Хакер похитил данные студентов и теперь шантажирует университет

Хакер похитил данные студентов и теперь шантажирует университет

Хакер похитил данные студентов и теперь шантажирует университет

Некий хакер угрожает опубликовать информацию о студентах канадского университета, если руководство не выплатит сумму в 30 000 канадских долларов (23 000 долларов США). Жертвой вымогательства  стал университет, расположенный в городе Абботсфорд, к юго-востоку от Ванкувера.

Основываясь на имеющейся в настоящее время информации, хакер (либо группа хакеров) проник в сеть университета, откуда были собраны следующие данные студентов: имена, адреса электронной почты, номера телефонов, физические адреса, информация об оценках, некоторые финансовые данные.

Точное время проникновения не установлено, но хакер в прошлые выходные отправил студентам электронное письмо, содержащее личную информацию. В этом же письме хакер установил сумму выкупа в размере 30 000 канадских долларов, дав руководству 48 часов на оплату.

Университет официально признал факт взлома в понедельник.

«В настоящее время мы работаем с пострадавшими студентами, чтобы принять меры для обеспечения защиты их личной информации», - сказал представитель университета.

В среду университет принял решение приостановить деятельность своей системы электронной почты до 6 ноября, пытаясь предотвратить распространение других писем, содержащих данные других студентов.

Университет все еще расследует инцидент, в этом ему помогает полиция Абботсфорда.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Indeed ITDR 2.0 — первая публичная версия системы сдерживания атак

Компания «Индид» представила новую версию своей системы для обнаружения и реагирования на угрозы, связанные с компрометацией учётных записей. Продукт получил название Indeed Identity Threat Detection and Response (ITDR) 2.0. Новая версия помогает вовремя фиксировать попытки вмешательства и блокировать дальнейшее развитие атаки.

По данным специалистов, атаки на айдентити продолжают расти из года в год, и именно этот вектор всё чаще становится причиной инцидентов, связанных с несанкционированным доступом.

Платформа в реальном времени отслеживает активность пользовательских и сервисных учётных записей, анализируя сетевые взаимодействия. Если система замечает подозрительное поведение, она может автоматически заблокировать действие или запросить дополнительную аутентификацию.

Одна из ключевых особенностей — интеграция напрямую в инфраструктуру без установки агентов на рабочие станции или серверы приложений. Перехват и анализ трафика осуществляется через стандартный компонент Windows Server (Routing and Remote Access), поэтому изменения в конфигурацию контроллеров домена не требуются.

Indeed ITDR 2.0 включает набор инструментов для мониторинга и расследования инцидентов:

  • аудит запросов доступа с подробным журналированием;
  • анализ событий аутентификации в протоколах Kerberos и LDAP;
  • выявление распространённых техник атак, включая Bruteforce, Password Spraying, Kerberoasting, AS-REP Roasting, Golden Ticket и др.;
  • применение политик блокировки и запросов дополнительного фактора;
  • поддержка многофакторной аутентификации через пуш-уведомления.

Система также рассчитана на крупные распределённые инфраструктуры: поддерживает несколько контроллеров домена в разных лесах, использует инкрементальную синхронизацию и умеет автоматически переключаться на резервные узлы при сбоях.

По словам разработчиков, рост атак на учётные записи делает подобные инструменты необходимой частью защиты корпоративной инфраструктуры. ITDR-системы позволяют не только фиксировать аномалии, но и быстро реагировать на них, что особенно важно в условиях, когда компрометация айдентити становится начальной точкой многих сложных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru