Archyde'den alınan bir rapora göre, Slate Valley Birleşik Okul Bölgesi, yüz binlerce dolar talep eden Kairos fidye yazılımı grubu tarafından bir şantaj girişimiyle karşı karşıya. Bu vaka, öğrenci ve çalışan bilgilerini gündeme taşıyan en son okul bölgesi fidye yazılımı saldırısıdır ve aileler ile personel için pratik bir soruyu gündeme getirmektedir: detaylar henüz netleşmemişken ne yapmalısınız?

Slate Valley şantaj girişimi hakkında bildiklerimiz

Kamuya açık raporlama şu ana kadar yetersiz. Öne çıkan noktalar şunlar:

  • Hedef, Slate Valley Birleşik Okul Bölgesi'dir.
  • Şantaj girişiminin arkasında kendini Kairos olarak adlandıran bir grup var.
  • Grup, yüz binlerce dolar talep etmektedir.

İncelediğimiz rapor kesilmiş olduğundan, saldırganların nasıl girdiği, hangi sistemlerin etkilendiği, derslerin veya operasyonların kesintiye uğrayıp uğramadığı ya da grubun herhangi bir veriyi elinde tuttuğunu iddia edip etmediği belirtilmemektedir. Bu detaylar hakkında tahmin yürütmeyeceğiz. Bölgenin bir veri hırsızlığını doğrulayıp doğrulamadığı ve ailelere ile çalışanlara ne söylediği, resmi bölge iletişimlerinden gelmelidir.

Bu tür şantaj vakalarında, saldırganlar genellikle bir ödeme talebiyle mağdura baskı yapar ve para ödenmezse çalınan dosyaları yayınlamakla tehdit eder. Bir fidye yazılımı grubunun iddiaları her zaman doğrulanmaz; bu da sonuç çıkarmadan önce bölgeden onay beklemek için bir başka nedendir.

Bir okul bölgesi fidye yazılımı saldırısı neden bu kadar yaygın

Okul sistemleri fidye yazılımı raporlamalarında sürekli olarak karşımıza çıkma eğilimindedir ve bunun nedenleri yapısaldır; herhangi bir bölgenin dikkatsiz olduğunun işareti değildir.

Değerli kayıtlar tek bir yerde. Bölgeler kayıt dosyalarını, personel bordro ve İK kayıtlarını, sağlık ve özel eğitim bilgilerini ve ailelerin iletişim bilgilerini barındırır. Bu, tek bir ihlalin suçlular için potansiyel olarak faydalı olmasını sağlar.

Sınırlı güvenlik kaynakları. Birçok bölge, çok sayıda cihaz, hesap ve yazılım satıcısını yönetirken dar bütçelerle küçük BT ekipleri çalıştırır. Öğrenciler, öğretmenler ve yüklenicilerin tümünün erişime ihtiyacı vardır; bu da bir saldırganın araştırabileceği yüzeyi genişletir.

Hizmetleri geri getirme baskısı. Okullar yoklama, iletişim ve bazen ulaşım ile yemek için sistemlere bağımlıdır. Kesinti süresi yıkıcıdır ve saldırganlar bu aciliyetin bir fidye talebini cazip kılabileceğini bilir.

İstikrarlı bir örüntü. CBS News'in 2024'teki raporlaması, yayımlanmamış K12 verilerine dayanarak, Ocak 2023 ile Haziran 2024 arasında açıklanan okul bölgelerine yönelik en az 83 potansiyel fidye yazılımı saldırısına atıfta bulundu. Bu rakam farklı bir zaman diliminden gelmektedir ve Slate Valley ile doğrudan bir bağlantısı yoktur, ancak sorunun ölçeğini göstermektedir.

Hangi öğrenci ve personel verileri açığa çıkabilir

Slate Valley'den ne alındığını, eğer alındıysa, bilmiyoruz. Okul sistemlerinin genellikle neler sakladığını anlamak yine de faydalıdır; böylece bölge daha sonra bir veri ihlalini doğrularsa nelere dikkat etmeniz gerektiğini bilirsiniz.

Öğrenciler ve aileler için bu; adlar, adresler, doğum tarihleri, ebeveyn veya vasi iletişim bilgileri ve yoklama, disiplin veya sağlık hizmetleriyle ilgili kayıtları içerebilir. Çalışanlar için bu; bordro detaylarını, doğrudan mevduat için banka hesap bilgilerini ve sosyal haklar veya vergi amaçlı kullanılan tanımlayıcıları içerebilir.

Risk, bölgenin neyi doğruladığına bağlıdır. İletişim bilgileri ikna edici kimlik avı mesajlarını besleyebilir. Finansal veya devlet tanımlayıcıları kimlik sahtekarlığını mümkün kılabilir. Reşit olmayanlara ilişkin bilgiler özellikle hassastır çünkü kimlik kötüye kullanımı yıllarca fark edilmeyebilir.

Bu Sizin İçin Ne Anlama Geliyor

Slate Valley bölgesine kayıtlı bir çocuğunuz varsa veya orada çalışıyorsanız panik yapmanıza gerek yok, ancak birkaç erken adım mantıklıdır. Başka bir bölgeyle bağlantınız varsa da aynı alışkanlıklar geçerlidir, çünkü bir okul bölgesi fidye yazılımı saldırısı neredeyse her yerde meydana gelebilir.

Şu anda en önemli şey resmi kaynaklara güvenmektir. Ne olduğu ve neler sunduğu hakkında doğrulanmış detaylar için bölgenin web sitesini, e-posta bildirimlerini ve mektuplarını kontrol edin. Olayla ilgili size kısa mesaj, telefon veya sosyal medya yoluyla ulaşan herkese karşı dikkatli olun, çünkü dolandırıcılar genellikle bir ihlal haberini istismar eder.

Aileler ve personel kendilerini korumak için hangi adımları atabilir

Bunlar, verileriniz söz konusu olsun ya da olmasın maruziyetinizi sınırlayan düşük maliyetli eylemlerdir:

  1. Bir kredi dondurma işlemi düşünün. Yetişkinler kredi bürolarında ücretsiz olarak dondurma işlemi yapabilir. Ebeveynler ve vasiler ayrıca bir reşit olmayanın kredi dosyasını dondurarak bir çocuğun adına açılan sahte hesapların engellenmesine yardımcı olabilir. Her büronun sürecini kontrol edin.
  2. Benzersiz parolalar ve iki faktörlü kimlik doğrulama kullanın. Bölge portallarında, e-postada ve diğer hizmetlerde parolaları yeniden kullanıyorsanız bunları değiştirin. Bir parola yöneticisi benzersiz parolaları pratik hale getirir. Sunulduğu her yerde iki faktörlü kimlik doğrulamayı açın ve mümkün olduğunda kısa mesajlar yerine bir kimlik doğrulama uygulamasını tercih edin.
  3. Kimlik avına dikkat edin. Bölgeden, bir okul yetkilisinden veya bir bordro sağlayıcısından geliyormuş gibi görünen mesajlar bekleyin. Beklenmedik mesajlardaki bağlantılara tıklamayın veya ekleri açmayın. Bunun yerine doğrudan bölgenin sitesine gidin veya zaten güvendiğiniz bir numarayı arayın.
  4. Hesapları izleyin. Özellikle personel, değişiklikler için banka hesap özetlerini ve bordro mevduatlarını gözden geçirmelidir. Olağandışı herhangi bir şeyi derhal bankanıza ve İK'ya bildirin.
  5. Kayıtları saklayın. Bölgeden gelen herhangi bir ihlal bildirimini saklayın. Bu, ücretsiz kredi izleme veya kimlik koruma hizmetleriyle ilgili detayları içerebilir.

Bilgili kalın, sakin kalın

Slate Valley durumu hâlâ gelişmektedir ve mevcut raporlama hangi verilerin risk altında olabileceğini henüz söylememektedir. Mantıklı yanıt ölçülüdür: resmi bölge güncellemelerini takip edin ve herhangi bir okul bölgesi fidye yazılımı saldırısı için mantıklı olan koruyucu adımları atın; kredi dondurma, iki faktörlü kimlik doğrulamalı benzersiz parolalar ve beklenmedik mesajlara karşı sağlıklı bir şüphecilik gibi. Bu alışkanlıklar çok az maliyetlidir ve manşetler solduktan çok sonra da fayda sağlar.