2024年9月28日(土)
拡大して表示 +
フィッツジェラルド氏によると、ランサムウェアギャングの被害に遭った人の80%以上は再び被害を受けることになるという。写真: ファイル
この地域のトップのサイバーセキュリティ専門家の一人は、プロビデンス公立学校局(PPSD)がサイバー攻撃にどのように対処しているかについて危険信号を立てている。
ロブ・フィッツジェラルド ブルーマンティスサイバーセキュリティを専門とする大手テクノロジー企業である同社は金曜日、サイバー攻撃の分析、管理、対策のベストプラクティスについてGoLocalと話し合った。
ここで最新のニュース速報を入手 — GOLOCAL の無料デイリー EBLAST にサインアップしてください
道徳的義務
GoLocalは今週、PPSDがサイバー攻撃と学生、家族、従業員への潜在的な影響に関する重要な質問への回答を拒否したと報じた。
「コミュニティ主導の組織として、彼らには正直に、オープンに、そして迅速に情報を共有する道徳的義務があります」とフィッツジェラルド氏は述べた。世界的なセキュリティ会社から、ランサムウェアギャング Medusa が PPSD ファイルの一部またはすべてを制御していると報告されています。
フィッツジェラルド氏は、「問題が起きていることについて当事者意識を持たず、何が問題なのかを理解しているのにそれを共有しないのは容認できない」と述べた。
ランサムウェア攻撃とみられるサイバー攻撃は現在3週間以上経過している。 GoLocal がこの攻撃を最初に報告したのは 2024 年 9 月 11 日でした。
フィッツジェラルド氏は、メッセージをコントロールすることが重要だと言う。
「あなたがメッセージを制御するか、ランサムウェアギャングがメッセージを制御するかのどちらかです」とフィッツジェラルド氏は語った。
拡大して表示 +
出典: PPSD、金曜日午後 3 時
年金情報・健康情報のリスク
「学区には、地域パートナーに危険にさらされていることを通知し、何が起こったのか警告する義務がある。少なくとも、自分たちも危険にさらされていることを警告するが、最大は非常に劇的な事態を確実に制御するためである」状況です」とフィッツジェラルド氏は語った。
「彼らは健康保険の情報を持っているかもしれません。そして、銀行情報や年金情報など、非常に多くの情報があり、それは何年も前に遡ります」とフィッツジェラルド氏は言いました。
PPSDは金曜日になって初めて、教師や職員にクレジットスコアを見直すよう促すメッセージを送った。
同学区は第三者の信用監視サービスの利用に取り組んでいるとみられるが、サイバー攻撃から数週間経っても最終決定には至っていない。
今何をすべきか
フィッツジェラルド氏は、サイバー攻撃では交渉が行われるべきだと述べた。彼はこの問題を解決するために何百回も交渉してきたと言う。
「多くの場合、私はコストを調整した支払いを求めてランサムウェア犯罪組織と交渉してきました。歴史的には交渉可能でしたが、最近では交渉可能ではなくなっています。結局のところ、彼らはお金のためにやっているのですから、誠実に働いているのです。彼らは資本家だ」とフィッツジェラルド氏は語った。
「25年間、同じグループを見たことがない」 [who was paid ransom] だまされた、または騙されたと感じない限り、戻ってきてください。 「ビジネスマン」の間には名誉があり、これらのビジネスマンはたまたま泥棒である」と彼は付け加えた。
拡大して表示 +
Rob Fitzgerald、フィールド CISO @ Blue Mantis | MBA、サイバーセキュリティ 写真: LinkedIn
場合によっては、複数のプレイヤーが仕事をしていて、複数の要求がある場合があります。
フィッツジェラルド氏は、ランサムウェア犯罪集団に金が支払われ、その集団が再び戻ってくることはないかもしれないが、その集団は会社や学校部門のセキュリティに侵入した方法を他人に売ることになるだろうと述べた。
同氏は、ランサムウェア集団の攻撃を受けた人の80%以上が再び攻撃を受けるだろうと述べた。
フィッツジェラルド氏は、今後の攻撃が起こらないようにするために学校システムは大幅な措置を講じる必要があると述べた。
労働組合は積極的に活動する必要がある
「もし私がその部長だったら、 [teachers] 連合。この後来る予定だった [for the lack of communications] 非常に、非常に難しいのは、率直に言って、組合は地区のことを理解しているからです。 [needs to be] 個人の情報を保護するためにやっているのです」とフィッツジェラルド氏は述べた。
フィッツジェラルド氏は、サイバー攻撃に直面している企業や政府機関に対し、迅速に行動し、外部の法律、技術、危機コミュニケーションの専門家を活用して、公平で経験豊富な専門知識が確実に受けられるようにするよう強く求めた。
ブルー マンティスはニューハンプシャーに本社を置き、ロードアイランド州ポータケットにオフィスを構えています。
関連記事
この投稿をお楽しみいただけますか?他の人と共有してください。
#サイバーセキュリティ専門家教育機関には攻撃に関する情報を開示する道義的義務があると語る