Categories: CYBERSEC GERAL

Aulas virtuais no distrito de Miami-Dade são interrompidas por ataque DDoS

Em um comunicado, o distrito observou que sua plataforma de ensino à distância My School Online foi atingida por uma negação de serviço distribuída, ou ataque DDoS, que teve um impacto negativo nos primeiros dois dias do ano letivo de 2020-2021.

O M-DCPS tinha inicialmente concluído que os problemas de conectividade na plataforma de aprendizagem resultaram de um mau funcionamento do software, mas foi notificado na noite de terça-feira pela Comcast, que fornece serviço de Internet para o distrito, que falhas na plataforma também foram causadas pelo ataque DDoS.

Ataques DDoS envolvem um invasor tentando derrubar um servidor sobrecarregando-o com tráfego. 

“Em nenhum momento nossos firewalls foram comprometidos e nenhum dado pessoal de aluno ou funcionário foi acessado”, escreveu o M-DCPS em um comunicado. “Os ataques cibernéticos criaram um fardo significativo e causaram uma grande interrupção em todos os sistemas baseados na web do distrito.”

Em uma declaração separada divulgada pelo M-DCPS na quarta-feira, o distrito disse que “múltiplos” ciberataques foram direcionados ao distrito “esta manhã”, mas que “as medidas de segurança e proteção do distrito foram bem-sucedidas até agora”.

O distrito alertou seus 200.000 alunos que estavam usando a plataforma de aprendizagem virtual para permanecer conectados. 

De acordo com o Miami Herald, o superintendente do M-DCPS, Alberto Carvalho, disse aos repórteres na quarta-feira que não sabia quem estava por trás do ataque, mas que planejava prestar queixa. A Comcast também foi intimada pelas autoridades para obter mais informações sobre o ataque. 

“Ontem fiquei frustrado e desapontado”, disse Carvalho, segundo o Miami Herald. “Hoje estou frustrado e com raiva.”

O M-DCPS convocou o FBI, o Serviço Secreto dos Estados Unidos e o Departamento de Direito da Flórida para obter assistência na resposta ao ataque e observou que o Departamento de Polícia das Escolas de Miami-Dade está liderando a investigação.

“Esperamos que a experiência de ensino e aprendizagem online melhore na quarta-feira, no entanto, pedimos a todos que continuem a ter paciência e usem meios alternativos de aprendizagem online, como Microsoft Teams ou Zoom through Microsoft Teams, se o acesso à plataforma designada continuar para apresentar um desafio ”, escreveu o distrito. 

Um porta-voz da Comcast disse ao The Hill que a empresa estava tomando medidas para responder ao ataque cibernético, observando que “qualquer problema que possa afetar o acesso à Internet é aquele que levamos muito a sério”.

“A Comcast tomou conhecimento de um problema que afetava a rede do Distrito Escolar de Miami Dade, fazendo com que muitas famílias não conseguissem acessar o local de aprendizagem quando o dia escolar começou”, disse o porta-voz. “Visto que isso aconteceu no início das aulas, entendemos a importância da conectividade para a aprendizagem virtual durante esse período sem precedentes.”

Eles acrescentaram que a Comcast está “continuando a monitorar a situação e trabalhando com o distrito escolar e a aplicação da lei para garantir que isso não aconteça novamente. Pedimos sinceras desculpas às famílias, professores e alunos que foram mantidos offline. ”

Distritos escolares têm sido cada vez mais visados ​​por hackers no ano passado, com a Louisiana declarando emergência estadual no ano passado depois que vários distritos foram atingidos por um ataque de ransomware, enquanto um distrito escolar no Arizona foi forçado a cancelar aulas por vários dias após um outro ataque de ransomware . 

Oficiais de segurança de universidades alertaram no mês passado  que estavam observando um aumento acentuado na segmentação de alunos por agentes mal-intencionados online, principalmente por meio de e-mails de phishing.

Fonte: https://thehill.com/policy/cybersecurity/514802-miami-dade-school-district-virtual-classes-disrupted-by-cyberattack

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago

APT28 aprimora técnicas de ofuscação com trojans HTA avançados

O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…

3 meses ago