洛杉矶联合学区遭勒索软件攻击 多项服务出现中断

VSole2022-09-07 06:48:01

本周一,该学区承认在上周末遭到网络攻击,随后确认攻击类型为勒索软件。尽管本次攻击导致 LAUSD 基础设施出现“明显的中断”,不过该学区表示正着手恢复受影响的服务。LAUSD 表示,预计技术问题不会影响交通、食品或课后活动,但指出“业务运营可能会延迟或修改”。

该学区警告说,持续的中断包括“访问电子邮件、计算机系统和应用程序”。该学区内 Northridge Academy High 学校的一篇帖子证实,教师和学生可能无法访问 Google Drive 和 Schoology,这是一个 K- 12 学习管理系统,直至另行通知。

LAUSD 表示,根据对关键业务系统的初步分析,“员工医疗保健和工资单没有受到影响,网络事件也没有影响学校的安全和应急机制”。然而,目前尚不清楚攻击期间是否有任何数据被盗,LAUSD 尚未回答媒体的问题。勒索软件攻击者通常会在要求支付赎金之前泄露受害者的文件,旨在进一步勒索受害者,威胁要在不支付赎金的情况下在线泄露被盗数据。目前尚不清楚袭击的幕后黑手是谁。

软件洛杉矶
本作品采用《CC 协议》,转载必须注明作者和本文链接
尽管本次攻击导致LAUSD 基础设施出现“明显的中断”,该学区立即着手恢复受影响的服务。根据对关键业务系统的初步分析,LAUSD表示员工医疗保健和工资单没有受到影响,该事件也没有影响学校的安全和应急机制。通常情况下,勒索软件攻击者为了进一步勒索受害者,在要求支付赎金之前泄露受害者的文件。遭到勒索软件攻击不鼓励受害者支付任何形式的勒索要求。
当黑客设法用勒索软件感染洛杉矶山谷学院的计算机网络,并要求支付2.8万美元的比特币才能重新上网时,LAVC再次感受到了这种热。就像大多数勒索软件受害者一样,学院显然没有正确地备份数据。然而,据学院官员称,对他们来说,支付赎金最终比从系统中移除未知的勒索软件病毒以恢复数据和恢复其他服务要便宜。支付赎金后,学院获得了一个勒索软件解密密钥,以保留对其宝贵数据的访问。
在劳动节周末发动勒索软件攻击后,洛杉矶联合学区(LAUSD)现在正慢慢恢复容量,这导致计算机系统前所未有地关闭,试图遏制恶意软件的影响。对美国第二大学区LAUSD的袭击使官员们处于高度戒备状态,担心学校管理系统的封锁和未经授权访问学生数据引发了联邦、州和地方合作伙伴的反应。
哥斯达黎加政府因勒索攻击宣布进入“国家紧急状态”这是2022上半年最值得关注的攻击事件之一。作为全美第二大学区,LAUSD 官员在本次事件中处于高度戒备状态。专业人员在 LAUSD 系统上发现了一个已被 TrickBot 网银木马入侵的设备。LAUSD 有服务超60万名学生,暗示了这次袭击的潜在影响巨大。确保即便遭遇勒索软件攻击也无法感染备份数据。
同时,美国司法部长梅里克表示,警方正在构建Hive开发人员、管理员和附属机构的地图,作为逮捕、扣押Hive 勒索软件组织以及其他行动的重要支撑证据。最终,Hive勒索软件组织被FBI一锅给端了,整个组织结构遭到了毁灭性的打击。目前尚不清楚的是,Hive勒索软件组织主要领导与核心成员是否已经被逮捕。持续增强勒索攻击的打击力度美国FBI联合欧洲警方共同执法,对Hive勒索软件组织进行彻底的打击,进一步体现了全球主要国家对于勒索攻击的态度。
Google 称 CCI 的调查部门大肆拷贝了欧盟的裁决,采纳了来自欧盟但未在印度审查过的证据。据报道,12月31日,LockBit勒索软件组织在其网站上表示,窃取了HACLA 15 TB的数据,若不在1月12日交付赎金就将数据公开。该机的年数预计超过10亿元,为该市19000多个家庭提供服务支持。目前,HACLA表示正在与网络安全专家合作以恢复系统,并解决此次事件。
据报道,12月31日,LockBit勒索软件组织在其网站上表示,窃取了HACLA 15 TB的数据,若不在1月12日交付赎金就将数据公开。HACLA是美国最大、历史最悠久的公共住宅管理局之一。该机的年数预计超过10亿元,为该市19000多个家庭提供服务支持。目前,HACLA表示正在与网络安全专家合作以恢复系统,并解决此次事件。
洛杉矶市住房委员会警告说,在LockBit勒索软件团伙针对该组织并泄露了攻击中被盗的数据后,将发生“数据安全事件”。
洛杉矶联合学区 (LAUSD) 承认遭到勒索软件攻击,导致持续的技术中断。LAUSD 是仅次于纽约市教育部的美国第二大学区。LAUSD 为 1000 多所学校的 60 多万名从幼儿园到 12 年级的学生提供服务,并雇用了超过 26000 名教师。
在一个网络犯罪团伙发布了在勒索软件攻击中获得的数据后,有关洛杉矶联合学区(LAUSD)学生的敏感信息于周六开始出现在网上。洛杉矶联合学区校长阿尔贝托-卡瓦略(Alberto M. Carvalho)在周日通过Twitter发布的一份声明中证实了数据的公布。
VSole
网络安全专家