洛杉矶学区在最近关闭前被警告勒索软件威胁

VSole2022-09-14 10:00:00

在劳动节周末发动勒索软件攻击后,洛杉矶联合学区(LAUSD)现在正慢慢恢复容量,这导致计算机系统前所未有地关闭,试图遏制恶意软件的影响。对美国第二大学区LAUSD的袭击使官员们处于高度戒备状态,担心学校管理系统的封锁和未经授权访问学生数据引发了联邦、州和地方合作伙伴的反应。

但这并不是LAUSD系统第一次暴露于勒索软件,也不是该地区收到的第一个勒索软件警告。Hold Security首席执行官亚历克斯·霍尔顿(Alex Holden)证实,2021,在系统受损后,这些系统险些再次遭到类似攻击。

霍尔顿告诉科技博客他的公司在LAUSD的系统上发现了一个被TrickBot banking特洛伊木马入侵的设备,该木马能够从目标系统窃取金融凭证,还可以用于安装更具破坏性的恶意软件,如勒索软件。(记者杰里米·柯克在推特上首次强调了2021的入侵事件。)

霍顿说,劳埃德是通过第三方得到通知的,并被认为已经采取了行动。不久之后,被破坏的设备从TrickBot僵尸网络中消失。霍顿将这些事件描述为对学区的一次“千钧一发”,并补充说,“不幸的是,这一次结果不同”。

LAUSD共有60多万名学生,这意味着袭击的潜在影响是巨大的。在9月7日发布的一份新闻稿中,该地区表示,该地区仍在向全面运营能力迈进,但在重新接入系统方面遇到了困难。

周二,学区表示已重置了53000多个学生和员工密码。但这一谨慎步骤也带来了更多问题。

声明中写道:“虽然捷运局通过关闭所有系统拦截攻击的能力是避免灾难性破坏的快速、果断和谨慎行动,但事实证明,从中断中恢复比最初预期的更具挑战性”。“密码重置一直是洛杉矶联合大学最大的挑战,因为学生和员工必须在学区现场完成重置。”

尽管存在密码问题,LAUSD仍然设法使许多其他系统恢复到运行状态。本周早些时候,LAUSD负责人阿尔贝托·卡瓦略(Alberto Carvalho)在推特上表示,一些关键系统已在两小时内恢复。

@LASchoolsITD在2小时内恢复了MISI,我们的系统现在支持数字考勤报告。我们的团队正在迅速工作,使整个地区的所有职能正常化。pic.twitter.com/NFFdDp4vWD

— Alberto M. Carvalho (@LAUSDSup) September 6, 2022

但专家表示,从这样的袭击中完全恢复并不是很快就能做到的。反勒索软件平台Halcyon的首席执行官兼联合创始人Jon Miller告诉科技博客即使表面上恢复的系统也可能脆弱。

Miller说,攻击者通常会使用受损的登录凭证找到目标,或者找到其他方法绕过网络上安装的安全产品。在某些情况下,这些技术使黑客在尝试修复时能够持久访问网络。

“即使受害者有备份,他们也需要花费数周甚至数月的时间进行昂贵的恢复和事件响应,必须完成这些工作,以确保网络能够安全地再次全面运行,”他说。

LAUSD可能是美国最大的学区之一,但在处理勒索软件攻击方面,它远不是唯一一个。Doug Levin维护了一个公开披露的学校网络安全事件数据库,他指出科技博客在LAUSD攻击一个月内发生的其他四起学校勒索软件事件。

莱文认为,造成学校脆弱的因素从资源限制到学校领导层未能跟上学习环境的数字化转变。但决策者也有责任让学校制定自己的网络准备标准。

“在网络安全政策方面,学区对支持的需求在很大程度上被忽视了,”莱文说。

尽管如此,在袭击发生后,联邦官员警告说,针对学校的勒索软件袭击可能会增加。

联邦调查局、网络安全和基础设施安全局(CISA)和多州信息共享和分析中心(MS-ISAC)的联合网络安全顾问警告说,联邦机构“观察到……行为体不成比例地以勒索软件攻击教育部门”。

该咨询称,由于勒索软件组织看到了成功攻击的机会,2022-2023学年对学校的网络攻击可能会增加,K-12机构因其处理的敏感学生数据量而成为有吸引力的目标。

网络安全软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科对网络安全软件公司Splunk的收购不是一笔简单的交易,具有多个战略目的。这是思科有史以来最大的一笔交易,加强了其在网络硬件领域以外的力量,并巩固了其在网络安全和AI可观察性软件领域的优势。
2023年9月21日,思科(NASDAQ:CSCO)与网络安全软件公司Splunk(纳斯达克股票代码:SPLK)宣布达成一项最终协议。根据该协议,思科拟以每股157美元的现金收购Splunk,股权价值约为280亿美元。
北京时间9月21日晚间消息,思科公司宣布,将以每股157美元的现金收购网络安全软件公司Splunk,交易总金额约为280亿美元。
本周四晚间,据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约280亿美元的现金交易收购网络安全软件公司Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业2023年规模最大的收购案。Splunk的股价在公告后上涨了21%,而思科的股价则下跌了4%。
据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约 280 亿美元的现金交易收购网络安全软件公司 Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业 2023 年规模最大的收购案。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
尽管全球经济充满不确定性,企业业务风险增加,但网络安全市场是少数“反脆弱性商机“之一。
VSole
网络安全专家