Dados da Universidade de Duisburg-Essen na dark web

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A Universidade de Duisburg-Essen (UDE) recentemente foi vítima de um ataque cibernético, contra o qual ainda está lutando. Agora está claro que o grupo ViceSociety está chantageando a UDE, mas não está pagando o resgate. Agora os dados estão disponíveis na Darknet para todos.

Imediatamente após a descoberta do ataque, a universidade desligou toda a infraestrutura de TI e a desconectou da rede. Apenas uma pequena parte dos dados caiu nas mãos da organização criminosa. A uni declara “A proteção de dados e a proteção de dados pessoais têm prioridade máxima para a UDE. Todas as medidas de segurança na UDE são, portanto, baseadas nos padrões do Escritório Federal de Segurança da Informação (BSI) e na metodologia de proteção básica de TI do BSI. Para garantir essas especificações, os especialistas da UDE também contam com o apoio de empresas especializadas nisso."

Os dados já estão na dark web

🔎 A página da dark web da ViceSociety chama suas vítimas de “parceiros” (Imagem: B2B-CS).

“O fato de que os invasores conseguiram retirar dados e fazer exigências de resgate mais uma vez ilustra a abordagem altamente profissional e a energia criminosa da organização. No entanto, a Universidade de Duisburg-Essen não concorda com sua chantagem digital e não apóia crimes. O Federal Criminal Police Office (BKA) e o Federal Office for Information Security (BSI) recomendam isso.” Como a universidade não pagou o resgate, alguns dados foram parar na dark web. A lista de arquivos contém nomes como Secretaria, Formulários, Anúncios, PC Pessoal, Reitoria e muitos subdiretórios com nomes pessoais. A UDE e os especialistas querem avaliar esses dados e informar todas as pessoas afetadas.

Quem é o grupo ViceSociety?

Segundo o grupo APT ViceSociety, ele só está ativo desde janeiro de 2021 e se especializou em ransomware. O grupo afirma ter se formado a partir de ex-pentesters. A lista de empresas atacadas publicada pela ViceSociety, na verdade, contém apenas vítimas que falam inglês – a maioria delas dos EUA. Ironicamente, o grupo chama todas as vítimas de "parceiros" em sua página. A universidade fornece informações em seu site sobre seu programa de reinicialização e as etapas em execução no momento. A reforma levará os meses da universidade.

Mais em Uni-Due.org

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais