Due scuole del Michigan vittime di un attacco ransomware alla Data Intelligence di PlatoBlockchain. Ricerca verticale. Ai.

Due scuole del Michigan sono vittime di un attacco ransomware

Colin Thierry


Colin Thierry

Pubblicato il: 22 Novembre 2022

Due scuole nella contea di Jackson, nel Michigan, hanno avuto il loro sistema compromesso dagli hacker la scorsa settimana in un ransomware attaccare, costringendoli a chiudere per contenere i danni.

Mentre altri settori, come quello sanitario, sembrano più suscettibili agli attacchi ransomware, i sistemi scolastici sono altrettanto vulnerabili, se non di più. Nel corso degli anni, il rapimento di una scuola a scopo di riscatto è diventato piuttosto comune tra gli autori di minacce, soprattutto perché queste istituzioni tendono a conservare una serie di informazioni private.

"Come sapete, il nostro consorzio tecnologico sta attualmente riscontrando un'interruzione dei sistemi che colpisce i sistemi operativi critici nel distretto", disse Kevin Oxley, sovrintendente del distretto scolastico intermedio della contea di Jackson, in un annuncio della scorsa settimana. “Questa interruzione si è verificata perché siamo stati vittime di un attacco ransomware rilevato durante il fine settimana. Immediatamente dopo aver scoperto un'attività sospetta, abbiamo messo proattivamente i sistemi offline per contenere l'incidente.

“Abbiamo ingaggiato consulenti esterni per la sicurezza informatica per indagare e assistere nel ripristino sicuro dei nostri sistemi. Abbiamo avvisato anche le forze dell’ordine”.

Questo incidente di sicurezza ha costretto entrambe le scuole a cancellare le lezioni per un paio di giorni, mentre gli amministratori hanno consigliato a tutti di astenersi dall’utilizzare i dispositivi forniti dalla scuola fino a quando non fosse stata valutata l’entità del danno.

"Fornire un ambiente di apprendimento di alta qualità per i nostri studenti è la nostra priorità numero uno e stiamo facendo tutto ciò che è in nostro potere per riportarli nelle loro classi", ha affermato Oxley. “La nostra indagine rimane in corso. Forniremo ulteriori informazioni non appena saranno disponibili”.

Il distretto scolastico non ha ancora detto quale gruppo sia responsabile dell'infezione con il ransomware. Detto questo, c'è sempre il problema della privacy.

Negli ultimi anni, i gruppi di ransomware hanno iniziato a esfiltrare dati dai sistemi compromessi prima di rinchiuderli per chiedere un riscatto. Quindi, avrebbero iniziato minacciando di pubblicare informazioni rubate se le vittime non avessero pagato il riscatto.

Timestamp:

Di più da Detective della sicurezza