Кібератака на Гамбурзький університет прикладних наук

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Разом з HAW - Гамбурзьким університетом прикладних наук ще один навчальний заклад постраждав від кібератаки. Інколи постраждали всі комп’ютерні системи і навіть замки університету. Тепер ситуація знову під контролем.

Незадовго до початку року кібератака була здійснена на HAW - Гамбурзький університет прикладних наук. Атака була настільки масштабною, що університет вимкнув усе, щоб запобігти подальшій шкоді. Однак на сьогоднішній день пошкодження все ще настільки великі, що будь-який зв'язок по телефону чи електронною поштою поки що неможливий.

HAW: Кризова команда координує процес

Кризова група, яка працює вже кілька днів, ймовірно, не може дати більше інформації, коли буде усунуто пошкодження. Наступні області мають бути оброблені з пріоритетом: центральна система керування ідентифікацією, команди MS як центральне середовище зв’язку та електронні системи замків.

Веб-сайт університету наразі є центральною точкою контакту для всіх студентів. Університет також створив там зону поширених запитань, яка відповідає на термінові запитання. Сама школа заявляє:

«Технічна інформаційна та комунікаційна інфраструктура HAW Hamburg була атакована. Це було встановлено 29 грудня 2022 року. Через цю атаку та щоб уникнути подальших збитків, уся комунікаційна інфраструктура була закрита як запобіжний захід. Це призводить до різких обмежень на важливі ІТ-послуги. Обмеження стосуються всього університету та всіх його напрямків. Оскільки оцінка збитків ще триває, наразі неможливо зробити надійний прогноз щодо того, коли які ІТ-послуги знову будуть доступні».

HAW Hamburg скликав групу управління кризовими ситуаціями та залучив постачальника ІТ-послуг для підтримки в проведенні судових розслідувань і перезапуску різних служб.

Шифрування вказує на програми-вимагачі

Досі немає підтвердження того, що університет був уражений програмою-вимагачем і що вимагають викуп. Але в заяві повідомляється про зашифровані системи та видалені резервні копії.

«Згідно з поточним рівнем знань, зловмисники вручну пройшли шлях від децентралізованих ІТ-систем через мережу до центральних ІТ-компонентів і компонентів безпеки HAW Hamburg. Вони також отримали адміністративні права на центральні системи зберігання через цей шлях атаки та таким чином скомпрометували центральне сховище даних. З отриманими правами адміністратора нарешті було розпочато шифрування різних віртуалізованих платформ і видалення збережених резервних копій».

Подібна процедура, як в Університеті Дуйсбурга-Ессена (UDE)

Університет Дуйсбурга-Ессена (UDE) нещодавно став жертвою кібератаки, з якою він досі бореться. Університет надає інформацію на своєму сайті про вашу програму перезавантаження та поточні кроки. Ремонт університету триватиме кілька місяців. Вона також постраждала від програм-вимагачів і не заплатила викуп.

Ред./сел

Більше на HAW-Hamburg.de/cyberattack/

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі