Το Ενοποιημένο Σχολικό Διαμέρισμα Slate Valley αντιμετωπίζει απόπειρα εκβιασμού από την ομάδα ransomware Kairos, η οποία απαιτεί εκατοντάδες χιλιάδες δολάρια, σύμφωνα με δημοσίευμα του Archyde. Η υπόθεση είναι η πιο πρόσφατη επίθεση ransomware σε σχολικό διαμέρισμα που φέρνει στο προσκήνιο τα δεδομένα μαθητών και εργαζομένων, και θέτει ένα πρακτικό ερώτημα για τις οικογένειες και το προσωπικό: τι πρέπει να κάνετε ενώ οι λεπτομέρειες ακόμη αναδύονται;
Τι γνωρίζουμε για την απόπειρα εκβιασμού στο Slate Valley
Οι δημόσια διαθέσιμες αναφορές είναι μέχρι στιγμής περιορισμένες. Τα βασικά σημεία είναι τα εξής:
- Το Ενοποιημένο Σχολικό Διαμέρισμα Slate Valley είναι ο στόχος.
- Μια ομάδα που αυτοαποκαλείται Kairos βρίσκεται πίσω από την απόπειρα εκβιασμού.
- Η ομάδα απαιτεί εκατοντάδες χιλιάδες δολάρια.
Η αναφορά που εξετάσαμε ήταν περικομμένη, επομένως δεν αναφέρει πώς εισήλθαν οι επιτιθέμενοι, ποια συστήματα επηρεάστηκαν, αν διακόπηκαν τα μαθήματα ή οι λειτουργίες, ή ποια δεδομένα, αν υπάρχουν, ισχυρίζεται η ομάδα ότι κατέχει. Δεν πρόκειται να μαντέψουμε αυτές τις λεπτομέρειες. Το κατά πόσον το διαμέρισμα έχει επιβεβαιώσει κλοπή δεδομένων, και τι έχει ανακοινώσει στις οικογένειες και τους εργαζομένους, θα πρέπει να προέλθει από επίσημες ανακοινώσεις του διαμερίσματος.
Σε υποθέσεις εκβιασμού όπως αυτή, οι επιτιθέμενοι συνήθως πιέζουν το θύμα με απαίτηση πληρωμής, συχνά απειλώντας να δημοσιεύσουν κλεμμένα αρχεία εάν δεν καταβληθούν τα χρήματα. Οι ισχυρισμοί μιας ομάδας ransomware δεν επαληθεύονται πάντα, γεγονός που αποτελεί έναν ακόμη λόγο να περιμένετε επιβεβαίωση από το διαμέρισμα προτού βγάλετε συμπεράσματα.
Γιατί μια επίθεση ransomware σε σχολικό διαμέρισμα είναι τόσο συχνή
Τα σχολικά συστήματα τείνουν να εμφανίζονται επανειλημμένα σε αναφορές ransomware, και οι λόγοι είναι διαρθρωτικοί και όχι ένδειξη ότι κάποιο συγκεκριμένο διαμέρισμα ήταν αμελές.
Πολύτιμα αρχεία σε ένα μέρος. Τα διαμερίσματα τηρούν αρχεία εγγραφών, αρχεία μισθοδοσίας και ανθρώπινου δυναμικού του προσωπικού, πληροφορίες υγείας και ειδικής εκπαίδευσης, και στοιχεία επικοινωνίας των οικογενειών. Αυτό καθιστά μια μεμονωμένη παραβίαση δυνητικά χρήσιμη για εγκληματίες.
Περιορισμένοι πόροι ασφάλειας. Πολλά διαμερίσματα λειτουργούν με μικρές ομάδες IT και περιορισμένους προϋπολογισμούς, ενώ διαχειρίζονται μεγάλο αριθμό συσκευών, λογαριασμών και προμηθευτών λογισμικού. Μαθητές, εκπαιδευτικοί και εργολάβοι χρειάζονται όλοι πρόσβαση, γεγονός που διευρύνει την επιφάνεια που μπορεί να διερευνήσει ένας επιτιθέμενος.
Πίεση για αποκατάσταση υπηρεσιών. Τα σχολεία εξαρτώνται από συστήματα για την παρακολούθηση φοίτησης, τις επικοινωνίες, και μερικές φορές τις μεταφορές και τα γεύματα. Ο χρόνος διακοπής είναι αναστατωτικός, και οι επιτιθέμενοι γνωρίζουν ότι αυτή η επείγουσα ανάγκη μπορεί να κάνει μια απαίτηση λύτρων δελεαστική.
Ένα σταθερό μοτίβο. Ρεπορτάζ του CBS News το 2024 ανέφερε τουλάχιστον 83 πιθανές επιθέσεις ransomware σε σχολικά διαμερίσματα που αποκαλύφθηκαν μεταξύ Ιανουαρίου 2023 και Ιουνίου 2024, βάσει αδημοσίευτων δεδομένων K12. Το ποσοστό αυτό προέρχεται από διαφορετικό χρονικό πλαίσιο και δεν έχει άμεση σχέση με το Slate Valley, αλλά δείχνει την κλίμακα του προβλήματος.
Ποια δεδομένα μαθητών και προσωπικού θα μπορούσαν να εκτεθούν
Δεν γνωρίζουμε τι, αν οτιδήποτε, ελήφθη από το Slate Valley. Είναι ωστόσο χρήσιμο να κατανοήσουμε τι αποθηκεύουν συνήθως τα σχολικά συστήματα, ώστε να γνωρίζετε τι να προσέξετε εάν το διαμέρισμα επιβεβαιώσει αργότερα παραβίαση δεδομένων.
Για τους μαθητές και τις οικογένειες, αυτά μπορεί να περιλαμβάνουν ονόματα, διευθύνσεις, ημερομηνίες γέννησης, στοιχεία επικοινωνίας γονέα ή κηδεμόνα, και αρχεία που σχετίζονται με φοίτηση, πειθαρχία ή υπηρεσίες υγείας. Για τους εργαζομένους, μπορεί να περιλαμβάνουν στοιχεία μισθοδοσίας, τραπεζικά στοιχεία για άμεση κατάθεση, και αναγνωριστικά που χρησιμοποιούνται για παροχές ή φορολογικούς σκοπούς.
Ο κίνδυνος εξαρτάται από το τι επιβεβαιώνει το διαμέρισμα. Τα στοιχεία επικοινωνίας μπορούν να τροφοδοτήσουν πειστικά μηνύματα phishing. Οικονομικά ή κυβερνητικά αναγνωριστικά μπορούν να επιτρέψουν απάτη ταυτότητας. Οι πληροφορίες για ανηλίκους είναι ιδιαίτερα ευαίσθητες επειδή η κακή χρήση ταυτότητας μπορεί να περάσει απαρατήρητη για χρόνια.
Τι σημαίνει αυτό για εσάς
Εάν έχετε παιδί εγγεγραμμένο στο διαμέρισμα Slate Valley, ή εργάζεστε εκεί, δεν χρειάζεται να πανικοβληθείτε, αλλά μερικά πρώιμα βήματα είναι συνετά. Εάν συνδέεστε με άλλο διαμέρισμα, οι ίδιες συνήθειες ισχύουν, καθώς μια επίθεση ransomware σε σχολικό διαμέρισμα μπορεί να συμβεί σχεδόν οπουδήποτε.
Αυτή τη στιγμή, το πιο σημαντικό είναι να βασίζεστε σε επίσημες πηγές. Ελέγξτε τον ιστότοπο του διαμερίσματος, τις ειδοποιήσεις μέσω email και τις επιστολές για επιβεβαιωμένες λεπτομέρειες σχετικά με το τι συνέβη και τι προσφέρεται. Να είστε επιφυλακτικοί με οποιονδήποτε σας επικοινωνεί σχετικά με το περιστατικό μέσω μηνυμάτων, τηλεφώνου ή μέσων κοινωνικής δικτύωσης, επειδή οι απατεώνες συχνά εκμεταλλεύονται ειδήσεις για παραβιάσεις.
Βήματα που μπορούν να λάβουν οι οικογένειες και το προσωπικό για να προστατευτούν
Αυτές είναι ενέργειες χαμηλού κόστους που περιορίζουν την έκθεσή σας ανεξάρτητα από το αν τα δεδομένα σας εμπλέκονται:
- Εξετάστε το ενδεχόμενο «παγώματος» πίστωσης. Οι ενήλικες μπορούν να τοποθετήσουν «πάγωμα» στα γραφεία πίστωσης χωρίς κόστος. Οι γονείς και κηδεμόνες μπορεί επίσης να μπορούν να «παγώσουν» το πιστωτικό αρχείο ανηλίκου, γεγονός που μπορεί να βοηθήσει στην αποτροπή απάτης με λογαριασμούς που ανοίγονται στο όνομα παιδιού. Ελέγξτε τη διαδικασία κάθε γραφείου.
- Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης και έλεγχο ταυτότητας δύο παραγόντων. Εάν επαναχρησιμοποιείτε κωδικούς πρόσβασης σε πύλες του διαμερίσματος, email και άλλες υπηρεσίες, αλλάξτε τους. Ένας διαχειριστής κωδικών πρόσβασης κάνει τους μοναδικούς κωδικούς πρακτικούς. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων όπου προσφέρεται, και προτιμήστε μια εφαρμογή ελέγχου ταυτότητας αντί για γραπτά μηνύματα όταν μπορείτε.
- Προσέξτε το phishing. Περιμένετε μηνύματα που φαίνεται να προέρχονται από το διαμέρισμα, έναν σχολικό αξιωματούχο ή έναν πάροχο μισθοδοσίας. Μην κάνετε κλικ σε συνδέσμους ή μην ανοίγετε συνημμένα σε μη αναμενόμενα μηνύματα. Αντ' αυτού, μεταβείτε απευθείας στον ιστότοπο του διαμερίσματος ή καλέστε έναν αριθμό που ήδη εμπιστεύεστε.
- Παρακολουθείτε τους λογαριασμούς. Το προσωπικό ειδικότερα θα πρέπει να ελέγχει τις τραπεζικές καταστάσεις και τις καταθέσεις μισθοδοσίας για αλλαγές. Αναφέρετε αμέσως οτιδήποτε ασυνήθιστο στην τράπεζά σας και στο τμήμα ανθρώπινου δυναμικού.
- Κρατήστε αρχεία. Αποθηκεύστε οποιαδήποτε ειδοποίηση παραβίασης από το διαμέρισμα. Μπορεί να περιλαμβάνει λεπτομέρειες για δωρεάν παρακολούθηση πίστωσης ή υπηρεσίες προστασίας ταυτότητας.
Μείνετε ενημερωμένοι, μείνετε ψύχραιμοι
Η κατάσταση στο Slate Valley είναι ακόμη υπό εξέλιξη, και οι διαθέσιμες αναφορές δεν αναφέρουν ακόμη ποια δεδομένα μπορεί να κινδυνεύουν. Η συνετή απάντηση είναι μετρημένη: ακολουθήστε τις επίσημες ενημερώσεις του διαμερίσματος, και λάβετε τα προστατευτικά μέτρα που έχουν νόημα για οποιαδήποτε επίθεση ransomware σε σχολικό διαμέρισμα, όπως «παγώματα» πίστωσης, μοναδικούς κωδικούς πρόσβασης με έλεγχο ταυτότητας δύο παραγόντων, και υγιή καχυποψία απέναντι σε μη αναμενόμενα μηνύματα. Αυτές οι συνήθειες κοστίζουν λίγο και αποδίδουν πολύ αφού ξεθωριάσουν οι τίτλοι ειδήσεων.



, όπου η κρίση προήλθε από εκβιασμό σχετικά με δεδομένα και όχι από κλασικό κακόβουλο λογισμικό στους διακομιστές.
## Γιατί τα παραδοσιακά αντίγραφα ασφαλείας και τα offline αντίγραφα δεν αρκούν
Για χρόνια, η τυπική συμβουλή ήταν να διατηρούνται offline αντίγραφα ασφαλείας. Αυτό εξακολουθεί να ισχύει, αλλά η αναφορά για το n0n υποδηλώνει ότι δεν αρκεί πλέον από μόνο του. Αξίζει να κατανοηθούν μερικά κενά:
- **Τα αντίγραφα ασφαλείας προστατεύουν τη διαθεσιμότητα, όχι την εμπιστευτικότητα.** Μια τέλεια επαναφορά δεν αναιρεί την κλοπή δεδομένων.
- **Τα συστήματα αντιγράφων ασφαλείας είναι προσβάσιμα.** Οι κονσόλες αντιγράφων ασφαλείας, το cloud storage και τα διαπιστευτήρια διαχειριστή είναι συχνά προσβάσιμα από το ίδιο περιβάλλον που έχει παραβιαστεί από τον εισβολέα.
- **Τα offline αντίγραφα μπορεί να είναι παλιά.** Αντίγραφα ασφαλείας που είναι αποσυνδεδεμένα αλλά σπάνια ελέγχονται ή ενημερώνονται μπορεί να μην υποστηρίζουν πλήρη ανάκτηση όταν αυτό έχει σημασία.
- **Τα νόμιμα εργαλεία κρύβουν την κλοπή.** Τα δεδομένα μπορούν να φύγουν μέσω συνηθισμένων καναλιών cloud storage. Σε μια [προγενέστερη περίπτωση που αφορούσε το Vice Society](/en/how-vice-society-ransomware-abused-onedrive-for-data-theft), οι επιτιθέμενοι καταχράστηκαν το OneDrive για κλοπή δεδομένων, υπενθυμίζοντας ότι οι αξιόπιστες υπηρεσίες μπορούν να γίνουν οδοί διαρροής.
Το συμπέρασμα δεν είναι ότι τα αντίγραφα ασφαλείας είναι άχρηστα. Παραμένουν απαραίτητα. Είναι απλώς ένα στρώμα, και οι επιτιθέμενοι το γνωρίζουν προφανώς.
## Βήματα ενίσχυσης: Αμετάβλητα αντίγραφα ασφαλείας, τμηματοποίηση και παρακολούθηση
Οι αμυνόμενοι μπορούν να μειώσουν την έκθεση σε αυτό το μοντέλο με ελέγχους που αντιμετωπίζουν τόσο την καταστροφή αντιγράφων ασφαλείας όσο και την κλοπή δεδομένων.
**Κάντε τα αντίγραφα ασφαλείας αμετάβλητα.** Χρησιμοποιήστε αποθηκευτικό χώρο που δεν μπορεί να τροποποιηθεί ή να διαγραφεί για καθορισμένη περίοδο διατήρησης, ακόμη και από λογαριασμό διαχειριστή. Αυτό περιορίζει έναν επιτιθέμενο που αποκτά προνομιακά διαπιστευτήρια.
**Διαχωρίστε την πρόσβαση στα αντίγραφα ασφαλείας από την καθημερινή πρόσβαση διαχειριστή.** Τα συστήματα αντιγράφων ασφαλείας θα πρέπει να χρησιμοποιούν δικά τους διαπιστευτήρια, προστατευμένα με έλεγχο ταυτότητας πολλαπλών παραγόντων, και δεν θα πρέπει να μοιράζονται τομέα σύνδεσης με γενικούς διακομιστές όπου είναι πρακτικό.
**Τμηματοποιήστε το δίκτυο.** Περιορίστε ποια συστήματα μπορούν να επικοινωνούν με την υποδομή αντιγράφων ασφαλείας και με το διαδίκτυο. Η τμηματοποίηση επιβραδύνει την πλευρική κίνηση και κάνει τις μεγάλες μεταφορές δεδομένων πιο εύκολα ανιχνεύσιμες.
**Κρυπτογραφήστε δεδομένα σε ηρεμία.** Η κρυπτογράφηση ευαίσθητων δεδομένων και περιεχομένου αντιγράφων ασφαλείας μπορεί να μειώσει την αξία οποιουδήποτε κλαπεί.
**Παρακολουθείτε για διαρροή δεδομένων και παραποίηση αντιγράφων ασφαλείας.** Ειδοποιήστε για ασυνήθιστες εξερχόμενες μεταφορές, ξαφνική διαγραφή snapshots, αλλαγές στις πολιτικές διατήρησης και νέα χρήση εργαλείων αντιγραφής στο cloud.
**Δοκιμάστε τις επαναφορές και εξασκηθείτε στην απόκριση.** Γνωρίζετε πόσο χρόνο διαρκεί η ανάκτηση και ποιος παίρνει την απόφαση όταν φτάσει μια απειλή δημοσιοποίησης δεδομένων.
## Τι σημαίνει αυτό για εσάς
Αν διευθύνετε ή συμβουλεύετε μια μικρή ή μεσαία επιχείρηση, το βασικό σημείο είναι ότι το "έχουμε αντίγραφα ασφαλείας" δεν είναι πλέον πλήρης απάντηση στο ransomware. Κάντε μια δεύτερη ερώτηση: "Τι συμβαίνει αν τα δεδομένα κλαπούν και τα αντίγραφα ασφαλείας χαθούν;"
Τα άτομα επηρεάζονται έμμεσα. Όταν οργανισμοί που κατέχουν τα προσωπικά σας δεδομένα εκβιάζονται, οι πληροφορίες σας είναι αυτό που διακυβεύεται. Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και προσέξτε για phishing που αναφέρεται σε παραβίαση, καθώς οι εκστρατείες εκβιασμού μπορούν να γεννήσουν επακόλουθες απάτες όπως αυτή που περιγράφεται στην κάλυψή μας για την [απάτη Ransom Busters που στοχεύει θύματα](/en/ransom-busters-scam-preys-on-ransomware-victims).
## Ελέγξτε τα αντίγραφα ασφαλείας και τους ελέγχους πρόσβασής σας τώρα
Το ransomware χωρίς κρυπτογράφηση με καταστροφή αντιγράφων ασφαλείας ανταμείβει τους επιτιθέμενους που βρίσκουν αδύναμους ελέγχους πρόσβασης και μη προστατευμένα αντίγραφα ασφαλείας. Ξεκινήστε αυτή την εβδομάδα:
1. Καταγράψτε πού βρίσκονται τα αντίγραφα ασφαλείας σας και ποιος μπορεί να τα διαγράψει.
2. Ενεργοποιήστε την αμεταβλητότητα και διαχωρίστε τα διαπιστευτήρια αντιγράφων ασφαλείας.
3. Απαιτήστε έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλους τους λογαριασμούς διαχειριστή και αντιγράφων ασφαλείας.
4. Ρυθμίστε ειδοποιήσεις για μεγάλες εξερχόμενες μεταφορές και διαγραφές αντιγράφων ασφαλείας.
5. Εκτελέστε μια δοκιμή επαναφοράς και καταγράψτε το αποτέλεσμα.
Η ταχύτητα έχει επίσης σημασία. Οι επιτιθέμενοι συμπιέζουν τον χρόνο που έχουν τα θύματα για να αντιδράσουν, όπως εξηγείται στο άρθρο μας για το [γιατί οι συμμορίες ransomware δίνουν πλέον στα θύματα μόνο 7 ημέρες](/en/why-ransomware-gangs-now-give-victims-just-7-days). Η καλύτερη στιγμή για να ελέγξετε τις άμυνές σας είναι πριν εμφανιστεί μια προθεσμία στα εισερχόμενά σας.](/api/img?p=articles%2F7801%2Fimage-0.jpg&w=640)
