Slate Valley Unified School District suočava se s pokušajem iznude od strane ransomware grupe Kairos, koja zahtijeva stotine tisuća dolara, prema izvješću Archydea. Slučaj je najnoviji ransomware napad na školski okrug koji stavlja podatke učenika i zaposlenika u središte pozornosti te postavlja praktično pitanje za obitelji i osoblje: što trebate učiniti dok se detalji još uvijek razotkrivaju?

Što znamo o pokušaju iznude u Slate Valleyju

Javno dostupno izvješćivanje zasad je oskudno. Ključne su točke sljedeće:

  • Slate Valley Unified School District je meta.
  • Grupa koja sebe naziva Kairos stoji iza pokušaja iznude.
  • Grupa zahtijeva stotine tisuća dolara.

Izvješće koje smo pregledali bilo je skraćeno, pa ne navodi kako su napadači ušli, koji su sustavi bili pogođeni, jesu li nastava ili poslovanje bili poremećeni ni kojim podacima, ako ikojima, grupa tvrdi da raspolaže. Nećemo nagađati o tim detaljima. Je li okrug potvrdio krađu podataka i što je rekao obiteljima i zaposlenicima, trebalo bi doći iz službenih komunikacija okruga.

U slučajevima iznude poput ovog, napadači obično vrše pritisak na žrtvu zahtjevom za plaćanjem, često prijeteći objavljivanjem ukradenih datoteka ako novac ne bude plaćen. Tvrdnje ransomware grupe nisu uvijek provjerene, što je još jedan razlog da pričekate potvrdu od okruga prije donošenja zaključaka.

Zašto je ransomware napad na školski okrug tako čest

Školski sustavi imaju tendenciju da se opetovano pojavljuju u izvješćima o ransomwaru, a razlozi su strukturni, a ne znak da je bilo koji okrug bio nemaran.

Vrijedni zapisi na jednom mjestu. Okruzi čuvaju datoteke o upisu, platne i kadrovske zapise osoblja, zdravstvene podatke i podatke o posebnom obrazovanju te kontakt podatke obitelji. To čini jedan proboj potencijalno korisnim kriminalcima.

Ograničeni sigurnosni resursi. Mnogi okruzi imaju male IT timove s tijesnim proračunima, dok istovremeno upravljaju velikim brojem uređaja, računa i softverskih dobavljača. Učenici, učitelji i vanjski suradnici trebaju pristup, što širi površinu koju napadač može ispitivati.

Pritisak za obnavljanjem usluga. Škole ovise o sustavima za evidenciju prisutnosti, komunikaciju, a ponekad i prijevoz i obroke. Prekid rada je ometajući, a napadači znaju da hitnost može učiniti zahtjev za otkupninom primamljivim.

Stalni obrazac. Izvješćivanje CBS Newsa iz 2024. navelo je najmanje 83 potencijalna ransomware napada na školske okruge otkrivena između siječnja 2023. i lipnja 2024., na temelju neobjavljenih podataka K12. Ta brojka dolazi iz drugog vremenskog razdoblja i nema izravnu vezu sa Slate Valleyjem, ali pokazuje razmjere problema.

Koji bi podaci učenika i osoblja mogli biti izloženi

Ne znamo što je, ako je išta, uzeto iz Slate Valleyja. Ipak je korisno razumjeti što školski sustavi obično pohranjuju, kako biste znali na što obratiti pozornost ako okrug kasnije potvrdi povredu podataka.

Za učenike i obitelji to mogu uključivati imena, adrese, datume rođenja, kontakt podatke roditelja ili skrbnika te zapise vezane uz prisutnost, disciplinu ili zdravstvene usluge. Za zaposlenike to mogu uključivati podatke o plaći, podatke o bankovnom računu za izravni depozit i identifikatore koji se koriste u svrhe beneficija ili poreza.

Rizik ovisi o tome što okrug potvrdi. Kontakt podaci mogu potaknuti uvjerljive phishing poruke. Financijski ili državni identifikatori mogu omogućiti krađu identiteta. Podaci o maloljetnicima posebno su osjetljivi jer zloupotreba identiteta može ostati nezapažena godinama.

Što to znači za vas

Ako imate dijete upisano u okrug Slate Valley ili tamo radite, ne trebate paničariti, ali nekoliko ranih koraka je razumno. Ako ste povezani s drugim okrugom, iste navike vrijede, jer se ransomware napad na školski okrug može dogoditi gotovo bilo gdje.

Trenutačno je najvažnije osloniti se na službene izvore. Provjerite web-stranicu okruga, obavijesti e-poštom i pisma za potvrđene detalje o tome što se dogodilo i što se nudi. Budite oprezni prema svakome ko vas kontaktira u vezi s incidentom putem SMS-a, telefona ili društvenih mreža, jer prevaranti često iskorištavaju vijesti o povredi podataka.

Koraci koje obitelji i osoblje mogu poduzeti za vlastitu zaštitu

Ovo su niskotroškovne radnje koje ograničavaju vašu izloženost bez obzira na to jesu li vaši podaci bili uključeni:

  1. Razmislite o zamrzavanju kredita. Odrasli mogu besplatno zatražiti zamrzavanje kod kreditnih biroa. Roditelji i skrbnici također mogu moći zamrznuti kreditnu datoteku maloljetnika, što može pomoći u blokiranju prijevarnih računa otvorenih na djetetovo ime. Provjerite postupak svakog biroa.
  2. Koristite jedinstvene lozinke i dvofaktorsku autentifikaciju. Ako ponovno koristite lozinke na portalima okruga, e-pošti i drugim uslugama, promijenite ih. Upravitelj lozinkama čini jedinstvene lozinke praktičnima. Uključite dvofaktorsku autentifikaciju gdje god je dostupna i, kada možete, dajte prednost aplikaciji za autentifikaciju umjesto tekstualnih poruka.
  3. Pazite na phishing. Očekujte poruke koje izgledaju kao da dolaze od okruga, školskog dužnosnika ili pružatelja platnih usluga. Ne klikajte poveznice ni ne otvarajte privitke u neočekivanim porukama. Umjesto toga, idite izravno na stranicu okruga ili nazovite broj kojemu već vjerujete.
  4. Pratite račune. Osoblje posebno treba pregledati bankovne izvatke i uplate plaća radi promjena. Svaku neuobičajenu stavku odmah prijavite svojoj banci i odjelu za ljudske resurse.
  5. Čuvajte zapise. Sačuvajte svaku obavijest o povredi podataka od okruga. Može sadržavati pojedinosti o besplatnom praćenju kredita ili uslugama zaštite identiteta.

Ostanite informirani, ostanite smireni

Situacija u Slate Valleyju još se razvija, a dostupno izvješćivanje još ne govori koji bi podaci mogli biti ugroženi. Razuman odgovor je odmjeren: pratite službene ažuriranja okruga i poduzmite zaštitne korake koji imaju smisla za svaki ransomware napad na školski okrug, poput zamrzavanja kredita, jedinstvenih lozinki s dvofaktorskom autentifikacijom i zdrave sumnjičavosti prema neočekivanim porukama. Te navike malo koštaju, a isplaćuju se dugo nakon što naslovi izblijede.