Ransomware Gang, Tehdit Vermek İçin Üniversite Uyarı Sistemini Kaçırıyor

3 yıl önce

Avos fidye yazılımı çetesi, Bluefield Üniversitesi'nin acil yayın sistemi "Ramalart" ı, öğrencileri ve personele SMS metinlerini göndermek ve verilerinin çalındığını ve yakında yayınlanacağına dair e -posta uyarılarını kaçırdı.

Bluefield Üniversitesi, Bluefield, Virginia'da yaklaşık 900 öğrencisi olan küçük bir özel üniversite.

30 Nisan'da üniversite, öğrencilere ve personele BT sistemlerini etkileyen bir siber saldırıya maruz kaldıklarını ve tüm sınavların ertelenmesine neden olduklarını açıkladı.

O zaman, üniversite soruşturmasının bu olaya bağlı herhangi bir finansal dolandırıcılık veya kimlik hırsızlığı vakası hakkında hiçbir kanıt bulamadığını iddia etti.

Bluefield Üniversitesi, "Fakülte ve öğrenciler MyBu, tuval ve kütüphane kaynaklarına üniversiteler web sitesi aracılığıyla güvenli bir şekilde kullanabilir ve erişebilirler."

Bununla birlikte, olay, 1 Mayıs 2023'te kötü bir dönüş yaptı, Avos (AKA Avoslocker olarak da bilinir) tehdit aktörleri, üniversitenin RamAlert sistemine hala erişime sahipti, öğrencileri ve personeli kampüs acil durumları veya metni yoluyla uyarmak için kullanılan acil bir uyarı sistemi veya Tehditler.

WVVA tarafından ilk bildirildiği gibi, fidye yazılımı çetesi, RamAlert sistemini hem SMS hem de e -posta uyarıları göndermek için kullandı ve Bluefield Üniversitesi fidye talebi ödemediğinde kişisel verilerin çalındığını ve piyasaya sürüleceğini uyardı.

"Bluefield Üniversitesi'nin merhaba öğrencileri! Biz Avoslocker Ransomware'iz. Üniversite ağını 1.2 TB dosyalarını dışarı atmak için hackledik."

"Binlerce öğrenciden alınan verilerimiz var. Kişisel bilgileriniz DarkWeb blogunda sızma riski altında."

"Üniversitenin saldırının ciddiyeti hakkında yalan söylemesine izin vermeyin! Kanıt olarak, 1 Mayıs 2023 18:00:00 GMT (2:00:00) örneğini sızdırıyoruz."

Ek uyarılar, saldırı ve sızdırılan veriler hakkında daha fazla mesaj görmek için fidye yazılımı çetesinin veri sızıntı sitesine erişme konusundaki bağlantıları ve talimatları paylaştı.

Kaçırılan RamAlert sistemi aracılığıyla sunulan son mesaj, alıcıları bilgileri haber kuruluşlarıyla paylaşmaya çağırdı ve üniversite bir fidye ödemediyse çalınan tüm verileri yayınlamakla tehdit etti.

O günün ilerleyen saatlerinde, fidye yazılımı çetesi, üniversitenin başkanı için bir W-2 vergi formu ve sigorta poliçesi ile ilgili bir belge de dahil olmak üzere sınırlı miktarda çalıntı veri yayınladı.

Acil durum uyarı sisteminin kullanımı, üniversite yönetiminin siber saldırının etkisini küçümsemesini veya hiçbir veri çalınmadığını iddia ederek eğitim enstitüsü üzerindeki gasp baskısını artırmasını önlemek için tasarlanmıştır.

Bluefield Üniversitesi, siber saldırı hakkında bir güncelleme yayınladı ve öğrencilere ve personele iyileştirme ve sistem restorasyon çabalarının devam ettiğini bildirdi ve hala öğrenci verilerinin kötüye kullanıldığına dair herhangi bir kanıt bulamadılar.

Bununla birlikte, Eğitim Enstitüsü, acil durum uyarıları sisteminin saldırıya uğradığını ve siber suçlular tarafından temasa geçen kişileri herhangi bir bağlantıyı tıklamamaya veya bu mesajlara yanıt vermemelerini istedi.

Fidye yazılımı grupları, ortaklarını aramak, müşterilerini e -posta ile göndermek, rakiplerini e -posta ile göndermek veya arama özelliklerine sahip veri sızıntı portalları kurmak da dahil olmak üzere, kurbanlarındaki ısıyı çift ve üçlü gasp ile arttırmak için birden fazla yöntem kullanmıştır.

Acil durum uyarıları sisteminin kaçırılması yeni bir gasp yöntemi gibi görünmektedir. Fırsatçı bir durum olsa da, fidye yazılımı aktörlerinin şantajlarını yükseltmeye gittikleri uzunlukları gösterir.

Medusa Fidye Yazılımı, Kıbrıs Open Üniversitesi'ne saldırı talep ediyor

Crown Resorts, Goanywhere Breach'den sonra fidye talebini onaylıyor

Ransomware'de Hafta - 24 Mart 2023 - Clop aşırı yükü

Ransomware'de Hafta - 17 Mart 2023 - Veri Formrost'a kayma

Bianlian Fidye Yazılımı Çetesi Odağı Saf Veri Fasarına Kaydırır

Kaynak: Bleeping Computer

More Posts