Кибератака срещу Mount Royal University

Нападателите компрометират мрежата на Mount Royal University и искат откуп от 30 биткойна

Канадският Mount Royal University (MRU) в град Калгари потвърди, че при кибератака срещу университетската мрежа са били откраднати, а впоследствие и изтрити данни от вътрешните файлови системи. Инцидентът, установен на 17 юни, е засегнал както студенти и служители, така и ключови университетски услуги, като възстановяването може да продължи месеци.

Веднага след откриването на атаката университетът е ангажирал вътрешни технически екипи и външни експерти по киберсигурност, които да разследват пробива и да подпомогнат възстановяването на засегнатата инфраструктура.

Откраднати файлове и унищожени резерви за възстановяване

Разследването показва, че нападателите са получили достъп до т.нар. „H drive“ – файлово пространство, използвано от студенти и служители за съхранение на документи. От тази система са били копирани данни, след което оригиналните файлове са били изтрити с цел да се затрудни възстановяването.

Засегната е информация, свързана с настоящи и бивши студенти, настоящи и бивши служители, както и с други лица, чиито данни са се съхранявали в компрометираните директории.

Освен това нападателите са изтрили и съдържанието на отделен файлов дял – „J drive“, използван за съхранение на данни на университетски звена. Към момента няма доказателства информацията от него да е била копирана преди изтриването, но университетът предупреждава, че пълното възстановяване на тези данни може да се окаже невъзможно.

Изнудване с публикуване на чувствителни документи

Отговорност за атаката поема групата CMD Organization, която вече е публикувала примерни файлове, за които твърди, че са откраднати от университета. Сред тях има копия на паспорти и други чувствителни документи.

Според публикуваната информация нападателите настояват за откуп от 30 биткойна срещу обещание да не публикуват пълния обем от компрометираните данни. Групата използва модел, при който откраднатата информация може да бъде предложена на търг на най-високия кандидат, което превръща подобни атаки не само в средство за изнудване, но и в канал за нелегална търговия с чувствителни данни.

Случаят показва все по-често срещаната еволюция на рансъмуер атаките, при които криптирането на системите вече не е единствената цел. Все повече престъпни групи комбинират кражба на информация, унищожаване на данни и последващо изнудване, което значително увеличава финансовите и репутационните щети за организациите. За университетите това представлява особено сериозен риск, тъй като те съхраняват големи обеми лични данни, научни разработки и административна информация с висока стойност.

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy