image

Groot Amerikaans schooldistrict getroffen door ransomware-aanval

vrijdag 2 april 2021, 15:52 door Redactie, 4 reacties

Eén van de grootste schooldistricten in de Verenigde Staten is vorige maand getroffen door een ransomware-aanval. De aanvallers eisten in eerste instantie 40 miljoen dollar voor het ontsleutelen van alle versleutelde data en het niet openbaar maken van gestolen gegevens. Het schooldistrict van Broward County in Florida, dat 271.000 leerlingen, 175.000 volwassen studenten en meer dan 330 scholen telt, wilde maximaal 500.000 dollar losgeld betalen. Daarop zouden de criminelen de onderhandelingen zijn gestopt.

De aanval is opgeëist door de groep achter de Conti-ransomware. Om het schooldistrict onder druk te zetten publiceerde de groep op de eigen website screenshots van de onderhandelingen. Zo claimen de criminelen meer dan één terabyte aan persoonsgegevens en andere informatie van leerlingen en medewerkers te hebben gestolen. Het schooldistrict laat in een reactie tegenover persbureau AP weten dat het bezig is met het herstellen van systemen en niet van plan is om het losgeld te betalen.

De aanval, die begin maart plaatsvond, zorgde ervoor dat het computersysteem van het schooldistrict tijdelijk offline ging. Dit had echter geen gevolgen voor de lessen. Verdere details over het aantal getroffen systemen en hoe de infectie zich kon voordoen zijn niet bekendgemaakt. De Conti-ransomware wordt onder andere geïnstalleerd door andere malware die op systemen actief is, maar de groep zou ook gebruikmaken van kwetsbaarheden in FortiGate-firewalls. Kledingketen FatFace, die ook slachtoffer van deze ransomware werd, zou de verantwoordelijke criminelen 2 miljoen dollar hebben betaald, zo meldde ComputerWeekly vorige week.

Reacties (4)
03-04-2021, 08:57 door [Account Verwijderd] - Bijgewerkt: 03-04-2021, 09:10
Het schooldistrict laat in een reactie tegenover persbureau AP weten dat het bezig is met het herstellen van systemen en niet van plan is om het losgeld te betalen.

Ze kunnen wel niet willen betalen maar dan volgt waarschijnlijk publicatie van de ontvreemde persoonsgegevens en rechtzaken van de getroffenen. Wat is duurder? Nee, het is op dit punt waarschijnlijk beter om gewoon te betalen en te vertrouwen op de blauwe ogen van de criminelen dat ze - echt niet, nooit niet - de ontvreemde persoonsgegevens zullen publiceren. Beschouw het als leergeld, voor wat gebruik van software voor lichte consumententoepassingen in een professionele context zoal aan kan richten. What were they thinking?

https://www.security.nl/posting/696617#posting697326
03-04-2021, 10:41 door Anoniem
Door Toje Fos:
Het schooldistrict laat in een reactie tegenover persbureau AP weten dat het bezig is met het herstellen van systemen en niet van plan is om het losgeld te betalen.

Ze kunnen wel niet willen betalen maar dan volgt waarschijnlijk publicatie van de ontvreemde persoonsgegevens en rechtzaken van de getroffenen. Wat is duurder?

Losgeld betalen is duurder. Als we nou gewoon die criminelen niks betalen en meer werk maken van het opsporen en
berechten van die sujetten dan komen we wellicht ooit van dit probleem af. Als we iedere keer betalen dan houdt het
nooit meer op, want 100% veilig krijg je niks.

Inzetten op opsporing en onmogelijk maken van anonieme betalingen is het beste.
04-04-2021, 10:09 door Anoniem
Door Toje Fos: Ze kunnen wel niet willen betalen maar dan volgt waarschijnlijk publicatie van de ontvreemde persoonsgegevens en rechtzaken van de getroffenen. Wat is duurder?
Als het nooit naar de criminelen zou gaan zou deze vorm van criminaliteit niet rendabel zijn. Als het niet rendabel is valt de reden om dit soort misdaden te plegen weg. Het gaat niet alleen over wat iets je direct kost maar ook om andere consequenties van hoe je reageert.
05-04-2021, 08:33 door [Account Verwijderd] - Bijgewerkt: 05-04-2021, 08:36
Door Anoniem:
Door Toje Fos: Ze kunnen wel niet willen betalen maar dan volgt waarschijnlijk publicatie van de ontvreemde persoonsgegevens en rechtzaken van de getroffenen. Wat is duurder?
Als het nooit naar de criminelen zou gaan zou deze vorm van criminaliteit niet rendabel zijn. Als het niet rendabel is valt de reden om dit soort misdaden te plegen weg. Het gaat niet alleen over wat iets je direct kost maar ook om andere consequenties van hoe je reageert.

Daar ben ik het op zich mee eens maar als je ervoor gekozen hebt om software voor lichte consumententoepassingen in professionele context te gebruiken dan heb je uiteindelijk gewoon weinig keus. Op drijfzand kan je immers niet bouwen, dus je hebt gewoon geen onderhandelpositie.

https://www.security.nl/posting/696617#posting697326
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.