Эта банда вымогателей использовала систему экстренного вещания, чтобы сообщить студентам университета, что они подверглись нападению.

Эта банда вымогателей использовала систему экстренного вещания, чтобы сообщить студентам университета, что они подверглись нападению.

6 мая 2023 г.

Операторы программ-вымогателей всегда ищут новые способы заставить своих жертв платить по их требованиям, и теперь мы впервые видим, как для этой цели используется система экстренного оповещения.

A < группа href="https://www.techradar.com/best/best-ransomware-protection" target="_blank">программ-вымогателей, называющая себя Avos, недавно скомпрометировала Университет Блюфилд, частное учреждение в Вирджинии, в котором размещается примерно 900 студентов.

В конце апреля этого года вуз подвергся атаке вируса-вымогателя, из-за которой пришлось отложить все экзамены. В то время в нем говорилось, что злоумышленники не совершали финансового мошенничества или кражи личных данных: «Преподаватели и студенты могут безопасно использовать MyBU, Canvas и библиотечные ресурсы и получать к ним доступ через веб-сайт университета», — пояснил Университет Блуфилда.

Оказание давления

Но похоже, что злоумышленникам удалось украсть конфиденциальную информацию после того, как университетская система экстренного оповещения RamAlert была использована для отправки как сотрудникам, так и студентам короткого сообщения об атаке:

«Мы взломали университетскую сеть, чтобы украсть файлы размером 1,2 ТБ, — говорится в одном из сообщений на скриншоте, опубликованном в Интернете. — У нас есть данные о приеме тысяч студентов. Ваша личная информация может попасть в блог даркнета."

"НЕ ПОЗВОЛЯЙТЕ университету лгать о серьезности атаки! В качестве доказательства мы слили образец в понедельник, 1 мая 2023 г., 18:00:00 по Гринвичу (14:00:00)"

Группа сдержала свое слово и в начале мая опубликовала небольшой образец, который включает налоговую форму W-2 ректора университета и документы, связанные со страховым полисом.

На протяжении многих лет операторы программ-вымогателей использовали всевозможные тактики, чтобы заставить жертв заплатить выкуп. Еще одним примером является эксфильтрация данных и угроза их утечки в сеть. В некоторых случаях злоумышленники также наносили DDoS-атаки компании или звонили руководителям на их частные телефоны и угрожали опубликовать конфиденциальные данные в даркнете.

PREVIOUS ARTICLE
NEXT ARTICLE