» »

Po 48 urah na Univerzi v Mariboru še vedno informacijski mrk

Po 48 urah na Univerzi v Mariboru še vedno informacijski mrk

Slo-Tech - Mariborska univerza je 48 ur po začetku kibernetskega napada še vedno zavita v temo. Vzpostavili so le statično začetno stran na domeni, kjer obiskovalce v dveh stavkih obvestijo, da so žrtve napada. Spletne strani fakultet in drugih služb ostajajo nedostopne, prav tako so še vedno onemogočene vse ostale storitve.

Na Facebooku je Univerza potrdila, da so napadalci zašifrirali centralne podatkovne in strežniške zmogljivosti. Dodajajo, da so izvedli druge destruktivne aktivnosti. Za zdaj napadalci niso stopili v stik z Univerzo in niso posredovali nobenih zahtevkov za plačilo odkupnine, kar je običajno razlog za napade z izsiljevalsko programsko opremo. Dekripcijskega ključa jim tako niso ponudili, prav tako Univerze ni napadel izsiljevalski virus, ki bi bil zlomljen in bi bilo ključ možno dobiti kod drugod.

Univerza zatrjuje, da so podatki zgolj šifrirani, niso pa bili nikamor prekopirani. Razkritje poslovnih informacij je namreč še ena izmed groženj, s katerim napadalci podkrepijo zahtevke po plačilu odkupnine. Strokovnjaki in organi pregona trenutno izvajajo analizo in obsežno preiskavo. Ocenjujejo, da je napad prizadel celoten sistem, ker ne deuje nobena izmed informacijskih storitev - vključno z elektronsko pošto, spletnimi strani, e-študijem, spletnimi orodji itd. Še vedno ni znano, kdaj, kako in v kakšni obliki bodo sistem obnovili.

Po neuradnih informacijah 24ur je bil napad izveden z virusom babuk, ki ga je razvila ruska hekerska skupina Team Babuk. A to ne pomeni, da so to tudi storilci, saj večina teh orodij deluje kot Ransomware-as-a-Service, torej jih proti plačilu deleža odkupnine najamejo drugi kriminalci.

10 komentarjev

Test32134 ::

Če res nimajo "varnostnih" kopij bo res veselo. Pa tudi če jih imajo bo "restore" na 100% nemogoče doseči, ker je toliko različnih stvari/izvajalcev, ki tudi niso več na voljo.

To kaže na slabosti predvsem na organizaciji vodilnih! Bo treba narediti čistko pa če prav so dobri prijatelji z rektorjem.

Verjetno je študijski proces na UM dodobra pod izzivom sedaj brez IT.

dtomic ::

Test32134 je izjavil:

Če res nimajo "varnostnih" kopij bo res veselo. Pa tudi če jih imajo bo "restore" na 100% nemogoče doseči, ker je toliko različnih stvari/izvajalcev, ki tudi niso več na voljo.

To kaže na slabosti predvsem na organizaciji vodilnih! Bo treba narediti čistko pa če prav so dobri prijatelji z rektorjem.

Verjetno je študijski proces na UM dodobra pod izzivom sedaj brez IT.

Je kar, edina stvar ki "dela" je okolje Office 365 (Če si ostal prijavljen). Dejansko spletna učilnica kjer so vse naloge, elektronski indeks, internet, na faksu in v študentksih domovih ne dela. Tako, da 95% storitev je pobralo.

DamijanD ::

Kaj imajo pa študentski domovi z UM? A ni to povsem ločena "firma" ?

srus ::

Ob branju te novice mi stalno prihaja na misel ta film:

miroB ::

Malo mi je bosa tale, da jim niso ponudili decrypterja... Kolikokrat sem jaz videl crypterja, so zraven vedno bila navodila kako kupiti decrypterja... Je pa res da že dolgo nisem admin... >:D

DamijanD ::

Ja če je zadeva namenjena profitu, če pa hočeš samo za*at žrtve se pa ne rabiš s tem matrat :-)

c3p0 ::

Kako pa vejo, da niso nobenih podatkov nikamor skopirali? Promet pa za razliko od strežnikov dobro monitorajo, da so tako prepričani? Nepridipravi so lahko bili v sistemu že mesece pred storjenim...

Pri ransomu je ponavadi v vsakem diru še txt fajl z info kam nakazat in koga kontaktirat, oz. kam poslat kak sample za dekripcijo.

Nikonja ::

Ne vem ampak meni je še vedno totalni brainfuck da nimaš backup-a VSEH podatkov katere lahko prekopiraš nazaj!

socialec ::

Državna ustanova, ki bi naj vzgajala nove rodove (tehničnih in družbenih) inženirjev, ekonomistov, pravnikov, zdravnkov, menedžerjev, podjetnikov...

Kovačeva kobila je bosa, pravijo.

Zgodovina sprememb…

  • spremenilo: socialec ()

LinuxAlex ::

dtomic je izjavil:

Test32134 je izjavil:

Če res nimajo "varnostnih" kopij bo res veselo. Pa tudi če jih imajo bo "restore" na 100% nemogoče doseči, ker je toliko različnih stvari/izvajalcev, ki tudi niso več na voljo.

To kaže na slabosti predvsem na organizaciji vodilnih! Bo treba narediti čistko pa če prav so dobri prijatelji z rektorjem.

Verjetno je študijski proces na UM dodobra pod izzivom sedaj brez IT.

Je kar, edina stvar ki "dela" je okolje Office 365 (Če si ostal prijavljen). Dejansko spletna učilnica kjer so vse naloge, elektronski indeks, internet, na faksu in v študentksih domovih ne dela. Tako, da 95% storitev je pobralo.


Dvomim, da bo uspelo dešifrirati oz. da bodo dejansko plačali. Par let nazaj, ko so z enakim virusom zasegli 250 GB podatkov varnostnemu sektorju v Ameriki, so morali plačati 4 milijone dolarjev. Glede na to, da so tukaj ogromne količine podatkov, dvomim, da bo cena za plačati majhna. Pa tudi država po moje ne bo namenjala sredstev za kaj takega.

Enostavno bo treba sisteme zgraditi od začetka gor, nekateri profesorji še imajo kopije podatkov lokalno, uporabljajo se še alternativni sistemi, ne samo eŠtudij (tam bo hitro popravilo), potreben bo nov LDAP (ali Active Directory, odvisno od licenc), ... Naj bi se hitro vzpostavil en strežnik, preko katerega bi zagotovili začasne dostope, neka Postfix storitev za elektronsko pošto, en strežnik za začasni eŠtudij in za vsako od Univerz eno Wordpress stran, da bi lahko profesorji in drugi zaposleni objavljali novice/informacije o nadaljnjem postopku dela oz. študija na fakultetah. Na mrežni opremi bi spremenili DNS za LDAP prijavo in bi se študenti v trenutku lahko spet prijavljali na računalnike v računalniških učilnicah, imeli dostop do eduroam-a (WiFi omrežje na fakultetah), ... To je v bistvu čisto navaden Disaster Recovery Plan.

Ko pa bi problem rešili, pa bi samo nazaj spremenili DNS nastavitve in tiste "začasne" rešitve enostavno izbrisali, ko bi imeli čas.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Hekerski napad na HSE (strani: 1 2 3 )

Oddelek: Problemi človeštva
13417639 (8545) BCSman
»

Hekerji od univerze v San Franciscu izsilili milijon dolarjev

Oddelek: Novice / Varnost
74464 (3401) WhiteAngel
»

Ponudnik gostovanja plačal milijon dolarjev zaradi izsiljevalskega virusa

Oddelek: Novice / Kriptovalute
3516722 (13918) Ghost7
»

Univerza v Calgaryju izsiljevalcem plačala 14.000 evrov

Oddelek: Novice / Varnost
219149 (7720) zebra2
»

CTB locker (cryptolocker) (strani: 1 2 )

Oddelek: Informacijska varnost
7525630 (18107) AC_DC

Več podobnih tem