Η σχολική περιφέρεια του Λιβάνου επλήγη από επίθεση ransomware νωρίτερα αυτό το μήνα, σύμφωνα με την απερχόμενη επιθεωρήτρια Joanne Roberts.
Δείτε επίσης: MITRE: Νέα λίστα με τα 25 πιο επικίνδυνα σφάλματα λογισμικού

Αφού έμαθε για την επίθεση της 15ης Ιουνίου, η περιφέρεια προσέλαβε “εξωτερικούς εμπειρογνώμονες κυβερνοασφάλειας” για να βοηθήσουν στην ασφάλεια των συστημάτων της και να διερευνήσουν τη φύση και την έκταση της επίθεσης, έγραψε ο Roberts σε ένα email την Τετάρτη. Για λόγους προσοχής, η περιφέρεια έκλεισε συστήματα όπως η μισθοδοσία και το PowerSchool, μια βάση δεδομένων που χρησιμοποιείται για τη διαχείριση των πληροφοριών των μαθητών.
“Παρόλο που η περιφέρεια διατηρεί ένα ισχυρό πρόγραμμα ασφάλειας δεδομένων, το οποίο περιλαμβάνει διασφαλίσεις για τον μετριασμό του κινδύνου κυβερνοεπιθέσεων, οι επιθέσεις αυτές γίνονται όλο και πιο εξελιγμένες και έχουν ως στόχο οργανισμούς σε πολλούς κλάδους, συμπεριλαμβανομένης της εκπαίδευσης“, έγραψε ο Roberts.
Η έρευνα βρίσκεται σε εξέλιξη, αλλά μέχρι στιγμής, η περιφέρεια δεν έχει βρει στοιχεία που να αποδεικνύουν ότι έχει γίνει μη εξουσιοδοτημένη απόκτηση ή κατάχρηση προσωπικών πληροφοριών, δήλωσε η ίδια.
Δείτε επίσης: Επίθεση ransomware στην Econsult: Εκτέθηκαν πληροφορίες των εργαζομένων
Η περιφέρεια, η οποία έχει περίπου 1.600 μαθητές και 360 υπαλλήλους, ενημέρωσε επίσης το προσωπικό, τους γονείς, τον ασφαλιστικό φορέα της περιφέρειας, το Υπουργείο Παιδείας των ΗΠΑ και τις τοπικές και ομοσπονδιακές υπηρεσίες επιβολής του νόμου για την επίθεση. Θα συνεχίσει να παρέχει ενημερώσεις καθώς προχωρά η έρευνα, δήλωσε η ίδια.
Ο υπαστυνόμος της αστυνομίας του Λιβάνου Richard Norris, ο οποίος επιβλέπει τη μονάδα ηλεκτρονικού εγκλήματος του τμήματος, δήλωσε ότι η μονάδα συνεργάζεται με την περιφέρεια και τον ασφαλιστικό της φορέα για τη διερεύνηση της επίθεσης.
Ο Norris δήλωσε ότι υπήρξε μια αρχική επιστολή απαίτησης που δεν ζητούσε χρήματα και, εξ όσων γνωρίζει, δεν υπήρξε δεύτερη επιστολή απαίτησης. Η υπηρεσία αναζητά στο “dark web” στοιχεία που να αποδεικνύουν ότι τυχόν δεδομένα που συγκεντρώθηκαν από την επίθεση χρησιμοποιούνται με κακόβουλο τρόπο- αν τα βρει, θα ενημερώσει τη σχολική περιφέρεια, είπε.
Αν και ο Norris δήλωσε ότι δεν γνωρίζει για άλλα θύματα επιθέσεων ransomware στον Λίβανο, επειδή το υπουργείο μαθαίνει γι’ αυτές μόνο όταν αναφέρονται, τέτοιες επιθέσεις ή απόπειρες πρόσβασης σε συστήματα υπολογιστών είναι συχνές.
Υπάρχουν τρόποι με τους οποίους τόσο οι χρήστες όσο και οι διαχειριστές συστημάτων μπορούν να προστατευτούν από τέτοιες επιθέσεις. Οι χρήστες μπορούν να αποτρέψουν τους “κακούς παράγοντες” από το να αποκτήσουν πρόσβαση σε συστήματα αποφεύγοντας να ανοίγουν συνημμένα αρχεία και συνδέσμους από άγνωστες πηγές. Οι διαχειριστές μπορούν να βοηθήσουν χορηγώντας στους χρήστες πρόσβαση μόνο στα τμήματα ενός δικτύου υπολογιστών στα οποία πρέπει να έχουν πρόσβαση για την εργασία τους. Μπορούν επίσης να εφαρμόσουν προγράμματα σάρωσης email για την αναζήτηση κοινών ιών και κακόβουλου λογισμικού, δήλωσε ο Norris.
Εάν ένας υπάλληλος τυχαίνει να κάνει κλικ σε έναν κακόβουλο σύνδεσμο ή ένα συνημμένο αρχείο, αλλά δεν έχει πρόσβαση στο δίκτυο επειδή δεν την χρειάζεται, περιορίζεται η δυνατότητα πρόσβασης του κακόβουλου προγράμματος στο σύστημα.

Δείτε επίσης: Αύξηση της συχνότητας επιθέσεων ransomware χωρίς κρυπτογράφηση τον τελευταίο χρόνο
“Νομίζω ότι η εκπαίδευση είναι το κλειδί όταν πρόκειται για αυτά τα πράγματα”, δήλωσε ο Norris.
Προέτρεψε τους χρήστες να είναι επιφυλακτικοί σχετικά με το με ποιον συνομιλούν στο διαδίκτυο.
Στον απόηχο της επίθεσης, δήλωσε ο Roberts, η περιφέρεια επανεξετάζει τις διαδικασίες και τις διεργασίες της για να βρει τρόπους να ενισχύσει περαιτέρω το πρόγραμμα ασφάλειας δεδομένων της.
Πηγή πληροφοριών: vnews.com
