霍华德大学周一宣布,该校遭到勒索软件攻击,迫使该校于周二停课。据著名的哈佛商学院的一份声明称,该校于9月3日表示,他们的技术团队成员注意到该大学网络上的“异常活动”,并将其关闭以调查问题。他们后来证实这是一起勒索软件攻击,但没有说明是哪个组织策划了这起攻击。
“目前情况仍在调查中,但我们写信是为了提供临时更新,并在此时尽可能安全地共享信息,霍华德大学在一份声明中说:“考虑到我们的电子邮件经常在公共领域共享,ETS及其合作伙伴一直在努力全面解决这一事件,并尽快恢复运营;但请考虑,在此类事件之后,补救是一项长期的工作,而不是一夜之间的解决方案。 < P>学校已经联系了执法部门,并正在与法医专家合作。他们声称“没有证据表明个人信息被访问或过滤”,但指出调查仍在进行中。为了解决这个问题,学校被迫在周二取消所有课程,校园只对重要员工开放。甚至校园的无线网络也坏了。他们指出,一些云应用程序仍将对学生开放,并将在每天下午2点继续更新学生和教员。
“这是我们校园IT安全最严密的时刻。我们认识到必须在准入和安全之间保持平衡;但在这个时候,大学的反应将是从一个高度安全的立场出发,”学校补充道。“这是一个高度动态的情况,我们的首要任务是保护所有敏感的个人、研究和临床数据。我们正在与联邦调查局和哥伦比亚特区政府联系,我们正在安装额外的安全措施,以进一步保护大学和您的个人数据免受任何犯罪加密。您将在接下来的几个小时内收到ETS的额外通信,并持续到接下来的几天,尤其是围绕网络钓鱼尝试以及如何在霍华德大学社区之外保护您的在线数据。”
霍华德大学成为另一家面临勒索软件攻击的主要教育机构。
Emsisoft研究人员发现,成功的勒索软件攻击教育网站的数量增加了388%比较研究人员丽贝卡·穆迪和乔治·穆迪发现,自2018年以来,总共有至少222起勒索软件攻击影响了3880所学校和学院。
学校和学院估计遭受了1,勒索软件攻击导致387天的停机时间,约9525天用于恢复工作。22所学校/学院透露,这些实体总共花费了近1920万美元用于恢复工作。研究人员解释说:“这平均接近96万美元。赎金请求从5万美元到4000万美元不等。黑客已收到至少295万美元的赎金,平均支付额为26.8万美元。黑客已要求支付至少5910万美元的赎金,平均请求额为247万美元。”
根据报告,今年已报告至少39起针对教育机构的勒索软件攻击,这些数字不包括Kaseya袭击,Emsisoft威胁分析师布雷特·卡洛(Brett Callow)认为,到2021年,62所美国教育机构受到勒索软件的袭击,这一数字甚至更高。
Cerberus Sentinel副总裁克里斯·克莱门茨(Chris Clements)说,教育机构,特别是大学是受攻击的热门目标勒索软件团伙,因为他们通常是网络犯罪分子渗透的软目标,并且拥有分散的、完全不同的技术项目,在没有IT集中监督的情况下,这些项目可能无法修补或孤立。
“过度许可访问和权限是高等教育组织中的另一个常见问题,如果攻击者获得对单个用户帐户的访问权限,则很容易被攻击者利用。其次,勒索团伙知道,大学尽管以预算问题闻名,但在被迫支付勒索时,可以产生巨额资金,“克莱门茨说.
“相对容易妥协和支付勒索要求的高能力相结合,使得大学成为网络犯罪分子极其有利可图的目标。”
Tripwire战略副总裁Tim Erlin,他告诉ZDNet,大学是一个很难保证安全的环境。
一年中,大学的人口变化很大。他们接受来自员工和学生的各种设备进入他们的网络。而且随着学生的毕业和入学,他们会以很高的速度更换用户没有多少其他IT组织必须处理所有这些因素。”
Jenkins project through Atlassian Confluence漏洞攻击
达拉斯学区承认SSN以及自2010年以来在安全期间访问的更多员工和学生事件
CISA敦促IT团队通过注册,解决影响Cisco企业网络功能虚拟化基础架构软件的关键漏洞
,您同意使用条款并确认隐私政策中概述的数据实践。
您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
同意接收CBS公司系列的更新、警报和促销活动,包括ZDNet的《今日技术更新》和ZDNet公告时事通讯。您可以随时取消订阅