Двое учеников украли данные школьных сайтов США

Двое учеников украли данные школьных сайтов США

Два ученика средней школы в округе Фэрфакс, США, использовали украденные пароли, чтобы получить доступ к программному приложению, которое использовалось тысячами учителей и учеников по всей стране для обмена информацией. Представители школы Lake Braddock Secondary School сообщили в полицию об утечке личных данных 3 января, в первый учебный день после зимних каникул. Злоумышленники получили доступ к полной базе данных сайта своей школы, удалив большую часть информации с этого ресурса, который применялся учебным заведением для публикации заданий учителям, обсуждений различных вопросов, коммуникаций с родителями и других целей.



Помимо этого, школьники использовали взломанную систему для рассылки оскорбительных сообщений другим ученикам от лица их учителей. Взлом произошел еще в декабре прошлого года, однако представители школы не обнаружили его своевременно, так как находились в отпуске. После начала расследования полиция округа Фэрфакс вышла на двух учеников Lake Braddock Secondary School, которые и оказались взломщиками, сообщает CNews

«Либо о защите системы особенно никто не заботился, либо школьные хулиганы — будущие талантливые хакеры. Скорее всего, имеют место оба явления, сочетание которых обычно и порождает неожиданные и крупные утечки информации», — прокомментировал директор по маркетингу компании SecurIT Александр Ковалев.

Представители полиции заявили, что сейчас рассматривают обвинение, которое предъявят хакерам. Также к ответственности могут призвать компанию Blackboard, которая является разработчиком ПО, лежащего в основе сайтов местных школ, за то, что она не позаботилась надлежащим образом о безопасности своей системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломан сайт Xubuntu: вместо торрента распространяли вредоносный файл

Пользователи дистрибутива Xubuntu, созданного на базе Ubuntu, сообщили о взломе официального сайта проекта. Вместо привычного торрент-файла для загрузки системы на странице появился ZIP-архив с вредоносным исполняемым файлом для систем Windows (EXE).

Проверка на VirusTotal показала, что этот файл детектируется 32 антивирусными движками.

После первых сообщений от пользователей команда Xubuntu оперативно удалила подозрительную ссылку с сайта.

Некоторые пользователи запустили подозрительный файл в виртуальной машине. При запуске он на мгновение открывал окно командной строки Windows, а затем отображал интерфейс, похожий на официальный установщик Xubuntu. По всей видимости, именно в этот момент происходил запуск скрытых вредоносных компонентов.

Чтобы не вызывать подозрений, злоумышленники добавили в архив настоящий установщик Xubuntu — в итоге пользователь видел привычный процесс установки и не догадывался, что в фоне вредонос начинал искать конфиденциальные данные.

Пока ни одна ИБ-компания не опубликовала технический разбор зловреда. Однако эксперты полагают, что авторов интересуют криптовалютные кошельки и финансовые данные.

Команда Xubuntu уже восстановила корректные ссылки на загрузку и расследует детали инцидента. Пользователям, которые успели скачать ZIP-архив, настоятельно рекомендуется удалить файл и проверить систему антивирусом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru