ShadowByt3$ Ilmoittautuu Vastuuseen Nottingham Trentin Tietomurrosta

Kiristysohjelmaryhmä, joka kutsuu itseään ShadowByt3$:ksi, on ilmoittautunut vastuuseen kyberhyökkäyksestä Nottingham Trentin yliopistoa vastaan CyPron raportoinnin mukaan. Väite herättää välittömiä huolia opiskelijatietojen altistumisesta ja lisää Nottingham Trentin kasvavaan listaan brittiläisistä oppilaitoksista, jotka ovat joutuneet kiristysohjelmaoperaattoreiden kohteiksi.

Kuten useimpien kiristysohjelmaväitteiden kohdalla, yksityiskohdat ovat vielä epäselviä, eikä yliopisto ole vahvistanut, mikä on voinut joutua väärinkäytetyksi. Selvää on, että tapaus sopii laajempaan kaavaan: kiristysohjelmaryhmät pitävät yliopistoja yhä useammin arvokkaina kohteina, koska ne säilyttävät valtavia määriä arkaluonteista henkilötietoa opiskelijarekistereistä talous- ja hallintojärjestelmiin, usein epätasaisen tietoturvainvestoinnin suojaamina eri osastojen välillä.

Tuttu Käsikirjoitus ShadowByt3$:lta

ShadowByt3$ ei ole uusi nimi kiristysohjelmapiireissä. Ryhmä on aiemmin ilmoittautunut vastuuseen hyökkäyksestä Cropwisea, tarkkuusviljelyalustaa vastaan, jota operoi Syngenta Group, osoittaen halukkuutta kohdistaa iskunsa organisaatioihin hyvin perinteisten rahoitus- ja terveydenhuoltoalojen ulkopuolella, joita kiristysohjelmajengit tyypillisesti jahtaavat. Tämä aiempi hyökkäys maatalousdata-infrastruktuuriin viittaa ryhmään, joka on tilaisuuden tullen toimiva toimialan suhteen ja keskittyy sen sijaan siihen, missä arvokasta dataa on hyödynnettävissä olevien heikkouksien takana.

Tämä kaava on merkityksellinen sille, miten yliopistojen tulisi ajatella riskeistä. Kiristysohjelmaryhmät ovat nykyään vähemmän huolissaan siitä, minkä tyyppiseen organisaatioon ne iskevät, ja enemmän siitä, pääsevätkö ne sisään, varastavatko ne dataa ja voivatko ne käyttää julkisen altistumisen uhkaa vipuvartena. Korkeakoulut laajoine verkkoineen, hajautettuine IT-päätöksentekoineen ja suurine opiskelija- ja henkilökuntamäärineen, jotka käyttävät henkilökohtaisia laitteita, tarjoavat juuri sellaisen ympäristön, jota nämä ryhmät etsivät.

Miksi Brittiläiset Yliopistot Päätyvät Yhä Uudelleen Kiristysohjelmaotsikoihin

Brittiläinen korkeakoulutus on kohdannut toistuvaa painetta kyberrikollisilta viime vuosina, ja syyt ovat rakenteellisia eivätkä satunnaisia. Yliopistot hallinnoivat valtavia määriä henkilökohtaisesti tunnistettavaa tietoa: hakemuksia, opintotukitietoja, terveyspalvelutietoja ja tutkimusmateriaaleja, usein järjestelmissä, jotka on rakennettu ja laajennettu vuosikymmenten aikana pikemminkin kuin suunniteltu alusta alkaen nykyaikaisten tietoturvastandardien mukaisesti.

Lisää tähän akateemisten verkkojen todellisuus, jotka ovat tarkoituksella avoimia tutkimusyhteistyön ja etäkäytön tukemiseksi kymmenille tuhansille käyttäjille, niin saat ympäristön, jota on vaikea lukita häiritsemättä opetuksen ja tutkimuksen ydintehtävää. Kiristysohjelmaoperaattorit tietävät tämän, ja tapaukset, kuten Nottingham Trentissä väitetty, eivät todennäköisesti ole viimeisiä, jotka kohdistuvat alaan.

Mitä Tämä Tarkoittaa Sinulle

Jos olet nykyinen tai entinen opiskelija, tiedekunnan jäsen tai henkilökuntaa Nottingham Trentin yliopistossa, tämä väite kannattaa ottaa vakavasti jo ennen kuin yliopisto antaa täyden vahvistuksen. Kiristysohjelmaryhmät joskus liioittelevat varastamansa tiedon laajuutta lisätäkseen painetta, mutta tällaiset väitteet pitäisi silti johtaa varotoimiin pikemminkin kuin odottavaan asenteeseen.

Aloita vaihtamalla salasanat, jotka liittyvät yliopistotileihin, erityisesti jos käytät samaa salasanaa muualla, mikä on edelleen yksi yleisimmistä tavoista, joilla yksittäinen tietomurto muuttuu useiksi vaarantuneiksi tileiksi. Ota käyttöön monivaiheinen tunnistautuminen kaikkialla, missä yliopisto sen tarjoaa. Jos olet jakanut taloudellisia tai henkilöllisyystietoja oppilaitoksen kanssa osana ilmoittautumista, opintotukea tai työsuhdetta, harkitse petoshälytyksen asettamista tai luottotietojesi seuraamista epätavallisen toiminnan varalta tulevien kuukausien aikana.

Opiskelijoiden ja henkilökunnan, jotka yhdistävät yliopiston järjestelmiin kampuksen ulkopuolelta, mukaan lukien jaetusta asunnosta tai julkisesta Wi-Fi-verkosta, tulisi myös olla varovaisia sen suhteen, mihin verkkoihin he luottavat arkaluonteisia kirjautumistietoja. Hyvämaineisen VPN:n käyttäminen yliopistoportaaleihin avattaessa suojaamattomista verkoista lisää suojakerroksen sellaista tunnistetietojen sieppausta vastaan, joka usein edeltää suurempia tietomurtoja, vaikka se ei korjaa vahinkoa, joka on jo aiheutunut datasta, joka on altistunut oppilaitoksen omilla palvelimilla.

Keskeiset Johtopäätökset

Kiristysohjelmaväitteet tiettyä oppilaitosta vastaan eivät ole todiste täysimittaisesta tietomurrosta, mutta ne ovat signaali, johon kannattaa reagoida. Nottingham Trentin opiskelijoiden ja henkilökunnan tulisi seurata tarkasti yliopiston virallisia tiedotteita, sillä oppilaitokset tyypillisesti vahvistavat laajuuden ja seuraavat vaiheet tutkimusten edetessä.

Sillä välin salasanojen vaihtaminen, monivaiheisen tunnistautumisen käyttöönotto ja taloustilien seuraaminen epätavallisen toiminnan varalta ovat käytännön toimia, jotka vievät vähän aikaa ja tarjoavat todellista suojaa. Tämä tapaus on myös muistutus siitä, että kiristysohjelmaryhmät, kuten ShadowByt3$, toimivat toimialojen yli maataloudesta koulutukseen, ja kaikentyyppisten instituutioiden tulee kohdella tietoturvaa jatkuvana prioriteettina pikemminkin kuin kertaluonteisena korjauksena. Kaikille asianosaisille ajan tasalla pysyminen ja ennakoiva toiminta on tehokkain vastaus, kun kokonaiskuva Nottingham Trentin tietomurrosta jatkaa kehittymistään.