เขตการศึกษารวมสเลตแวลลีย์กำลังเผชิญกับความพยายามกรรโชกจากกลุ่มแรนซัมแวร์ Kairos ซึ่งเรียกร้องเงินหลายแสนดอลลาร์ ตามรายงานของ Archyde กรณีนี้เป็นเหตุการณ์โจมตีด้วยแรนซัมแวร์ต่อเขตการศึกษาล่าสุดที่นำข้อมูลนักเรียนและพนักงานมาสู่ความสนใจ และก่อให้เกิดคำถามในทางปฏิบัติสำหรับครอบครัวและบุคลากรว่า ควรทำอย่างไรในขณะที่รายละเอียดยังคงทยอยออกมา

สิ่งที่เราทราบเกี่ยวกับความพยายามกรรโชกในสเลตแวลลีย์

รายงานที่เปิดเผยต่อสาธารณะยังมีไม่มากจนถึงขณะนี้ ประเด็นสำคัญมีดังนี้:

  • เขตการศึกษารวมสเลตแวลลีย์เป็นเป้าหมาย
  • กลุ่มที่เรียกตัวเองว่า Kairos เป็นผู้อยู่เบื้องหลังความพยายามกรรโชก
  • กลุ่มดังกล่าวเรียกร้องเงินหลายแสนดอลลาร์

รายงานที่เราตรวจสอบถูกตัดทอน ดังนั้นจึงไม่ได้ระบุว่าผู้โจมตีเข้ามาได้อย่างไร ระบบใดได้รับผลกระทบ การเรียนการสอนหรือการดำเนินงานถูกขัดขวางหรือไม่ หรือกลุ่มอ้างว่าถือข้อมูลใดไว้ (ถ้ามี) เราจะไม่คาดเดารายละเอียดเหล่านั้น ไม่ว่าเขตการศึกษาจะยืนยันการโจรกรรมข้อมูลหรือไม่ และสิ่งที่ได้แจ้งต่อครอบครัวและพนักงาน ควรมาจากการสื่อสารอย่างเป็นทางการของเขตการศึกษาเท่านั้น

ในกรณีกรรโชกเช่นนี้ ผู้โจมตีมักกดดันเหยื่อด้วยการเรียกร้องให้จ่ายเงิน โดยมักขู่ว่าจะเผยแพร่ไฟล์ที่ถูกขโมยหากไม่จ่ายเงิน ข้อกล่าวอ้างของกลุ่มแรนซัมแวร์ไม่ได้ถูกตรวจสอบเสมอไป ซึ่งเป็นอีกเหตุผลหนึ่งที่ควรรอการยืนยันจากเขตการศึกษาก่อนสรุปผล

ทำไมการโจมตีด้วยแรนซัมแวร์ต่อเขตการศึกษาจึงพบได้บ่อยนัก

ระบบโรงเรียนมักปรากฏซ้ำ ๆ ในรายงานแรนซัมแวร์ และเหตุผลเป็นเรื่องเชิงโครงสร้าง มากกว่าที่จะเป็นสัญญาณว่าเขตการศึกษาใดเขตการศึกษาหนึ่งประมาทเลินเล่อ

ข้อมูลที่มีค่าในที่เดียว เขตการศึกษาถือครองไฟล์การลงทะเบียน ข้อมูลเงินเดือนและทรัพยากรบุคคลของพนักงาน ข้อมูลสุขภาพและการศึกษาพิเศษ และรายละเอียดการติดต่อของครอบครัว สิ่งนี้ทำให้การรั่วไหลครั้งเดียวอาจเป็นประโยชน์ต่ออาชญากร

ทรัพยากรด้านความปลอดภัยจำกัด เขตการศึกษาหลายแห่งมีทีมไอทีขนาดเล็กและงบประมาณจำกัด ขณะเดียวกันก็ต้องดูแลอุปกรณ์ บัญชี และผู้จำหน่ายซอฟต์แวร์จำนวนมาก นักเรียน ครู และผู้รับเหมาต่างต้องเข้าถึงระบบ ซึ่งขยายพื้นผิวที่ผู้โจมตีสามารถตรวจสอบได้

แรงกดดันให้กลับมาให้บริการ โรงเรียนพึ่งพาระบบสำหรับการเช็คชื่อ การสื่อสาร และบางครั้งการขนส่งและอาหาร การหยุดชะงักสร้างความวุ่นวาย และผู้โจมตีรู้ว่าความเร่งด่วนนั้นทำให้การเรียกร้องค่าไถ่เป็นสิ่งที่น่าดึงดูด

รูปแบบที่ต่อเนื่อง รายงานจาก CBS News ในปี 2024 อ้างถึงการโจมตีด้วยแรนซัมแวร์ที่อาจเกิดขึ้นอย่างน้อย 83 ครั้งต่อเขตการศึกษา ซึ่งเปิดเผยระหว่างเดือนมกราคม 2023 ถึงมิถุนายน 2024 โดยอิงจากข้อมูล K12 ที่ยังไม่เปิดเผย ตัวเลขนี้มาจากช่วงเวลาที่แตกต่างกันและไม่มีความเชื่อมโยงโดยตรงกับสเลตแวลลีย์ แต่แสดงให้เห็นขนาดของปัญหา

ข้อมูลนักเรียนและบุคลากรใดบ้างที่อาจถูกเปิดเผย

เราไม่ทราบว่ามีอะไรถูกนำไปจากสเลตแวลลีย์บ้าง (ถ้ามี) แต่ก็ยังเป็นประโยชน์ที่จะเข้าใจว่าโดยทั่วไประบบโรงเรียนเก็บข้อมูลอะไรไว้ เพื่อให้คุณรู้ว่าควรจับตาดูอะไรหากเขตการศึกษายืนยันการรั่วไหลของข้อมูลในภายหลัง

สำหรับนักเรียนและครอบครัว อาจรวมถึงชื่อ ที่อยู่ วันเกิด รายละเอียดการติดต่อของผู้ปกครองหรือผู้ดูแล และบันทึกที่เกี่ยวข้องกับการเช็คชื่อ ระเบียบวินัย หรือบริการสุขภาพ สำหรับพนักงาน อาจรวมถึงรายละเอียดเงินเดือน ข้อมูลบัญชีธนาคารสำหรับการโอนเงินโดยตรง และตัวระบุที่ใช้สำหรับสวัสดิการหรือภาษี

ความเสี่ยงขึ้นอยู่กับสิ่งที่เขตการศึกษายืนยัน รายละเอียดการติดต่อสามารถนำไปใช้สร้างข้อความฟิชชิงที่ convincing ได้ ตัวระบุทางการเงินหรือราชการสามารถเปิดทางให้เกิดการฉ้อโกงidentity ข้อมูลเกี่ยวกับผู้เยาว์มีความละเอียดอ่อนเป็นพิเศษ เพราะการ misuse identity อาจไม่ถูกตรวจพบเป็นเวลาหลายปี

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณมีบุตรที่ลงทะเบียนในเขตสเลตแวลลีย์ หรือคุณทำงานที่นั่น คุณไม่จำเป็นต้องตื่นตระหนก แต่การดำเนินการล่วงหน้าสองสามอย่างก็สมเหตุสมผล หากคุณเกี่ยวข้องกับเขตการศึกษาอื่น นิสัยเดียวกันนี้ก็ใช้ได้ เนื่องจากการโจมตีด้วยแรนซัมแวร์ต่อเขตการศึกษาสามารถเกิดขึ้นได้เกือบทุกที่

ในตอนนี้ สิ่งที่สำคัญที่สุดคือการพึ่งพาแหล่งข้อมูลอย่างเป็นทางการ ตรวจสอบเว็บไซต์ของเขต การแจ้งเตือนทางอีเมล และจดหมาย เพื่อดูรายละเอียดที่ยืนยันแล้วเกี่ยวกับสิ่งที่เกิดขึ้นและสิ่งที่เขตกำลังเสนอให้ ระวังผู้ที่ติดต่อคุณเกี่ยวกับเหตุการณ์ทางข้อความ โทรศัพท์ หรือโซเชียลมีเดีย เพราะมิจฉาชีพมักใช้ประโยชน์จากข่าวการรั่วไหลของข้อมูล

ขั้นตอนที่ครอบครัวและบุคลากรสามารถทำได้เพื่อปกป้องตนเอง

นี่คือการดำเนินการที่มีค่าใช้จ่ายต่ำซึ่งจำกัดความเสี่ยงของคุณ ไม่ว่าข้อมูลของคุณจะเกี่ยวข้องหรือไม่ก็ตาม:

  1. พิจารณาการอายัดเครดิต ผู้ใหญ่สามารถอายัดเครดิตกับสำนักงานเครดิตได้โดยไม่มีค่าใช้จ่าย ผู้ปกครองและผู้ดูแลอาจสามารถอายัดไฟล์เครดิตของผู้เยาว์ได้เช่นกัน ซึ่งช่วยบล็อกบัญชีฉ้อโกงที่เปิดในชื่อของเด็กได้ ตรวจสอบกระบวนการของแต่ละสำนักงาน
  2. ใช้รหัสผ่านที่ไม่ซ้ำกันและการยืนยันตัวตนสองขั้นตอน หากคุณใช้รหัสผ่านซ้ำในพอร์ทัลของเขต อีเมล และบริการอื่น ๆ ให้เปลี่ยนซะ ตัวจัดการรหัสผ่านทำให้การใช้รหัสผ่านที่ไม่ซ้ำกันเป็นเรื่องปฏิบัติได้ เปิดการยืนยันตัวตนสองขั้นตอนทุกที่ที่มีให้ใช้ และเลือกใช้แอปยืนยันตัวตนแทนข้อความ SMS เมื่อทำได้
  3. ระวังฟิชชิง คาดว่าจะมีข้อความที่ดูเหมือนมาจากเขตการศึกษาของโรงเรียน เจ้าหน้าที่ school หรือผู้ให้บริการเงินเดือน อย่าคลิกลิงก์หรือเปิดไฟล์แนบในข้อความที่ไม่คาดคิด ให้เข้าเว็บไซต์ของเขตโดยตรงหรือโทรไปยังหมายเลขที่คุณเชื่อถืออยู่แล้ว
  4. ติดตามบัญชี โดยเฉพาะพนักงานควรตรวจสอบรายการเดินบัญชีธนาคารและการฝากเงินเดือนสำหรับการเปลี่ยนแปลง รายงานสิ่งผิดปกติต่อธนาคารและฝ่ายทรัพยากรบุคคลทันที
  5. เก็บบันทึก เก็บหนังสือแจ้งการรั่วไหลของข้อมูลจากเขตไว้ อาจมีรายละเอียดเกี่ยวกับบริการติดตามเครดิตฟรีหรือบริการปกป้องidentity

ติดตามข้อมูลอย่างมีสติ ใจเย็นไว้

สถานการณ์ในสเลตแวลลีย์ยังคงdevelopอยู่ และรายงานที่มีอยู่ยังไม่ระบุว่าข้อมูลใดอาจตกอยู่ในความเสี่ยง การตอบสนองที่สมเหตุสมผลคือการวัดผลอย่างพอดี ติดตามการอัปเดตอย่างเป็นทางการของเขต และดำเนินการป้องกันที่สมเหตุสมผลสำหรับการโจมตีด้วยแรนซัมแวร์ต่อเขตการศึกษาใด ๆ เช่น การอายัดเครดิต รหัสผ่านที่ไม่ซ้ำกันพร้อมการยืนยันตัวตนสองขั้นตอน และความสงสัยต่อข้อความที่ไม่คาดคิด นิสัยเหล่านี้มีค่าใช้จ่ายน้อยและให้ผลดีไปอีกนานหลังพาดหัวข่าวจางหาย