Stanford: Eylül ayında 27.000 kişinin çalınan verileri fidye yazılımı saldırısı

2 yıl önce

Stanford Üniversitesi, 27.000 kişinin kişisel bilgilerinin, Kamu Güvenliği Departmanı (SUDP) ağını etkileyen fidye yazılımı saldırısında çalındığını söyledi.

Üniversite 27 Eylül'deki saldırıyı keşfetti ve bir ay sonra SULP sistemlerini etkileyen bir siber güvenlik olayını araştırdığını açıkladı.

Pazartesi günü yayınlanan bir güncellemede Stanford, saldırganların Kamu Güvenliği Departmanı ağı dışındaki diğer sistemlere erişemediğini söyledi.

Üniversite, "Soruşturma, yetkisiz bir bireyin 12 Mayıs 2023 ve 27 Eylül 2023 arasında Kamu Güvenliği Departmanı Ağına erişim sağladığını belirledi." Dedi.

Maine başsavcılığına açılan veri ihlali bildirimlerine göre, saldırganlar 27.000 kişiye ait kişisel olarak tanımlanabilir bilgiler (PII) içeren belgeleri çaldı.

"Etkilenmiş olabilecek kişisel bilgiler kişiden kişiye değişir, ancak doğum tarihini, sosyal güvenlik numarasını, hükümet kimliğini, pasaport numarasını, ehliyet numarasını ve kamu güvenliği departmanının faaliyetlerinde topladığı diğer bilgileri içerebilir. "Stanford ekledi.

"Az sayıda kişi için bu bilgiler ayrıca biyometrik veriler, sağlık/tıbbi bilgiler, şifreli e -posta adresi, şifreli kullanıcı adı, güvenlik soruları ve cevapları, dijital imza ve güvenlik kodlarıyla kredi kartı bilgilerini içerebilir."

Stanford, Eylül olayını belirli bir fidye yazılımı operasyonuna bağlamamış olsa da, Akira fidye yazılımı çetesi Ekim ayında saldırıyı üniversitenin sistemlerinden 430GB dosya çaldıklarını söyledi.

Siber suç grubu o zamandan beri çalınan verileri karanlık web sızıntı sitelerinde yayınladı ve Bittorrent üzerinden indirilebilir hale getirdi.

Akira fidye yazılımı operasyonu Mart 2023'te ortaya çıktı ve kurbanları çeşitli endüstri sektörlerinde hedefleyerek hızla kötü şöhret kazandı.

Haziran 2023'e kadar Akira fidye yazılımı operatörleri, kurumsal ortamlarda yaygın olarak kullanılan VMware ESXI sanal makinelerini hedeflemek için bir Linux şifrelemi geliştirmiş ve kullanmıştır.

BleepingComputer tarafından görülen müzakere sohbetlerine göre, fidye yazılımı grubu, ihlal edilen organizasyonun büyüklüğüne bağlı olarak 200.000 $ ile milyonlarca dolara değişen fidye ödemeleri istiyor.

Stanford Üniversitesi, Ekonomi Bölümü Ph.D.'den sonra Şubat 2023'te başka bir veri ihlali açıkladı. Program giriş bilgileri Aralık 2022 ile Ocak 2023 arasında çevrimiçi olarak ortaya çıktı.

Olay, Clop fidye yazılımının Stanford Tıp Fakültesi'nin Acccellion Dosya Transfer Cihazı (FTA) platformundan çalınan belgeleri sızdırdıktan sonra Nisan 2021 veri ihlalini izledi.

EquiLend, çalışanlara verilerinin fidye yazılım çetesi tarafından çalındığı konusunda uyarıyor

İsviçre: Fidye Yazılımı Oyun 65.000 hükümet belgesi

Rhysida Ransomware, çocukların çalınan verileri için 3,6 milyon dolar istiyor

Loandepot Cyberattack, 16.6 milyon insan için veri ihlaline neden olur

Insomniac Games Uyarıları Fidye Yazılımı Veri İhlali

Kaynak: Bleeping Computer

More Posts