Categories: INCIDENTES

Escola públicas de Buffalo(EUA) cancela aulas após ataque cibernético

A rede de ensino, que gradualmente está voltando aos planos de aprendizagem presencial, cancelou todas as aulas na segunda-feira enquanto trabalha para responder ao incidente, de acordo com um anúncio .

O FBI está investigando o ataque, mas até agora a investigação não descobriu que nenhuma informação sensível sobre alunos e professores foi exposta durante o ataque, disse o superintendente das Escolas Públicas de Buffalo, Kriner Cash, em um comunicado.

Os invasores, que criptografaram os computadores da escola, ainda não fizeram nenhum pedido de resgate, relatou o Buffalo News . Mas o FBI determinou que a demanda dos hackers está provavelmente entre US $100.000 e US $300.000, de acordo com o The Buffalo News.

GreyCastle, uma empresa de segurança cibernética, está supostamente auxiliando na investigação.

GreyCastle não retornou imediatamente o pedido de comentário.

Departamento de Segurança Interna alertou sobre uma ameaça crescente de ransomware contra escolas K-12 em apenas dezembro, dizendo que as instituições educacionais representam um alvo maduro para hackers que buscam extorquir vítimas para obter ganhos financeiros. Mais da metade de todos os ataques de ransomware contra entidades governamentais estaduais e locais relatados nos últimos meses de 2020 afetaram os sistemas escolares K-12, de acordo com o alerta.

À medida que os sistemas escolares dependem cada vez mais de ambientes de aprendizagem remotos durante a pandemia, os ataques de ransomware têm uma influência descomunal sobre a possibilidade de os alunos frequentarem a escola, exacerbando o já difícil status das escolas e seus prazos de reabertura durante a crise de saúde global.

No ano passado, os agentes da ameaça de ransomware também representaram uma ameaça de segurança elevada para as vítimas em todos os setores, pois introduziram ataques com recursos cada vez mais destrutivos e prejudiciais, de acordo com pesquisadores da empresa de segurança CrowdStrike. O setor de educação em particular tem sido alvo de um grupo de ataque que fala russo, conhecido como Wizard Spider, desde 2019, de acordo com a pesquisa CrowdStrike .

O sistema escolar, neste caso, não especificou se a investigação identificou suspeitos de hackers.

As Escolas Públicas de Buffalo disseram no domingo que estavam priorizando a restauração de sistemas críticos relacionados ao ensino e aprendizagem no futuro, mas não forneceram um cronograma para quando o aprendizado remoto e presencial iria começar novamente.

“O distrito está progredindo na restauração de sistemas críticos que apoiam a função primária de ensino e aprendizagem”, disse o sistema escolar em seu anúncio. “Também priorizamos a recuperação de quaisquer sistemas operacionais de negócios afetados. O distrito implementará uma iniciativa abrangente de longo prazo para aprimorar a segurança e a infraestrutura de TI no futuro. ”

Fonte: https://www.cyberscoop.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

1 semana ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

3 semanas ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

3 semanas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

3 semanas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

3 semanas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

3 semanas ago