Iowa'nın en büyük okul bölgesi Des Moines Devlet Okulları, bugün bir fidye yazılımı saldırısının 9 Ocak 2023'te tüm ağa bağlı sistemleri çevrimdışı almaya zorlayan bir olayın arkasında olduğunu doğruladı.
Okul bölgesi, isimsiz bir fidye yazılımı grubunun saldırısının ardından fidye talebi alırken, fidye ödenmedi.
Ortaya çıkan veri ihlalinde verileri etkilenen yaklaşık 6.700 kişiye bu hafta hangi kişisel bilgilerin maruz kaldığına dair ayrıntılarla temasa geçilecektir.
Des Moines Devlet Okulları, "DMP'lere karşı siber saldırı, fidye talebini içeriyordu. Bu saldırıya yanıt olarak siber güvenlik uzmanlarımızın tavsiyesine ve okul bölgesi ve topluluğun en iyi yararına olan şeylere dayanarak hiçbir fidye yapılmadı veya ödenmeyecek." söz konusu.
"İhtiyati bir önlem olarak, potansiyel olarak etkilenen bireylere ücretsiz kredi izleme hizmetleri sunulmaktadır. Mektup ayrıca, alıcılar için kredi dosyalarına nasıl bir sahtekarlık uyarısı koyabilecekleri, kredi dosyalarına bir güvenlik dondurması yapabilecekleri ve ücretsiz bir bilgi de içerdiği bilgileri de içeriyor. kredi raporu."
Ocak fidye yazılımı saldırısının ardından, okul bölgesi, olayın soruşturması sırasında internet ve ağ hizmetleri de çevrimdışı alındıktan sonra 10 Ocak'tan itibaren birkaç gün boyunca tüm sınıfları iptal etti.
Des Moines Devlet Okulları Sistemi 5.000'den fazla personel istihdam etmektedir ve 60'dan fazla okula okul öncesi liseye 31.000'den fazla öğrenciyi kaydeder.
Bir Des Moines kayıt raporuna göre, Cedar Rapids Toplum Okul Bölgesi, Davenport Toplum Okul Bölgesi ve Linn-Mar Toplum Okul Bölgesi gibi diğer Iowa okul bölgeleri de geçen yıl fidye yazılımları tarafından vuruldu.
Emsisoft tehdit analisti Brett Callow kısa süre önce fidye yazılım gruplarının yıl başından beri Amerika Birleşik Devletleri'nde en az 37 K-12 okul bölgesine ulaştığını söyledi.
EMSisoft'a göre, 2022 yıl ABD eğitim sektöründeki kuruluşları hedefleyen 89 fidye yazılımı saldırısı gördü. Bunlar arasında 44 saldırı üniversiteyi ve kolejleri etkilerken, 45 okul bölgesini hedef aldı. Bu olayların en az 58'inde, saldırganlar kurban ağlarından veri çalmayı başardılar.
Dikkate değer bir kurban, ülkenin en büyük ikinci okul bölgesi olan Los Angeles Birleşik Okul Bölgesi (LAUSD) idi. Vice Society fidye yazılımı çetesi saldırının sorumluluğunu üstlendi ve bir ay sonra çalınan verileri yayınladı.
Önemli bir şekilde, LAUSD ihlali, ABD okul bölgelerinin giderek artan bir şekilde Vice Society fidye yazılımı çetesinin hedefi haline geldiğini uyararak FBI, CISA ve MS-ISAC'ın ortak bir danışmanlığına denk geldi.
Kasım 2021'de, birden fazla ABD senatörü ABD Eğitim ve İç Güvenlik Dairelerini artan fidye yazılımı saldırıları dalgasına yanıt olarak K-12 okullarında siber güvenlik korumasını güçlendirmeye çağırdı.
Eğitim kurumlarına yönelik saldırılar, iptal edilen okul günleri, bozulmuş sınavlar, veri ve ağlara sınırlı erişimin yanı sıra öğrencilere ve okul personeline ait kişisel bilgilerin uzlaşması da dahil olmak üzere günlük operasyonlarını ciddi şekilde etkilemiştir.
Hackers Warn Manchester Üniversitesi Öğrencilerin Yakın Veri Sızıntısı
Clop fidye yazılımı muhtemelen 2021'den beri hareket sıfır gününü test ediyor
Clop Fidye Yazılımı, Moveit Fasar Saldırıları için Sorumluluk İddia ediyor
Microsoft, veri-hırsızlığı saldırılarını taşımak için fidye yazılım çetesini clop clop links
FBI: BL00DY RANSOMWARE, Kağıtkaz Saldırılarında Eğitim Orgs'ı hedefler
Kaynak: Bleeping Computer