Університети, інститути, школи зазнають хакерських атак  

Короткі новини про кібербезпеку B2B

Поділіться публікацією

У той час як об’єктами хакерських атак і програм-вимагачів були лише компанії, звіти від постраждалих інститутів і шкіл зараз накопичуються. Кілька днів тому постраждав Університет Гейльбронна, перед цим Інститут науки і технологій Австрії (ISTA), а наприкінці жовтня медіа-центр Мюнхен-Ланд, що означає, що 75 районних шкіл також зазнали втрати даних.

Померти Університет Гейльбронна - скорочено HHN - підтверджує хакерську атаку на їхні системи. Тривають початкові аналізи та оцінки з Агентством кібербезпеки Баден-Вюртемберга та Державним управлінням кримінальної поліції. За словами університету, внутрішні та зовнішні експерти наразі працюють над аналізом та подальшою оцінкою цифрових слідів. Повну заяву щодо ситуації з нападом можна зробити лише після завершення розслідування.

Експерти місяцями очікують провалів

Університет наразі доступний лише в обмеженому обсязі. Постраждали такі сфери, як трафік електронної пошти та цифрові служби, що працюють в університетській мережі. Команда експертів робить усе можливе, щоб якомога швидше знайти рішення для членів HHN. За словами HHN, «досвід показав, що можна очікувати ще кілька тижнів для аналізу та підготовки систем, які знову стануть доступними, нормальну ситуацію можна очікувати через кілька місяців».

Інститут ISTA виходить з мережі

Десять кубометрів Інститут науки і технологій Австрії (ISTA) також став жертвою цілеспрямованої кібератаки. 2 листопада 2022 року інститут був змушений вивести всі сервери, які використовуються для роботи інституту, включно з сервером електронної пошти, в автономний режим. Протягом кількох днів ІТ-відділ інституту спостерігав збільшення кількості атак, які спочатку вдалося відбити. Однак після посилення атак весь дослідницький центр було вимкнено з міркувань безпеки. Разом із зовнішніми прихильниками ISTA зараз працює над вжиттям усіх технічних і юридичних заходів для ліквідації та мінімізації наслідків атаки. Деталі щодо масштабів нападу ще з'ясовуються.

75 баварських шкіл втрачають дані

Вже 20 жовтня 75 шкіл у районах Мюнхена та Берхтесгаденської землі постраждали від атаки програм-вимагачів. Дані, включаючи імена, адреси та розклади, ймовірно, не можна буде відновити. Тому що атака була здійснена саме в той момент, коли носії інформації були підключені до сервера для резервного копіювання. Інцидент стався за кілька днів до того, як Федеральне відомство з інформаційної безпеки опублікувало звіт із попередженням про підвищені ризики кібербезпеки в Німеччині.

«З розповсюдженням моделей програм-вимагачів як програмного забезпечення запуск атаки програм-вимагачів ніколи не був таким простим. Не маючи навичок програмування чи хакерства, ця бізнес-модель дозволяє будь-кому, хто має підключення до Інтернету, запустити налаштований пакет програм-вимагачів всього за 10 євро. DDoS-атаки також є недорогим і простим у використанні зброєю в арсеналі зловмисників. Тож будь-хто може найняти службу DDoS для здійснення атак на вибрані цілі, навіть не потребуючи облікового запису в криптовалюті чи навіть плати за використання цих надзвичайно руйнівних послуг». — каже Карл Хойзер, менеджер з безпеки DACH у NETSCOUT.

Більше на HS-Heilbronn.de.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі