Computer Security Ataque de ransomware recupera $ 0.5 millones de la...

Ataque de ransomware recupera $ 0.5 millones de la Universidad de Utah

ataque de ransomware de la universidad de utah La Universidad de Utah ha sido víctima de un ataque de ransomware que finalmente recuperó datos de empleados y estudiantes . El 19 de julio de 2020, la infección trajo a sus actores alrededor de $ 0.5 millones después de que la institución educativa accediera a pagar el monto del rescate requerido.

Punto de infección

Aunque los detalles sobre la infección son pocos y distantes entre sí, se informó que afectó a los servidores informáticos de la propia Facultad de Ciencias Sociales y del Comportamiento (CSBS) de la Universidad. Como resultado, el malware comenzó a cifrar el contenido del servidor, haciéndolo inaccesible para el personal de la universidad. Además, la brecha de seguridad también recuperó aproximadamente el 0,2% de los datos almacenados en los servidores afectados antes de que la Oficina de Seguridad de la Información (ISO) de la institución lograra contenerlos. Gracias a una colaboración con una organización externa anti-ransomware, la Universidad de Utah bloqueó los servidores comprometidos para mantener intactos sus sistemas de TI centrales.

Restauración de copia de seguridad y cambios de contraseña

El CSBS creó copias de seguridad regulares del sistema, lo que les ayudó a restaurar todos los archivos cifrados y reanudar las operaciones normales. Sin embargo, la universidad y su proveedor de seguros cibernéticos tomaron la decisión conjunta de dividir la carga y pagar la tarifa de rescate de $ 457,059.24. Ese movimiento tenía como objetivo evitar que cualquier dato robado aterrizara en la Web abierta. Aún no ha llegado al público en general ningún otro detalle sobre la infección. Sin embargo, han llegado a las agencias de aplicación de la ley que actualmente están investigando el problema.
Después de revisar los servidores CSBS, la ISO instó a todos los empleados a comenzar a cambiar sus contraseñas con regularidad y aplicar la autenticación de dos factores cuando sea posible.

Combinado con la robusta tecnología de vigilancia 24/7 de la universidad, debería proporcionar protección suficiente contra las amenazas de malware entrantes. Dicho esto, todavía hay puntos vulnerables aquí y allá causados por las redes de universidades independientes. Afortunadamente, la ISO ha comenzado a unir esas redes en una red universitaria centralizada, lo que debería hacer que cualquier incidente futuro sea menos probable que ocurra en primer lugar.

Cargando...