Американската образователна организация с нестопанска цел National Student Clearinghouse разкри нарушение на сигурността на данните, засегнало 890 училища, които използват нейните услуги в САЩ.

В писмо за уведомяване за нарушение, подадено до Службата на главния прокурор на Калифорния, Clearinghouse заяви, че на 30 май нападателите са получили достъп до нейния сървър за управляван трансфер на файлове (MOVEit managed file transfer – MFT) и са откраднали файлове, съдържащи широк спектър от лична информация.

„На 31 май 2023 г. Clearinghouse беше информирана от нашия доставчик на софтуер от трета страна, Progress Software, за проблем с киберсигурността, свързан с решението MOVEit Transfer на доставчика“, заяви Clearinghouse.

„След като научихме за проблема, незабавно започнахме разследване с подкрепата на водещи експерти по киберсигурност. Координирахме действията си и с правоприлагащите органи.“

Личната информация, която може да бъде идентифицирана (PII), съдържаща се в откраднатите документи, включва имена, дати на раждане, информация за контакт, номера на социални осигуровки, идентификационни номера на ученици и някои записи, свързани с училището (напр. записи за записване, записи за степени и данни на ниво курс).

Според писмата за уведомяване за нарушаване на сигурността на данните данните, изложени на риск при атаката, са различни за всяко засегнато лице.

Clearinghouse предоставя образователни услуги за отчитане, обмен на данни, проверка и изследвания на около 22 000 средни училища и около 3600 колежа и университета.

Организацията твърди, че нейните участници записват около 97% от учениците в държавни и частни институции.

 

Бандата за рансъмуер Clop стои зад хакерските атаки срещу MoveIT

Бандата за рансъмуер Clop е отговорна за мащабните атаки за кражба на данни, които започнаха на 27 май, използвайки недостатък в сигурността от нулев ден в платформата за сигурен трансфер на файлове MOVEit Transfer.

От 15 юни киберпрестъпниците започнаха да изнудват организациите, станали жертва на атаките, като разкриха имената им на сайта на групата за изтичане на данни в тъмната мрежа.

Очаква се последиците от тези атаки да засегнат стотици организации в световен мащаб, като много от тях вече уведомиха засегнатите клиенти през последните четири месеца.

Въпреки широкото разпространение на потенциалните жертви, оценките на Coveware сочат, че само ограничен брой от тях вероятно ще се поддадат на исканията за откуп на Clop. Въпреки това се очаква киберпрестъпната банда да събере около 75-100 млн. долара под формата на плащания поради високите искания за откуп.

Докладите разкриват също, че множество федерални агенции на САЩ и две структури на Министерството на енергетиката на САЩ (DOE) са станали жертва на тези атаки за кражба на данни и изнудване.

 

 

Източник: По материали от Интернет

Подобни публикации

25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
Бъдете социални
Още по темата
24/03/2025

Oracle отрича, че системите...

Oracle отрече, че системите ѝ са...
24/03/2025

Група за рансъмуер заявява ...

Тази седмица групата Hellcat ransomware пое...
24/03/2025

Група за рансъмуер е атаку...

Група за изнудване, известна като Cloak,...
Последно добавени
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!