Нападателите компрометират мрежата на Mount Royal University и искат откуп от 30 биткойна
Канадският Mount Royal University (MRU) в град Калгари потвърди, че при кибератака срещу университетската мрежа са били откраднати, а впоследствие и изтрити данни от вътрешните файлови системи. Инцидентът, установен на 17 юни, е засегнал както студенти и служители, така и ключови университетски услуги, като възстановяването може да продължи месеци.
Веднага след откриването на атаката университетът е ангажирал вътрешни технически екипи и външни експерти по киберсигурност, които да разследват пробива и да подпомогнат възстановяването на засегнатата инфраструктура.
Откраднати файлове и унищожени резерви за възстановяване
Разследването показва, че нападателите са получили достъп до т.нар. „H drive“ – файлово пространство, използвано от студенти и служители за съхранение на документи. От тази система са били копирани данни, след което оригиналните файлове са били изтрити с цел да се затрудни възстановяването.
Засегната е информация, свързана с настоящи и бивши студенти, настоящи и бивши служители, както и с други лица, чиито данни са се съхранявали в компрометираните директории.
Освен това нападателите са изтрили и съдържанието на отделен файлов дял – „J drive“, използван за съхранение на данни на университетски звена. Към момента няма доказателства информацията от него да е била копирана преди изтриването, но университетът предупреждава, че пълното възстановяване на тези данни може да се окаже невъзможно.
Изнудване с публикуване на чувствителни документи
Отговорност за атаката поема групата CMD Organization, която вече е публикувала примерни файлове, за които твърди, че са откраднати от университета. Сред тях има копия на паспорти и други чувствителни документи.
Според публикуваната информация нападателите настояват за откуп от 30 биткойна срещу обещание да не публикуват пълния обем от компрометираните данни. Групата използва модел, при който откраднатата информация може да бъде предложена на търг на най-високия кандидат, което превръща подобни атаки не само в средство за изнудване, но и в канал за нелегална търговия с чувствителни данни.
Случаят показва все по-често срещаната еволюция на рансъмуер атаките, при които криптирането на системите вече не е единствената цел. Все повече престъпни групи комбинират кражба на информация, унищожаване на данни и последващо изнудване, което значително увеличава финансовите и репутационните щети за организациите. За университетите това представлява особено сериозен риск, тъй като те съхраняват големи обеми лични данни, научни разработки и административна информация с висока стойност.









