Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Атаки вымогателей все больше распространяются на школы

09/09/22

hack112

CISA, ФБР и MS-ISAC уже выпустили бюллетень, в котором подробно разобрали тактики злоумышленников. В бюллетене говорится, что атак с использованием вымогательского ПО на учебные заведения K-12 (обучающие детей с детского сада до двенадцатого класса) в 2022/2023 учебном году станет еще больше.

Такие учебные заведения хранят множество ценной личной информации и обычно обеспечены не самыми продвинутыми системами защиты, что делает их лакомым кусочком для кибервымогателей.

Последствия вымогательских атак могут варьироваться от ограничения доступа к школьным сетям и данным, задержки экзаменов и отмены учебных дней до кражи личной информации обучающихся и сотрудников.

Особое внимание в бюллетене было уделено хакерской группировке Vice Society, пишут Securitylab. Злоумышленники используют вымогательское ПО HelloKitty/FiveHands и Zeppelin. Тактика киберпреступников довольно проста – они получают доступ к школьной сети с помощью украденных учетных данных, затем выкачивают все нужные данные и шифруют системы. После этого в ход идет двойное вымогательство – хакеры угрожают слить данные в сеть, если жертва откажется платить.

Чтобы избежать обнаружения, Vice Society маскируют вредоносные программы и инструменты под легитимные файлы, а также используют особые методы обхода автоматических систем безопасности.

Правоохранительные органы настоятельно рекомендуют всем учреждениям хранить зашифрованные резервные копии данных на носителях, не подключенных к интернету, проверить свои системы безопасности на наличие уязвимостей и разработать планы защиты и восстановления после вымогательских атак.

Темы:ПрогнозыПреступленияВымогателиОбразование
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...