarları şifrelemek için fidye yazılımı dağıtır.

Çalınan veriler daha sonra çift genişlemeli saldırılarda kullanılır ve burada bir fidye ödenmedikçe verileri kamuoyuna sızmakla tehdit ederler.

CDHE'ye göre, bu taktik ağında kullanıldı, soruşturmaları tehdit aktörlerinin 11 Haziran ve 19 Haziran tarihleri ​​arasında sistemlerine erişebildiğini ortaya koydu. Bu süre zarfında, tehdit aktörleri 2004-2020 yılları arasında 13 yıla yayılan bölüm sistemlerinden veri çaldı.

CDHE'den çalınan veriler önemlidir, aşağıdaki öğrencileri, geçmiş öğrencileri ve öğretmenleri etkileyen:

Çalınan bilgiler tam isimler, sosyal güvenlik numaraları, doğum tarihleri, adresler, adreslerin kanıtı (ifadeler/faturalar), hükümet kimliklerinin fotokopileri ve bazıları için kimlik hırsızlığı ile ilgili polis raporları veya şikayetleri içerir.

CDHE kaç kişinin etkilendiğini paylaşmadı, ancak ihlalin kapsamı 2004'ten 2020'ye kadar değiştikçe, muhtemelen çok sayıda kişiyi kapsıyor.

Maruz kalan bilgilerin hassas doğası nedeniyle CDHE, etkilenenlere 24 ay boyunca hırsızlık izlemeyi tanımlamak için ücretsiz erişim sağlar.

Hiçbir fidye yazılımı işlemi saldırı için sorumluluk talep etmese de, etkilenen tüm kullanıcılar verilerinin kötü niyetli bir şekilde kullanılacağını ve kimlik hırsızlığı ve kimlik avı saldırılarına karşı uyanık kalacağını varsaymalıdır.

CDHE, verilerin silinmesi için para ödese bile, bazı tehdit aktörleri vaatlerini tutmaz ve verileri daha fazla saldırı için kullanmazlar.

Bu nedenle, şifreler, hesap numaraları veya finansal bilgiler gibi daha fazla bilgi toplamaya çalışan e -postalara dikkat edin.

Colorado State Üniversitesi, veri ihlalinin öğrencileri etkilediğini söylüyor

US Govt Yüklenici Maximus'a veri ihlalinden 8 milyon kişi vuruldu

Shutterfly, Conti fidye yazılımı saldırısından sonra veri ihlalini açıklar

Siemens Energy, Moveit Veri-Desti Saldırısı'ndan sonra veri ihlalini teyit ediyor

Moveit ihlali Genworth, Calpers'ı 3,2 milyon maruz kalan veri olarak etkiler

Kaynak: Bleeping Computer

More Posts