スキャンダル! 900近くの学校が大規模なデータ侵害の影響を受ける!
米国の学校は新たなサイバーセキュリティの脅威に直面しており、最近のデータ侵害は、教育団体 National Student Clearinghouse のサービスを利用している 890 校に影響を与えました。この違反はクリアリングハウスによってカリフォルニア州司法長官事務所に提出された通知書で明らかにされた。 攻撃者は5月30日にクリアリングハウスの管理対象ファイル転送サーバー「MOVEit」へのアクセスに成功した。彼らは、名前、生年月日、連絡先情報、社会保障番号、学生番号など、さまざまな個人情報を含むファイルを盗みました。入学記録、卒業記録、コースデータなど、一部の教育記録も侵害されました。 クリアリングハウスは、一流のサイバーセキュリティ専門家の支援を得て調査を開始することで、この侵害に迅速に対応しました。この問題には法執行機関も関与していた。ただし、常に警戒し、学生の個人データを保護するための措置を講じることが重要です。 この攻撃の背後にある Clop ランサムウェア集団 MOVEit サーバーへの攻撃は、Clop ランサムウェア ギャングによって組織されました。このサイバー犯罪者グループは、安全なファイル転送プラットフォームのゼロデイ セキュリティ欠陥を悪用しました。 6 月 15 日以降、サイバー犯罪者は被害組織の名前をダークウェブに公開して、被害組織から金を巻き上げ始めました。多くの組織は、ここ数カ月間に影響を受ける顧客にすでに通知を行っています。 潜在的な被害者が多数いるにもかかわらず、クロップ氏の身代金要求に屈したのはそのうちのほんの一部だけだったということは心強いことだ。しかし、サイバー犯罪組織は依然として 7,500 万ドルから 1 億ドルの身代金を回収すると予想されています。 また、いくつかの米国連邦機関とエネルギー省の 2 つの組織も、これらのデータ盗難と恐喝攻撃の被害者となったことに注意することが重要です。 学校や組織が IT セキュリティを強化し、生徒の機密データを保護するための措置を講じることは非常に重要です。ランサムウェア攻撃はますます一般的になっており、常に最新情報を入手し、適切な予防措置を講じることが重要です。…