Mintha csak a Covid időszak lenne, napokra bezárt egy brit középiskola. Ám az ok korántsem egészségügyi, hanem informatikai. Zsarolóvírus támadás érte az intézményt, emiatt vissza kellett térni az online oktatáshoz.
A Chester mellett található Blacon High School hétfőn és kedden zárva tart, amíg egy független külsős kiberbiztonsági cég vizsgálja a ransomware támadást és a lehetséges adatszivárgást. Mint azt az iskola a hivatalos közleményében jelezte, a január 20. és 21-i napokon biztosan nem lesznek megtartva az órák az iskolában a számítógépes rendszerbe történt illetéktelen behatolás miatt.
A vizsgálat lezárultáig egyelőre nem tudnak ennél részletesebb információkat adni, illetve elképzelhető, hogy az iskolát esetleg hosszabb ideig be kell majd zárni.
A tanárok addig az órákat a Google Classroom rendszerben tartják meg online, a tanulók személyesen csak az ebédjüket fogják tudni igény szerint átvenni a recepción. Az iskola informatikai rendszerei közül sok nem működik, illetve a telefonközpontjuk is leállt, emiatt egy ideiglenes telefonszámot létesítettek.
Rachel Hudson igazgató a diákok és a szülők türelmét kérte, amíg sikerül megoldaniuk a helyzetet. Egyelőre úgy tudni, egyetlen ransomware csoport sem vállalta fel ezt a támadást.
Ez egy hét leforgása alatt már a második brit közintézmény elleni akció, január elején a Medusa csoport intézett támadást a Gateshead Council ellen, ahol sikerült érzékeny adatokat ellopniuk. A bűnözők ott 600 ezer angol fontnyi (291 millió forint) váltságdíjat követeltek.
A Medusa szivárogtatási weboldalán nyomásgyakorlási céllal már kitett egy 31 oldalas kivonatot Gateshead tanácstól lopott adatokból, ahol bizalmas személyes adatok, teljes nevek, e-mail címek, otthoni és mobiltelefonszámok, lakcímek, foglalkoztatási előzmények, álláspályázatok, költségvetési információk, gondozási díjak kiutalásai és hasonló bizalmas belsős adatok találhatók.
Érdekes viszont, hogy éppen most mérlegelik a brit közszférában a váltságdíj fizetés tilalmát, amiről nemrég ebben a posztunkban írtunk.
Az incidensek okait vizsgálva pedig azt látni, hogy az állami intézmények jelentős részében elavult hálózati rendszerek üzemelnek, illetve Jake Moore, az ESET globális kiberbiztonsági tanácsadója szerint a forrás hiány miatt a kibervédelemre sem fordítanak elegendő figyelmet az iskolákban, ami könnyű célponttá teszi őket.