Öğrencilere kötü haber! Fidye yazılımı çetesi 45 bin öğrencinin bilgilerini ele geçirdi!

New York Şehri Eğitim Bakanlığı, geniş kapsamlı MOVEit dosya aktarım yazılımı hack'inin bir kurbanı olarak özel verilerinin çalındığını açıklayan en son kuruluş oldu.

Öğrencilere kötü haber! Fidye yazılımı çetesi 45 bin öğrencinin bilgilerini ele geçirdi!

Ajans, pazar günü velilere gönderilen bir e-postada, bazı durumlarda sosyal güvenlik numaraları ve doğum tarihleri de dahil olmak üzere yaklaşık 45.000 öğrencinin kişisel bilgilerinin yakın zamanda ele geçirildiğini söyledi. Eğitim Departmanı, personelin kişisel bilgilerine de erişildiğini söyledi ancak kaç öğretmenin ve diğer personelin ne kadarının bundan etkinlendiğini paylaşmadı.

Departman pazar günü yaptığı açıklamada, en büyük önceliğinin tam olarak hangi gizli bilgilerin açığa çıktığını ve etkilenen her birey için özel etkisini belirlemek olduğunu söyledi.

Öğrencilere kötü haber! Fidye yazılımı çetesi 45 bin öğrencinin bilgilerini ele geçirdi!

“Kişisel bilgileri ve verileri dahil olmak üzere, öğrencilerimizin ve personelimizin emniyeti ve güvenliği, New York Şehri Eğitim Bakanlığı için son derece önemlidir. Bu tespit yapıldığında, gizli bilgileri açığa çıkan kişilere bildirimler hazırlamaya başlayacağız. Bildirimle birlikte, bireylere bir kimlik izleme hizmetine erişim sunulacak.”

Eğitim Departmanı, MOVEit hack'inden etkilenen birçok kuruluştan biri. Rusya yanlısı olduğundan şüphelenilen bir fidye yazılımı çetesi olan Clop, haziran ayı başlarında gerçekleşen siber saldırının sorumluluğunu üstlendi. Grup, en büyük ABD emeklilik fonu da dahil olmak üzere "yüzlerce şirketin" sunucularını ihlal etmek için kurumsal dosya aktarım yazılımındaki sıfır günlük bir güvenlik açığından yararlandı. New York Şehri Eğitim Bakanlığı ihlalinin ölçeği, hack'e yakalanan diğer bazı kurbanlarla karşılaştırıldığında küçük ancak reşit olmayanların kişisel bilgilerini dahil etmesi açısından dikkate değer. Bleeping Computer ile yapılan bir röportajda Clop çetesi, hükümetlerden, ordudan ve çocuk hastanelerinden elde ettikleri tüm verileri sileceğini iddia etti. Grubun bu son kategoriye öğrenci verilerini dahil edip etmediği ise belli değil.