Een toenemend aantal onderwijsinstellingen in de Verenigde Staten is doelwit van de Pysa-ransomware geworden, zo waarschuwt de FBI. De aanvallers achter de ransomware weten netwerken meestal binnen te dringen door wachtwoorden voor het Remote Desktop Protocol (RDP) te compromitteren en malafide e-mails (pdf).
Zodra er toegang is verkregen zullen de aanvallers eerst allerlei gegevens van het netwerk stelen. Vervolgens wordt data op alle verbonden Linux- en Windowssystemen versleuteld, aldus de FBI. Voor het ontsleutelen van de data moet losgeld worden betaald. Ook worden slachtoffers met de gestolen informatie afgeperst. Het gaat dan bijvoorbeeld om salarisgegevens en andere persoonlijke identificeerbare informatie die op de systemen is buitgemaakt.
De data die de aanvallers stelen wordt geüpload naar de cloudopslagdienst MEGA.NZ. In sommige gevallen installeren ze hiervoor de MEGA-client op besmette systemen. Naast de waarschuwing geeft de FBI ook advies om aanvallen te voorkomen, zoals het uitschakelen van niet gebruikte RDP-poorten en het monitoren van RDP-logs. Ook wordt aangeraden om back-ups offline te bewaren.
Deze posting is gelocked. Reageren is niet meer mogelijk.