Perşembe günü, K-12 Okul Bölgesi Highline Devlet Okulları, bir fidye yazılımı saldırısının Eylül ayı başlarında tüm okulları kapatmaya zorladığını doğruladı.
Highline Devlet Okulları 2.000'den fazla personele sahiptir ve erken çocukluk eğitiminden kolej hazırlığına kadar programlar sunmaktadır. Washington eyaletindeki Burien, Des Moines, Normandy Park, Seadac ve Beyaz Merkez topluluklarında 34 okulda 17.500'den fazla öğrenciye hizmet vermektedir.
7 Eylül güvenlik ihlalinin ardından ağında yetkisiz faaliyet kanıtlarını keşfettikten sonra, okul bölgesi tüm okulları kapatmaya ve okul faaliyetlerini iptal etmek zorunda kaldı.
Highline'ın merkezi ofisi açık kaldı ve personele iş için rapor vermesi talimatı verildi. Bölge ayrıca saldırının etkisini araştırmaya ve üçüncü taraf, eyalet ve federal ortakların yardımıyla sistemleri geri yüklemek için çalışmaya başladı.
Okul bölgesi, "Buna karşılık, üçüncü taraf bir siber güvenlik adli tıp uzmanı nişanlandı ve yetkisiz faaliyetin bir tür fidye yazılımı olduğunu doğrulayan bir soruşturma başlatıldı." Dedi.
Diyerek şöyle devam etti: "Bu faaliyetin FBI'sını bilgilendirdik ve soruşturmalarını desteklemek için çalışıyoruz. Soruşturmanın doğası gereği, şu anda herhangi bir potansiyel kolluk soruşturması hakkında yorum yapamayız."
Bölge hala etkilenen ağ sistemlerini çevrimiçi olarak yeniden inşa ediyor ve 14 Ekim'den itibaren tüm öğrenci ve personel cihazlarını yeniden hayal etmeye başlayacağını söylüyor.
"Ağ sistemlerimizi yeniden inşa etmek için çalışıyoruz. 14 Ekim haftasından başlayarak, teknoloji hizmetleri personeli tüm personel ve öğrencileri ağ şifrelerini güncellemeye teşvik edecek. Ayrıca, bölgeye sunulan tüm Windows cihazlarını yeniden görüntüleyeceğiz."
Diyerek şöyle devam etti: "14 Ekim haftasında birkaç ağ araçlarımıza erişimi geri yüklemeyi bekliyoruz.
Teknoloji personeli ve öğrencilerin önce bunları kullanmadan önce şifreleri sıfırlamak zorunda kalmasına rağmen, yeniden hayal edilmesi gerekmeyecek tek cihaz Chromebook'lar ve Apple cihazlardır.
Geçen ayki siber saldırının arkasındaki fidye yazılımı operasyonu hakkında başka bir ayrıntı mevcut değildir ve şu anda olayı veya öğrencilere ait herhangi bir kişisel bilginin olayda maruz bırakılıp gösterilmediği veya çalınması belirsizdir. Ancak, önlem olarak, bölge tüm Highline çalışanlarına bir yıllık ücretsiz kredi ve kimlik izleme hizmetleri sunmaktadır.
Highline Devlet Okulları Ağına Fidye Yazılımı Saldırısı, Kuzey Amerika ve dünya çapında okul bölgelerini ve sistemlerini etkileyen bir dizi siber saldırının en sonuncusudur.
Örneğin, Kuzey Amerika'nın dördüncü büyük okul kurulu ve Kanada'nın en büyük okul kurulu olan Toronto Bölge Okul Kurulu (TDSB) Haziran ayında yazılım test ortamını etkileyen bir fidye yazılımı saldırısı tarafından vurulduğunu söyledi.
Haziran ayında saldırganlar ayrıca mobil vasisi dijital sınıf yönetim platformunu ihlal etti ve Kuzey Amerika, Avrupa ve Singapur'daki öğrenciler tarafından kullanılan yaklaşık 13.000 iPad ve Chromebook'tan uzaktan silindi.
Highline Devlet Okulları Siber Saldırı'nın ardından Okulları Kapatır
ABD Marshals Hizmet Anlaşmazlıkları Fidye Yazılımı Çetesi'nin İhlal İddiaları
Moneygram: Son Cybertack'in arkasında hiçbir kanıt fidye yazılımı yok
ABD Yaptırımları Rus fidye yazılımı çeteleri tarafından kullanılan kripto borsaları
ABD'de suçlanan siber suç kara para aklama platformlarının Rus operatörleri
Kaynak: Bleeping Computer