在線教育巨頭遭勒索軟體攻擊,為防止洩密向勒索軟體支付贖金

2020-12-05 騰訊網

在線教育巨頭k12inc.在其系統在11月中旬被Ryuk勒索軟體攻擊後支付了贖金。

K12為學生創建量身定製的在線學習課程,讓他們在幼兒園到12年級期間在家學習。超過100萬的學生利用K12在家學習,而不是在傳統的公立學校環境。

K12本周宣布,他們在11月中旬遭遇勒索軟體攻擊,導致他們鎖定部分IT系統,以防止攻擊蔓延。

「11月中旬,我們在我們的網絡上發現了未經授權的活動,此後被確認為勒索軟體形式的犯罪攻擊。K12在一份聲明中對BleepingComputer說:「在發現異常系統活動後,我們迅速啟動了應對措施,採取措施控制威脅並鎖定受影響的系統,通知聯邦執法機構,並與行業領先的第三方取證團隊合作,對事件進行調查和協助。」。

這次攻擊並沒有影響他們的在線學習管理系統(LMS)來提供教育內容或附屬特許學校。他們還表示,大多數主要系統,包括工資、會計和招生系統,都沒有受到影響。

然而,學生和其他攻擊者確實獲得了訪問後臺系統的信息。

為了防止數據洩露,K12支付了Ryuk贖金 

網絡安全行業的消息人士告訴BleepingComputer,Ryuk勒索軟體攻擊了K12公司。

在進行攻擊時,眾所周知,Ryuk勒索軟體團夥會在加密設備之前竊取未加密的數據。這些數據隨後被用於「雙重勒索」企圖中,勒索軟體團夥威脅說,如果不支付贖金,就會洩露被盜的數據。

由於學生數據的洩露對任何一家公司都是災難性的,K12利用他們的網絡保險支付了Ryuk贖金。目前還不知道支付了多少,但作為支付的一部分,K12得到了威脅參與者的保證,他們不會洩露被盜的數據。

「我們已經與我們的網絡保險提供商合作,向勒索軟體攻擊者付款,作為一個主動預防措施,以確保攻擊者從我們的系統獲得的信息不會在網際網路上發布或以其他方式洩露。」

「根據案件的具體特點,以及我們收到的有關襲擊和威脅行為人的指導,威脅行為人始終有可能不遵守談判條款,但我們認為,為防止攻擊者獲得的任何信息被濫用,支付款項是一種合理的措施,「K12宣布。

勒索軟體談判人員越來越多地警告說,威脅行為體並不總是遵守關於被盜數據的承諾。

因此,勒索軟體談判公司Coveware告訴受害者,支付贖金是沒有意義的,因為沒有辦法確切知道數據將來是否會被刪除或被濫用。

—— 分享新聞,還能獲得積分兌換好禮哦 ——

相關焦點

  • 防範勒索軟體攻擊的六個行動
    2020年報告的惡意軟體事件中27%歸因于勒索軟體。勒索軟體是惡意軟體滲入到計算機系統後加密數據時發生的網絡勒索,將其淪為人質,直到受害者支付贖金,它對組織帶來的影響比數據洩密事件的影響更大。Gartner的高級分析師Paul Webber說:「在最近的一些勒索軟體攻擊案例中,受害組織向攻擊者支付了巨額贖金,這可能是這種攻擊越來越猖獗的原因之一。相反,如果組織希望減少勒索軟體引起的損失,需要專注於準備和早期應對。」
  • 特斯拉與FBI阻止勒索軟體攻擊
    本周早些時候,聯邦調查局逮捕了一名試圖對美國公司進行勒索軟體攻擊的27歲的俄羅斯公民。據 報導,事實證明這家公司是特斯拉。根據司法部的投訴,7月份,Egor Igorevich Kriuchkov前往美國,並聯繫了在內華達州Sparks 的特斯拉超級工廠工作的講俄語的非美國公民。
  • Matrix勒索軟體不斷變種 威脅持續增加
    根據SophosLabs的 《2019年網絡威脅報告》報告顯示,Matrix勒索軟體不斷演變,現在利用Matrix的網絡罪犯會隨時間改變其攻擊參數,添加新的文件和腳本,以便將不同的任務和負載部署到網絡上,威脅性再次提升。
  • 新的一年,新型勒索軟體Babuk Locker開始針對大型企業進行攻擊
    根據最新的研究,到目前為止,一個名為Babuk Locker的勒索軟體似乎已經成功入侵了五家公司。研究人員是喬治亞理工學院的計算機科學學生Chuong Dong,他說,他是在推特上一位名叫 "Arkbird "的安全研究人員的推文中第一次看到這個勒索軟體的。隨後,他在一個分享漏洞和洩密資料庫的論壇RaidForums上發現了Babuk的相關信息。
  • 勒索軟體鎖定「網紅」特斯拉,FBI已將其抓捕
    無孔不入的勒索軟體,最近盯上了特斯拉!就連新晉的世界第三大富豪馬斯克都沒逃過。 8月22日,FBI在洛杉磯逮捕了一名俄羅斯男子,原因是該男子用100萬美元比特幣去賄賂內華達州特斯拉工廠的一名特斯拉員工,讓其在特斯拉計算機網絡安裝勒索軟體,對其計算機網絡進行攻擊,並要求支付數百萬美元的比特幣。不過該員工並沒有執行該計劃,而是去聯繫了FBI。
  • WannaCry勒索軟體來勢洶洶,席捲全球
    有趣的是,儘管攻擊者索要的贖金金額為600美元,但向該錢包支付的前五筆贖金為300美元的比特幣。這表明,該攻擊組織提高了索要的贖金金額。值得注意的是,該惡意軟體還會給出一個倒計時,聲稱超過這個時間後贖金金額會增加,同時顯示另一個窗口,催促受害者儘快支付贖金,威脅受害者如果不在倒計時期間支付贖金,所有的數據和文件會全部丟失。
  • 直升機製造商遭勒索軟體黑手 企業文檔被公開
    據外媒報導,直升機製造商Kopter不久前遭到了勒索軟體攻擊,在Kopter拒絕與黑客接觸後,勒索軟體團夥已於周五在網際網路上公布了該公司的部分文件。據悉,這部分被公開的文件發表在暗網託管的一個博客上,這一博客由LockBit組織運營,該組織通過上傳受害者的數據,向被黑客攻擊的公司施加壓力,逼迫他們談判,或者迫使他們支付巨額贖金。
  • Radware深度解讀WannaCry勒索攻擊
    【IT168 評論】2017年5月12日,勒索軟體變體WannaCrypt惡意軟體(也作WCry、WannaCry或WanaCrypt0r)在全球範圍內爆發,攻擊目標是全球範圍內的電腦,並成功擊垮了全球數十家企業。
  • 黑客鎖定製造業發動目標式勒索和DDoS攻擊,成為新常態
    目標式勒索攻擊通過RDP等弱點,入侵企業並勒索高額贖金利用勒索軟體加密資料,然後威脅受害者支付贖金的手法,從WannaCry勒索軟體之後,這種恐嚇取財的手法一直沒有消失,但不同的是,早期包括WannaCry在內的勒索軟體,鎖定對象是一般個人用戶,即便受害者是企業,通常也都是個人計算機端漏洞未修補造成。
  • 勒索軟體攻擊美國氣象電視臺 致節目延時
    經爆料,原因是美國氣象電視臺遭到了勒索軟體攻擊,結果導致節目延後一個半小時才開播。  隨後美國氣象電視臺在Twitter上發表聲明,表示該電視臺的網絡遭到惡意軟體攻擊,它們已儘快通過備份機制恢復了直播,而且執法機關也介入了調查。  美國聯邦調查局(FBI)發言人則向外媒透露,此次美國氣象電視臺所說的惡意軟體攻擊,其實就是勒索軟體攻擊。目前FBI正在進行調查。
  • 2018勒索病毒全面分析報告
    一、勒索病毒簡介勒索病毒是黑客通過鎖屏、加密等方式劫持用戶設備或文件,並以此敲詐用戶錢財的惡意軟體。黑客利用系統漏洞或通過網絡釣魚等方式,向受害電腦或伺服器植入病毒,加密硬碟上的文檔乃至整個硬碟,然後向受害者索要數額不等的贖金後才予以解密,如果用戶未在指定時間繳納黑客要求的金額,被鎖文件將無法恢復。
  • 全球第二大筆記本代工廠仁寶電腦遭勒索軟體攻擊
    站長之家(ChinaZ.com) 11月10日 消息:上周末,全球第二大筆記本電腦代工廠仁寶電腦(Compal)遭遇勒索軟體攻擊。根據仁寶員工透露的贖金通知的截圖,此次事件被認為是DoppelPaymer」勒索團夥所為。
  • 新勒索軟體再次席捲全球!歐美多政府與企業機構受創
    ,包括俄羅斯最大的石油公司、烏克蘭銀行和一些跨國企業,這次出現的病毒與上個月的勒索軟體極為相似,勒索軟體感染了30萬臺計算機。黑客已經向我們證明,他可以讓重要基礎設施關閉、破壞企業和政府網絡。  目前,勒索軟體已經「攻陷」多個國家和地區,包括烏克蘭基輔機場、美國製藥巨頭默克、丹麥航運巨頭馬士基、俄羅斯石油公司、法國建築材料企業聖戈班集團以及英國廣告公司WPP等多家政府和企業機構遭受攻擊。
  • 都說猖狂的勒索軟體——Sodinokibi,你是否了解?
    轉自Bleeping Computer,作者 Ionut Ilascu在勒索軟體領域相對較新的Sodinokibi,已經為其管理人員和附屬機構帶來了可觀的利潤,一些受害者支付了高達24萬美元,而網絡感染平均淨賺15萬美元。當你看到惡意軟體最近的活動時,這些數字並不令人驚訝。
  • 比特幣黑客勒索上市公司 FBI凍結100萬阻止黑客攻擊特斯拉
    以色列媒體 Calcalis傳言說,黑客最近對勒索軟體進行了攻擊,攻擊者是在納斯達克上市的無線晶片和相機傳感器生產商Tower Semiconductor Ltd.(TSEM)。惡意分子要求贖金數十萬美元。今年早些時候,在夏天,另一家在以色列和納斯達克交易的公司,軟體製造商Sapience被迫向黑客支付了25萬美元的贖金,以防止其計算機被關閉。
  • 勒索病毒是什麼?勒索病毒是什麼類型的電腦都侵害嗎?
    近日,「勒索」病毒網絡攻擊席捲全球,中國高校成為此次攻擊的重災區,不少高校畢業生的畢業論文文件被鎖,要求支付300美元比特幣贖金才能解鎖,這也病毒也瞬間刷爆了微博和朋友圈。那麼勒索病毒是什麼,究竟勒索比特幣病毒哪些危害?
  • SpaceX火箭發射成功,勒索團夥祝賀?奇葩「套路」你見過嗎
    被針對的領域多為遊戲、雲服務、直播、教育醫療等,主要表現為用流量擊潰網站,利用病毒軟體大面積傳播,從而對目標敲詐勒索錢財。勒索軟體是利用勒索病毒進行網絡攻擊的惡意軟體,通過鎖定你的設備或文件,以此要挾錢財,通常以比特幣形式支付贖金。
  • 勒索病毒橫行引發網際網路危機 如何防範「想哭」?
    消息稱,這款惡意軟體以類似於蠕蟲病毒的方式傳播,會掃描電腦上的TCP445埠(Server Message Block/SMB),攻擊主機並加密主機上存儲的文件,然後要求以比特幣的形式支付贖金,勒索金額約在300至600美元之間。  這場浩劫在開始24小時後出現了一絲轉機。5月13日晚間,一位22歲的英國程式設計師小哥似乎「誤打誤撞」找到了破局之策。
  • 勒索軟體現可檢測虛擬機躲避安全人員分析
    【PConline 資訊】不知各位是否還記得去年發現的那款臭名昭著的勒索軟體Cerber,除了加密文件外該軟體還包含一個.vbs文件,顯示贖金票據以進一步嚇唬受害者。現在,它又有了新動作,獲得了防止網絡安全工具檢測的能力,使惡意軟體難以被安全人員分析。
  • 飛機零部件企業ASCO遭遇勒索病毒,工業網際網路成網絡攻擊重災區
    易到用車遭勒索病毒沒過多久,飛機零件供應商又被坑了。背後的黑客團夥們會心一笑:天上飛的,地上跑的,一個也逃不掉。據外媒報導,最近,世界上最大的飛機零部件供應商之一ASCO遭遇勒索病毒,已造成四個國家的工廠停產。