Средното училище OLV Pulhof в Берчем отказва да плати откуп, въпреки заплахите за публикуване на чувствителни данни на ученици и служители в дарк уеб.
Атака срещу образователна институция
Киберпрестъпници са извършили рансъмуер атака срещу Onze-Lieve-Vrouw Instituut (OLV) Pulhof – средно училище в белгийския град Берчем. Нападателите твърдят, че са криптирали сървърите на училището и са откраднали голям обем лични данни, като заплашват да ги публикуват в дарк уеб, ако не бъде платен откуп до началото на следващата седмица.
Инцидентът е станал малко след коледната ваканция. По информация на белгийски медии атаката е осъществена чрез рансъмуер, който е блокирал достъпа до вътрешните системи на учебното заведение.
От 100 000 до 15 000 евро
Първоначално хакерите са поискали откуп в размер на 100 000 евро. По-късно сумата е намалена драстично до 15 000 евро, което често е тактика за оказване на допълнителен психологически натиск и ускоряване на решението за плащане.
До момента ръководството на училището не е влизало в контакт с извършителите.
„В съответствие със съветите на компетентните органи не сме отговорили на това съобщение и съзнателно го игнорираме. От етична гледна точка и в съответствие с нашите принципи няма да изпълним исканията на тези престъпници“, заявява генералният директор на училището Крис Смаут.
Заплахи директно към родителите
След като училището не е реагирало на исканията, част от родителите са получили директен имейл от извършителите. В него отговорност за атаката поема рансъмуер операцията BitLock, която твърди, че е имала незабелязан достъп до системите на училището повече от година.
По думите на нападателите са били откраднати около 45 GB данни, включително:
-
копия на лични документи;
-
данни, свързани с психичното здраве на ученици;
-
дипломи и учебни досиета;
-
финансова информация на училището.
В съобщението до родителите се съдържа директна заплаха: ако училището не плати 15 000 евро, родителите трябва да заплатят по 50 евро за всяко свое дете, в противен случай данните ще бъдат публикувани и продавани в дарк уеб.
Вероятен имитатор, а не LockBit
Експерти по киберсигурност посочват, че атаката най-вероятно не е извършена от реалната група LockBit, а от имитатори, които използват сходни тактики и имена с цел сплашване. Според белгийската медия VRT NWS родителите са били категорично посъветвани да не плащат откуп и да не кликват върху никакви линкове в получените имейли.
Проверки и мониторинг на дарк уеб
В официално съобщение до учениците и родителите ръководството на OLV Pulhof информира, че се извършва текущо разследване за установяване какви точно лични данни може да са били компрометирани.
„Нашите външни партньори следят внимателно дигиталната ни среда. Освен това дарк уеб се наблюдава активно. Към момента няма открити доказателства за публикуване на данни“, допълва Смаут.
По-широкият проблем: образованието като цел
Случаят е поредното доказателство, че образователните институции все по-често се превръщат в цел на киберпрестъпници. Ограничените бюджети, наследените ИТ системи и наличието на чувствителни лични данни правят училищата особено уязвими за рансъмуер атаки и изнудване.









