Об'єднаний шкільний округ Слейт-Веллі стикається зі спробою вимагання з боку групи програм-вимагачів Kairos, яка вимагає сотні тисяч доларів, згідно з повідомленням Archyde. Ця справа є останньою атакою програм-вимагачів на шкільний округ, яка привертає увагу до інформації учнів і працівників, і порушує практичне питання для сімей та персоналу: що робити, поки деталі ще з'ясовуються?

Що ми знаємо про спробу вимагання у Слейт-Веллі

Публічно доступних повідомлень поки що мало. Ключові моменти такі:

  • Об'єднаний шкільний округ Слейт-Веллі є ціллю.
  • Група, яка називає себе Kairos, стоїть за спробою вимагання.
  • Група вимагає сотні тисяч доларів.

Повідомлення, яке ми переглянули, було обрізане, тому в ньому не вказано, як зловмисники потрапили всередину, які системи постраждали, чи були порушені заняття або робота, або які дані, якщо такі є, група стверджує, що має. Ми не будемо здогадуватися про ці деталі. Чи підтвердив округ крадіжку даних, і що він повідомив сім'ям та працівникам, має надходити з офіційних комунікацій округу.

У таких справах про вимагання зловмисники зазвичай тиснуть на жертву вимогою оплати, часто погрожуючи опублікувати викрадені файли, якщо гроші не буде сплачено. Заяви, зроблені групою програм-вимагачів, не завжди підтверджуються, що є ще однією причиною чекати на підтвердження від округу, перш ніж робити висновки.

Чому атаки програм-вимагачів на шкільні округи такі поширені

Шкільні системи, як правило, неодноразово з'являються в повідомленнях про програми-вимагачі, і причини є структурними, а не ознакою того, що якийсь конкретний округ був недбалим.

Цінні записи в одному місці. Округи зберігають файли зарахування, платіжні відомості персоналу та кадрові записи, інформацію про здоров'я та спеціальну освіту, а також контактні дані сімей. Це робить один злам потенційно корисним для злочинців.

Обмежені ресурси безпеки. Багато округів мають невеликі ІТ-команди з тісними бюджетами, керуючи при цьому великою кількістю пристроїв, облікових записів і постачальників програмного забезпечення. Учні, вчителі та підрядники — усі потребують доступу, що розширює поверхню, яку зловмисник може досліджувати.

Тиск щодо відновлення послуг. Школи залежать від систем для відвідуваності, комунікації, а іноді й транспорту та харчування. Простій є руйнівним, і зловмисники знають, що терміновість може зробити вимогу викупу спокусливою.

Стійка тенденція. Повідомлення CBS News у 2024 році посилалося на щонайменше 83 потенційні атаки програм-вимагачів на шкільні округи, розкриті між січнем 2023 року та червнем 2024 року, на основі неопублікованих даних K12. Ця цифра походить з іншого часового проміжку і не має прямого зв'язку зі Слейт-Веллі, але вона показує масштаб проблеми.

Які дані учнів і персоналу можуть бути розкриті

Ми не знаємо, що, якщо взагалі щось, було викрадено зі Слейт-Веллі. Однак корисно розуміти, що зазвичай зберігають шкільні системи, щоб ви знали, за чим стежити, якщо округ згодом підтвердить витік даних.

Для учнів і сімей це можуть бути імена, адреси, дати народження, контактні дані батьків або опікунів, а також записи, пов'язані з відвідуваністю, дисципліною або медичними послугами. Для працівників це можуть бути платіжні відомості, інформація про банківські рахунки для прямого зарахування та ідентифікатори, які використовуються для пільг або податкових цілей.

Ризик залежить від того, що підтвердить округ. Контактні дані можуть живити переконливі фішингові повідомлення. Фінансові або урядові ідентифікатори можуть уможливити шахрайство з ідентичністю. Інформація про неповнолітніх є особливо чутливою, оскільки зловживання ідентичністю може залишатися непоміченим роками.

Що це означає для вас

Якщо ваша дитина навчається в окрузі Слейт-Веллі, або ви там працюєте, вам не потрібно панікувати, але кілька ранніх кроків є розумними. Якщо ви пов'язані з іншим округом, ті самі звички застосовуються, оскільки атака програм-вимагачів на шкільний округ може статися майже будь-де.

Прямо зараз найважливіше — покладатися на офіційні джерела. Перевіряйте вебсайт округу, повідомлення електронною поштою та листи щодо підтверджених деталей про те, що сталося і що пропонується. Будьте обережні з будь-ким, хто зв'язується з вами щодо інциденту через текстові повідомлення, телефон або соціальні мережі, оскільки шахраї часто використовують новини про злам.

Кроки, які можуть вжити сім'ї та персонал для захисту

Це недорогі дії, які обмежують вашу вразливість незалежно від того, чи були задіяні ваші дані:

  1. Розгляньте заморожування кредиту. Дорослі можуть безкоштовно розмістити заморожування в кредитних бюро. Батьки та опікуни також можуть мати можливість заморозити кредитний файл неповнолітнього, що може допомогти заблокувати шахрайські рахунки, відкриті на ім'я дитини. Перевірте процедуру кожного бюро.
  2. Використовуйте унікальні паролі та двофакторну автентифікацію. Якщо ви повторно використовуєте паролі на порталах округу, електронній пошті та інших сервісах, змініть їх. Менеджер паролів робить унікальні паролі практичними. Увімкніть двофакторну автентифікацію скрізь, де вона пропонується, і віддавайте перевагу додатку-автентифікатору замість текстових повідомлень, коли можете.
  3. Стежте за фішингом. Очікуйте повідомлень, які виглядають так, ніби вони надходять від округу, шкільного чиновника або постачальника платіжних послуг. Не натискайте на посилання та не відкривайте вкладення в неочікуваних повідомленнях. Натомість перейдіть безпосередньо на сайт округу або зателефонуйте за номером, якому ви вже довіряєте.
  4. Відстежуйте рахунки. Персоналу особливо слід перевіряти банківські виписки та платежі щодо змін. Негайно повідомляйте про будь-що незвичайне своєму банку та відділу кадрів.
  5. Зберігайте записи. Збережіть будь-яке повідомлення про злам від округу. Воно може містити деталі про безкоштовний моніторинг кредиту або послуги захисту ідентичності.

Будьте поінформовані, будьте спокійні

Ситуація у Слейт-Веллі все ще розвивається, і наявні повідомлення поки що не вказують, які дані можуть бути під загрозою. Розумна відповідь є виваженою: стежте за офіційними оновленнями округу та вживайте захисних заходів, які мають сенс для будь-якої атаки програм-вимагачів на шкільний округ, як-от заморожування кредиту, унікальні паролі з двофакторною автентифікацією та здорова підозра до неочікуваних повідомлень. Ці звички коштують мало і окупаються надовго після того, як заголовки зникнуть.