オクラホマ大学は、ハッカーが同校の IT ネットワークから機密データを盗んだと主張し、侵害の可能性を調査している。
米国オクラホマ州ノーマンにあるこの公立研究大学には、2024 年秋の時点で約 34,000 人の学生が在籍し、約 4,000 人の教職員が雇用されています。
この大学は、何百もの学士号、修士号、博士号、および認定プログラムを提供しています。
火曜日に、 ニュースが流れた 学校がサイバー侵入を受けたとのこと。犯人たちは、標的型ランサムウェア攻撃と思われる攻撃で、従業員の連絡先、財務データ (監査、支払い、報告書)、匿名の州上院議員の電話番号と電子メール アドレスを盗んだとされています。
この侵害は、ランサムウェア分野では比較的新しいグループであり、米国の大規模教育機関を標的としたことで悪名高い、Fog ハッキング チームによって主張されました。
「当社のITネットワーク上で異常なアクティビティが発生しました」
Recorded Future Newsのジャーナリストから連絡を受けた学校は、この主張を肯定も否定もしなかった。 言ってる のみ:
「大学は最近、IT ネットワーク上で異常なアクティビティを確認しました。発見次第、特定のシステムを隔離し、問題を調査中です。この進行中のプロセスの一環として、ネットワーク全体で対策が実施されています。」
大学は、事件の原因や、どのシステムが標的となり、どのような影響を受けたのか、身代金の交渉などについての質問には応じていない。
標的型攻撃の可能性がある
ハッカーが入手したとされるファイルの量は、わずか 91 MB です。
ランサムウェア攻撃によるデータ ダンプは通常、ギガバイト単位で発生します。 メガバイト。ハッカーは、被害者がインシデント対応ルーチンを開始する前に、できるだけ多くのデータをコピーしようとします。
これは、オクラホマ大学が(侵害の影響を制限できる)強力なサイバーセキュリティ保護策を講じていたこと、または恐喝に使用可能なデータが見つかる可能性のある IT ネットワークの特定の領域のみを攻撃が標的としたことを示唆しています。
OU の関連会社は警戒する必要があります
オクラホマ大学に何らかの関係がある場合は、常に警戒してください。自分の個人情報を引用したり、何かを要求したりする一方的なテキストメッセージや電話には応答しないでください。
Fog チームのようなハッカーは、通常、侵害で盗んだデータを高値で入札する詐欺師に販売し、その後、そのデータを利用して、社会的に仕組まれた詐欺や恐喝で巻き添え被害者をターゲットにします。
安心を得るために、データが侵害に巻き込まれた場合に監視してくれる専用のセキュリティ ソリューションの使用を検討してください。
#オクラホマ大学へのランサムウェア攻撃後ハッカーが上院議員の電子メールと電話番号を入手していると主張