官员说,黑客发布了洛杉矶学区未能支付赎金的数据

背线

该地区周日表示,在官员拒绝向网络攻击背后的组织支付赎金后,黑客周六泄露了从洛杉矶联合学区(美国第二大公立学校系统)窃取的数据,这是一系列最新的过去几年的勒索软件攻击。

关键解说

随着学区和执法部门的调查,泄漏的程度仍不清楚, 学校系统说,但是看到的截图 洛杉矶时报 似乎在被盗信息中显示了一些社会安全号码。

LAUSD 负责人 Albert Carvalho 告诉 洛杉矶时报 周五,他不相信学区员工的机密信息被盗,但“不太确定” 据该报报道,当涉及到学生的信息时,例如姓名、成绩、时间表和纪律记录。

卡瓦略周五在一份声明中说他不相信 员工医疗保健或工资单 信息受到影响,并表示该地区的安全和应急机制仍然存在。

该学区首次披露它遭到勒索软件攻击 在劳动节周末,并且该地区周五表示,它拒绝支付赎金要求,因为支付“永远不能保证数据的完全恢复”。

该区已设立 热线 卡瓦略在上周表示该地区希望提供 信用监控服务 对于受影响的个人。

该区有 下降 将负责的黑客或他们要求的赎金命名为赎金,而是一个自称的在线犯罪集团 罪恶协会 将这次攻击归功于自己,并声称已经查获了 500 GB 的数据。

重要报价

“支付赎金永远不能保证完全恢复数据,洛杉矶联合大学认为公共资金最好花在我们的学生身上,而不是向邪恶的非法犯罪集团投降。 我们继续在几个核心信息技术服务的全面运营稳定性方面取得进展,”该地区在周五的一份声明中表示。

大数

1,043。 这就是去年有多少学校成为勒索软件攻击的目标,根据 2022报告 来自数字安全公司 Emsisoft。

关键背景

至少 美国 27 个学区 Emsisoft 的威胁分析师、网络安全专家 Brett Callow 表示,仅今年就有 28 所大学成为网络攻击的受害者。 洛杉矶时报. 根据 Callow 的统计,这些被盗数据中至少有 36 个后来在网上发布,并且至少有两个学区和一所大学向攻击者支付了赎金。 美国组织面临的网络攻击数量 急剧增加 在过去的几年里,仅在 2020 年,赎金受害者就支付了集体 350 百万美元 为了重新获得对其被黑系统的访问权限,加密货币跟踪器 Chainalysis 告诉 美国有线电视新闻网 去年。 攻击 教育和研究机构 特别增加了。 去年,备受瞩目的勒索软件目标包括美国一条主要的汽油管道和一家大型肉类供应商,迫使两家公司在之后缩减业务 交出数百万美元 在赎金支付中。

延伸阅读

LAUSD 拒绝支付赎金后黑客公布数据 (洛杉矶时报)

以下是美国去年指责俄罗斯的一些主要黑客行为 (“福布斯”)

资料来源:https://www.forbes.com/sites/carlieporterfield/2022/10/02/hackers-release-la-school-district-data-over-failure-to-pay-ransom-officials-say/