Minneapolis Devlet Okulları Fidye Yazılım Saldırısının Ardından Veri Sızıntısıyla Karşı Karşıya


Minneapolis Devlet Okulları kısa süre önce bir fidye yazılımı saldırısının kurbanı oldu ve bunun sonucunda hassas öğrenci bilgileri internette izinsiz olarak yayınlandı. Dosya şifreleme fidye yazılımlarında uzmanlaşmış bir grup olan failler, dosyaları çevrimiçi olarak boşaltmaya başladı ve cinsel saldırı vakaları, taciz edici ebeveyn kayıtları, psişik tedavi verileri ve okuldan kaçma (haksız devamsızlık) vakaları gibi ayrıntıları ifşa etti.

Veri sızıntısına yanıt olarak, sıkıntılı bir öğrenci okul yetkililerinden derhal harekete geçmesini rica etti. Yatak ıslatma ve uykuda ağlama gibi olaylar da dahil olmak üzere derin kişisel bilgilerin kamuya ifşa edilmesi, mağdurlar için büyük sıkıntıya ve uykusuz gecelere neden oldu, çünkü arkadaşları ve akranları artık bu bilgilere erişebiliyor ve bu da potansiyel olarak kamuoyunda aşağılanmaya yol açıyor.

İhlal, bu yılın Mart ayında bilgisayar korsanlarının Minneapolis Devlet Okullarını hedef alarak yaklaşık 36.000 öğrencinin verilerini tehlikeye atmasıyla meydana geldi. Okul yönetimi, talep edilen 1 milyon dolarlık fidyeyi ödemeyi reddederek, bilgisayar korsanlarının yaklaşık 300.000 dosyayı internete yaymasına neden oldu. Bu dosyalar o zamandan beri Telegram gibi sosyal medya platformlarında dolaşıma girdi ve parasal kazanç arayan daha küçük bilgisayar korsanlarının dikkatini çekti.

Raporlar, bu yılın başlarında diğer okul bölgelerinde de benzer siber saldırıların meydana geldiğini gösteriyor ve bu da San Diego, Des Moines, Tucson ve Arizona’daki öğrenciler arasında okul sunucularında depolanan kişisel bilgilerinin güvenliğiyle ilgili endişelere yol açıyor.

Recorded Future tarafından yürütülen bir araştırmaya göre, fidye yazılımı çeteleri 2021 yılında Amerika Birleşik Devletleri’nde yaklaşık 5 milyon öğrenci kaydını çaldı. Bu endişe verici rakam, fidye yazılımı saldırılarının oluşturduğu artan tehdidin altını çiziyor ve eğitim kurumlarının öğrencilerini korumak için proaktif önlemler almasını zorunlu kılıyor. ve kötü amaçlı yazılım sızmasından kaynaklanan personel verileri.

Siber güvenliği artırmak için okullara çeşitli önleyici tedbirler almaları şiddetle tavsiye ediliyor. Tazminat ve erişimi sınırlama yoluyla çevrimiçi varlıkların güvenliğini sağlama, güncel yazılım yüklemelerini sağlama, bağlantı içeren e-postaları ve mesajları kullanırken dikkatli olmayı, yalnızca güvenli web sitelerine erişmeyi, çalışanlar arasında temel siber hijyen uygulamalarını teşvik etmeyi, veri yedeklerini ayrı depolamayı, araçları dağıtmayı içerir. kötü amaçlı etki alanlarını engelleyen ve uyarılar sağlayan ve siber güvenlik protokollerini düzenli olarak gözden geçiren ve geliştiren.

Eğitim kurumları, sağlam güvenlik önlemlerine öncelik vererek hassas öğrenci bilgilerini etkili bir şekilde koruyabilir, artan fidye yazılımı saldırıları tehdidini engelleyebilir ve öğrencilerinin ve personelinin gizliliğini ve esenliğini koruyabilir.

reklam



Source link