ΑρχικήSecurityΤο πανεπιστήμιο La Sapienza υπέστη κυβερνοεπίθεση

Το πανεπιστήμιο La Sapienza υπέστη κυβερνοεπίθεση

Το ιστορικό πανεπιστήμιο La Sapienza της Ρώμης, ένα από τα μεγαλύτερα και σημαντικότερα εκπαιδευτικά ιδρύματα της Ευρώπης, βρέθηκε στο επίκεντρο σοβαρής κυβερνοεπίθεσης που επηρέασε τα πληροφοριακά του συστήματα. Το περιστατικό προκάλεσε εκτεταμένες λειτουργικές δυσκολίες, αναδεικνύοντας για ακόμη μία φορά πόσο ευάλωτος μπορεί να είναι ο ακαδημαϊκός τομέας απέναντι στις σύγχρονες ψηφιακές απειλές.

πανεπιστήμιο La Sapienza

Η διοίκηση του πανεπιστημίου έκανε γνωστό το συμβάν μέσω ανάρτησης στα κοινωνικά δίκτυα νωρίτερα μέσα στην εβδομάδα, επιβεβαιώνοντας ότι η υποδομή πληροφορικής του ιδρύματος «έγινε στόχος κυβερνοεπίθεσης».

Άμεσο shutdown για προστασία δεδομένων

Σύμφωνα με την επίσημη ανακοίνωση, το πανεπιστήμιο προχώρησε σε δραστικά μέτρα για να περιορίσει την έκταση της επίθεσης.

Δείτε επίσης: Υπουργείο Επιστημών Ισπανίας: Κλείσιμο IT συστημάτων λόγω επίθεσης;

«Ως προληπτικό μέτρο και με στόχο τη διασφάλιση της ακεραιότητας και της ασφάλειας των δεδομένων, διατάχθηκε άμεσος τερματισμός λειτουργίας των συστημάτων δικτύου», ανέφερε χαρακτηριστικά ο οργανισμός.

Η απόφαση αυτή είχε ως αποτέλεσμα την προσωρινή απενεργοποίηση βασικών υπηρεσιών, επηρεάζοντας πιθανότατα φοιτητικές πλατφόρμες, διοικητικές διαδικασίες και ψηφιακές εφαρμογές που χρησιμοποιούνται καθημερινά από χιλιάδες μέλη της πανεπιστημιακής κοινότητας.

Το πανεπιστήμιο La Sapienza υπέστη κυβερνοεπίθεση

Υποψίες για επίθεση ransomware

Παρότι το La Sapienza δεν έχει δώσει ακόμη πολλές λεπτομέρειες σχετικά με τη φύση της επίθεσης ή τους δράστες, ιταλικά μέσα ενημέρωσης προσθέτουν μια πιο ανησυχητική διάσταση.

Η εφημερίδα Corriere Della Sera υποστηρίζει ότι πρόκειται για επίθεση ransomware, η οποία αποδίδεται σε φιλορωσικό απειλητικό παράγοντα με την ονομασία Femwar02. Σύμφωνα με τις πληροφορίες, η επίθεση είχε ως αποτέλεσμα την κρυπτογράφηση δεδομένων, γεγονός που θα μπορούσε να παραλύσει κρίσιμες υπηρεσίες του ιδρύματος.

Σύνδεση με το Bablock/Rorschach

Το ίδιο δημοσίευμα αναφέρει ότι τα τεχνικά χαρακτηριστικά του κακόβουλου λογισμικού μοιάζουν με εκείνα του ransomware Bablock, γνωστού και ως Rorschach.

Το συγκεκριμένο στέλεχος εμφανίστηκε για πρώτη φορά το 2023 και ξεχώρισε αμέσως λόγω των εξαιρετικά γρήγορων ταχυτήτων κρυπτογράφησης, αλλά και των δυνατοτήτων προσαρμογής που παρέχει στους επιτιθέμενους.

Δείτε επίσης: Η Ιταλία απέτρεψε ρώσικες κυβερνοεπιθέσεις που στόχευαν τους Χειμερινούς Ολυμπιακούς Αγώνες

Η εταιρεία κυβερνοασφάλειας Check Point είχε εκτιμήσει ότι το Rorschach αποτελεί ένα «υβριδικό» έργο, βασισμένο σε τμήματα πηγαίου κώδικα από διαρροές γνωστών ransomware όπως τα Babuk, LockBit v2.0 και DarkSide.

Το πανεπιστήμιο La Sapienza υπέστη κυβερνοεπίθεση

Λύτρα και ο «χρονοδιακόπτης» των 72 ωρών

Σύμφωνα με πηγές της Corriere Della Sera, οι επιτιθέμενοι έχουν αφήσει σημείωμα λύτρων, ωστόσο το προσωπικό του πανεπιστημίου δεν το έχει ανοίξει, ώστε να αποφύγει την ενεργοποίηση του γνωστού χρονικού περιορισμού των 72 ωρών που συχνά συνοδεύει τέτοιες επιθέσεις.

Έτσι, το ποσό των λύτρων παραμένει άγνωστο, ενώ η διαχείριση της κρίσης συνεχίζεται με ιδιαίτερη προσοχή.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Συνεργασία με τις ιταλικές αρχές για αποκατάσταση

Οι τεχνικές ομάδες του πανεπιστημίου εργάζονται ήδη σε συνεργασία με την ιταλική ομάδα αντιμετώπισης περιστατικών CSIRT, καθώς και ειδικούς από την Agenzia per la Cybersicurezza Nazionale (ACN) και την Polizia Postale.

Ο βασικός στόχος είναι η επαναφορά των συστημάτων μέσω αντιγράφων ασφαλείας, τα οποία –σύμφωνα με τις μέχρι τώρα πληροφορίες– δεν έχουν επηρεαστεί, κάτι που αποτελεί σημαντικό πλεονέκτημα στην προσπάθεια ανάκαμψης.

Δείτε επίσης: Διαρροή δεδομένων Substack εξέθεσε emails και αριθμούς τηλεφώνου

Ο κίνδυνος διαρροής δεδομένων παραμένει

Αν και το ransomware Rorschach δεν διαθέτει γνωστή πύλη εκβιασμού στο dark web, ειδικοί προειδοποιούν ότι τα κλεμμένα δεδομένα μπορεί να διαδοθούν ή να πωληθούν σε άλλες εγκληματικές ομάδες.

Αυτό σημαίνει ότι ο κίνδυνος να εμφανιστούν ευαίσθητες πληροφορίες στο διαδίκτυο παραμένει υπαρκτός, ακόμη και αν η επίθεση αντιμετωπιστεί τεχνικά.

Το πανεπιστήμιο La Sapienza υπέστη κυβερνοεπίθεση

Προειδοποίηση για phishing σε φοιτητές και προσωπικό

Υπό αυτές τις συνθήκες, φοιτητές και εργαζόμενοι του La Sapienza καλούνται να παραμείνουν σε αυξημένη επιφυλακή. Οι ειδικοί συστήνουν αποφυγή κλικ σε ύποπτους συνδέσμους, προσοχή σε ανεπιθύμητα email και τακτικό έλεγχο λογαριασμών για ασυνήθιστη δραστηριότητα.

Το περιστατικό αποτελεί ακόμη ένα παράδειγμα του πώς τα πανεπιστήμια, ως κόμβοι γνώσης και δεδομένων, μετατρέπονται σε βασικούς στόχους της ψηφιακής εγκληματικότητας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS