ShadowByt3$ อ้างความรับผิดชอบต่อการละเมิดข้อมูลมหาวิทยาลัยนอตทิงแฮมเทรนต์
แก๊งแรนซัมแวร์ที่เรียกตัวเองว่า ShadowByt3$ อ้างความรับผิดชอบต่อการโจมตีทางไซเบอร์ที่โจมตีมหาวิทยาลัยนอตทิงแฮมเทรนต์ ตามรายงานของ CyPro การอ้างสิทธิ์ดังกล่าวทำให้เกิดความกังวลในทันทีเกี่ยวกับการเปิดเผยข้อมูลนักศึกษา และเพิ่มนอตทิงแฮมเทรนต์เข้าไปในรายชื่อสถาบันการศึกษาในสหราชอาณาจักรที่ถูกกลุ่มผู้โจมตีแรนซัมแวร์กำหนดเป้าหมายเพิ่มมากขึ้น
เช่นเดียวกับการอ้างสิทธิ์แรนซัมแวร์ส่วนใหญ่ รายละเอียดยังคงปรากฏออกมาไม่ครบถ้วน และมหาวิทยาลัยยังไม่ได้ยืนยันขอบเขตทั้งหมดของสิ่งที่อาจถูกเข้าถึง สิ่งที่ชัดเจนคือเหตุการณ์ครั้งนี้สอดคล้องกับรูปแบบที่กว้างขึ้น: กลุ่มแรนซัมแวร์มองว่ามหาวิทยาลัยเป็นเป้าหมายที่มีมูลค่าสูงมากขึ้นเรื่อยๆ เนื่องจากปริมาณข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนจำนวนมหาศาลที่พวกเขาเก็บไว้ ตั้งแต่ข้อมูลนักศึกษาไปจนถึงระบบการเงินและระบบบริหาร ซึ่งมักได้รับการปกป้องด้วยการลงทุนด้านความปลอดภัยที่ไม่สม่ำเสมอในแต่ละแผนก
แผนการที่คุ้นเคยจาก ShadowByt3$
ShadowByt3$ ไม่ใช่ชื่อใหม่ในแวดวงแรนซัมแวร์ กลุ่มนี้เคยอ้างความรับผิดชอบต่อการโจมตี Cropwise แพลตฟอร์มการเกษตรแม่นยำ ซึ่งดำเนินการภายใต้กลุ่มบริษัท Syngenta ซึ่งแสดงให้เห็นถึงความเต็มใจที่จะกำหนดเป้าหมายองค์กรที่อยู่นอกเหนือภาคการเงินและการดูแลสุขภาพแบบดั้งเดิมที่แก๊งแรนซัมแวร์มักจะไล่ล่า การโจมตีโครงสร้างพื้นฐานข้อมูลการเกษตรครั้งก่อนหน้านี้บ่งชี้ว่ากลุ่มนี้ฉวยโอกาสตามภาคส่วน โดยมุ่งเน้นไปที่จุดที่ข้อมูลมีค่าอยู่เบื้องหลังจุดอ่อนที่สามารถใช้ประโยชน์ได้
รูปแบบดังกล่าวมีความสำคัญต่อวิธีที่มหาวิทยาลัยควรคิดเกี่ยวกับความเสี่ยง กลุ่มแรนซัมแวร์ในปัจจุบันไม่ค่อยกังวลเกี่ยวกับประเภทขององค์กรที่พวกเขาโจมตี แต่กังวลมากกว่าว่าพวกเขาจะเข้าไปได้หรือไม่ ขโมยข้อมูลออกมา และใช้การขู่ว่าจะเปิดเผยต่อสาธารณะเป็นเครื่องมือต่อรอง สถาบันอุดมศึกษาที่มีเครือข่ายที่กว้างขวาง การตัดสินใจด้านไอทีแบบกระจายอำนาจ และประชากรนักศึกษาและเจ้าหน้าที่จำนวนมากที่ใช้อุปกรณ์ส่วนตัว นำเสนอสภาพแวดล้อมแบบที่กลุ่มเหล่านี้มองหา
ทำไมมหาวิทยาลัยในสหราชอาณาจักรถึงปรากฏในพาดหัวข่าวแรนซัมแวร์อยู่เสมอ
การศึกษาระดับอุดมศึกษาในสหราชอาณาจักรเผชิญกับแรงกดดันซ้ำแล้วซ้ำเล่าจากอาชญากรไซเบอร์ในช่วงไม่กี่ปีที่ผ่านมา และเหตุผลก็เป็นเชิงโครงสร้างมากกว่าเป็นเรื่องบังเอิญ มหาวิทยาลัยจัดการข้อมูลที่สามารถระบุตัวตนได้จำนวนมหาศาล: ใบสมัคร บันทึกความช่วยเหลือทางการเงิน ข้อมูลบริการสุขภาพ และเอกสารงานวิจัย มักอยู่บนระบบที่ถูกสร้างขึ้นและขยายตัวมานานหลายทศวรรษ มากกว่าจะถูกออกแบบตั้งแต่ต้นด้วยมาตรฐานความปลอดภัยสมัยใหม่
เพิ่มเติมด้วยความเป็นจริงของเครือข่ายวิชาการ ซึ่งตั้งใจเปิดกว้างเพื่อสนับสนุนการทำงานวิจัยร่วมกันและการเข้าถึงระยะไกลสำหรับผู้ใช้หลายหมื่นคน และคุณจะได้สภาพแวดล้อมที่ยากต่อการล็อกดาวน์โดยไม่ขัดขวางภารกิจหลักด้านการสอนและการวิจัย ผู้ปฏิบัติการแรนซัมแวร์รู้ดี และเหตุการณ์เช่นที่อ้างว่าถูกโจมตีที่นอตทิงแฮมเทรนต์ไม่น่าจะเป็นครั้งสุดท้ายที่กำหนดเป้าหมายภาคส่วนนี้
สิ่งนี้หมายถึงอะไรสำหรับคุณ
หากคุณเป็นนักศึกษาปัจจุบันหรือศิษย์เก่า คณาจารย์ หรือเจ้าหน้าที่ที่มหาวิทยาลัยนอตทิงแฮมเทรนต์ การอ้างสิทธิ์ครั้งนี้ควรให้ความสำคัญอย่างจริงจังแม้ก่อนที่มหาวิทยาลัยจะออกมายืนยันอย่างเป็นทางการก็ตาม กลุ่มแรนซัมแวร์บางครั้งพูดเกินจริงเกี่ยวกับขอบเขตของสิ่งที่พวกเขาขโมยเพื่อเพิ่มแรงกดดัน แต่การอ้างสิทธิ์เช่นนี้ควรกระตุ้นให้ดำเนินการป้องกันไว้ก่อน มากกว่าวิธีการรอดูสถานการณ์
เริ่มต้นด้วยการเปลี่ยนรหัสผ่านที่เชื่อมโยงกับบัญชีมหาวิทยาลัยใดๆ โดยเฉพาะอย่างยิ่งหากคุณใช้รหัสผ่านเดียวกันกับที่อื่น ซึ่งยังคงเป็นหนึ่งในวิธีที่พบได้บ่อยที่สุดที่การละเมิดครั้งเดียวกลายเป็นบัญชีที่ถูกบุกรุกหลายบัญชี เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย wherever มหาวิทยาลัยมีให้ หากคุณได้แชร์ข้อมูลทางการเงินหรือข้อมูลประจำตัวกับสถาบันซึ่งเป็นส่วนหนึ่งของการลงทะเบียนเรียน ความช่วยเหลือทางการเงิน หรือการจ้างงาน ให้พิจารณาการแจ้งเตือนการฉ้อโกงหรือติดตามรายงานเครดิตของคุณเพื่อหากิจกรรมที่ผิดปกติในอีกไม่กี่เดือนข้างหน้า
นักศึกษาและเจ้าหน้าที่ที่เชื่อมต่อกับระบบมหาวิทยาลัยจากนอกมหาวิทยาลัย รวมถึงที่พักรวมหรือ Wi-Fi สาธารณะ ควรระมัดระวังเกี่ยวกับเครือข่ายที่พวกเขาไว้วางใจกับการเข้าสู่ระบบที่มีความละเอียดอ่อน การใช้ VPN ที่น่าเชื่อถือเมื่อเข้าถึงพอร์ทัลมหาวิทยาลัยจากเครือข่ายที่ไม่ปลอดภัยเพิ่มชั้นการป้องกันต่อการสกัดกั้นข้อมูลประจำตัวแบบที่มักเกิดขึ้นก่อนการละเมิดครั้งใหญ่ แม้ว่าจะไม่สามารถแก้ไขความเสียหายจากข้อมูลที่ถูกเปิดเผยบนเซิร์ฟเวอร์ของสถาบันเองแล้วก็ตาม
ข้อสรุปสำคัญ
การอ้างสิทธิ์แรนซัมแวร์ต่อสถาบันใดสถาบันหนึ่งไม่ใช่หลักฐานของการละเมิดเต็มรูปแบบ แต่เป็นสัญญาณที่ควรลงมือปฏิบัติ นักศึกษาและเจ้าหน้าที่นอตทิงแฮมเทรนต์ควรติดตามการสื่อสารอย่างเป็นทางการของมหาวิทยาลัยอย่างใกล้ชิด เนื่องจากสถาบันมักจะยืนยันขอบเขตและขั้นตอนถัดไปเมื่อการสอบสวนดำเนินไป
ในระหว่างนี้ การรีเซ็ตรหัสผ่าน การเปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย และการติดตามบัญชีการเงินเพื่อหากิจกรรมที่ผิดปกติเป็นขั้นตอนที่ปฏิบัติได้จริงซึ่งใช้เวลาไม่มากและให้การป้องกันที่แท้จริง เหตุการณ์นี้ยังเป็นเครื่องเตือนใจว่ากลุ่มแรนซัมแวร์อย่าง ShadowByt3$ ปฏิบัติการข้ามภาคส่วน ตั้งแต่การเกษตรไปจนถึงการศึกษา และสถาบันทุกประเภทจำเป็นต้องปฏิบัติต่อความปลอดภัยของข้อมูลเป็นลำดับความสำคัญที่ต่อเนื่อง มากกว่าการแก้ไขเพียงครั้งเดียว สำหรับผู้ที่ได้รับผลกระทบ การรับทราบข้อมูลและเชิงรุกคือการตอบสนองที่มีประสิทธิภาพที่สุดในขณะที่ภาพรวมทั้งหมดของการละเมิดที่นอตทิงแฮมเทรนต์ยังคงพัฒนาต่อไป




