一個勒索軟件團夥正在發佈被黑客獲取的洛杉磯學童的數據


在一個網絡犯罪團夥發佈在勒索軟件攻擊中獲得的數據後,有關洛杉磯聯合學區(LAUSD)學生的敏感信息於周六開始出現在網上。洛杉磯聯合學區校長阿爾貝托-卡瓦略(AlbertoM.Carvalho)在周日通過Twitter發佈的一份聲明中證實數據的公佈。

1664801606781.jpg

該聲明說:"不幸的是,正如預期的那樣,數據最近被一個犯罪組織發佈,"聲明說。"與執法部門合作,我們的專傢正在分析這一數據發佈的全部內容。"

針對LAUSD--美國第二大學區的勒索軟件攻擊發生在四個星期前的勞動節周末。雖然沒有立即得到官方消息,但許多跡象表明,一個被稱為Vice Society的勒索軟件團夥專門針對K-12教育機構;被黑的數據現在已經在Vice Society的暗網上公佈。

該團夥於9月22日向學區發出勒索要求,這距離攻擊發生僅有兩個多星期。當時,Carvalho告訴當地記者,Vice Society竊取的信息被認為包含學生姓名和出勤記錄,但"很可能缺乏個人身份信息或非常敏感的健康信息"。

不幸的是,這一評估可能過於樂觀。雖然沒有正式確認數據泄露內容的細節,但來自NBC洛杉磯的報道援引一位執法部門的消息稱,公佈的數據包括法律記錄、商業文件和一些對學生的機密心理評估。Bleeping Computer還報道說,泄露的數據中的一些文件夾名稱表明內容包括社會安全號碼、護照信息和"秘密和機密"文件。

根據執法部門的建議,Carvalho從一開始就表示,學區不會通過支付贖金來合作。周五,在數據被發佈的前一天,校長向《洛杉磯時報》重申,學區不會與黑客進行談判。這一聲明似乎促使部分數據的公佈,這些數據在黑客最初給出的付款期限前兩天被公佈。

如果得到證實,敏感的學生信息的發佈將是相當具有破壞性的,但也許也是不可避免的勒索軟件攻擊的升級。對於任何受該事件影響的傢長、員工或學生,洛杉磯教育局已經設立一條熱線,以回答問題或處理支持請求。該熱線將在周一至周五早上6點至下午3點30分之間提供服務,電話是855-926-1129。


相關推薦

2022-09-22

攻擊的來源還沒有正式查明,但有許多跡象表明,它是由一個被稱為Vice Society的網絡團夥實施的。在洛杉磯校區攻擊事件曝光後不久,網絡安全和基礎設施安全局(CISA)發佈關於Vice Society勒索軟件的警告,該軟件專門針對美國

2022-08-11

圖 via BleepingComputer)威脅行為者最終誘騙受害者接受其中一個 MFA 通知,並在目標用戶的上下文內容中獲得對虛擬專用網的訪問權限。一在企業內網站穩腳跟,Yanluowang 團夥就開始橫向傳播,繼而染指思科的服務器和域控制器。

2022-08-03

要求其客戶暫時不要就此問題聯系該集團的服務,它建立一個網站(https://www.encevo.eu/en/encevo-cyberattack/),該網站將根據情況進行更新進化。7 月初,BlackCat(又名 ALPHV)勒索軟件團夥引入通過竊取受害者密碼和機密文件進行的高

2024-04-23

據被盜。聯合健康(UnitedHealth)在周一的一份聲明中說,一個勒索軟件團夥拿走包含個人數據和受保護健康信息的文件,該公司稱這些文件可能"覆蓋美國相當一部分人"。這傢醫療保險巨頭沒有透露有多少美

2023-11-21

障仍在持續。不過,該組織現已證實,此次中斷是"由一個以此類犯罪活動著稱的組織"發起的勒索軟件攻擊造成的。大英圖書館表示,一些內部數據已經泄露到網上,"這些數據似乎來自我們的內部人力資源文件"。

2022-11-08

一個被懷疑與臭名昭著的講俄羅斯語的REvil團夥有聯系的勒索軟件團夥威脅要公佈數百萬Medibank客戶的個人信息,因為這傢位於澳大利亞的私人健康保險巨頭表態不會支付網絡犯罪分子的贖金要求。澳大利亞最大的醫療保險供應

2022-07-23

廣泛服務。然而這傢數字安全巨頭剛剛證實,其剛剛遭到勒索軟件團夥的網絡攻擊,導致網絡破壞、並從其內部系統竊取數據。鑒於被盜的數據敏感性,本次攻擊或波及大量大量使用 Entrust 身份驗證與管理的組織 —— 甚至包括

2023-11-10

數據泄露事件中,有超過一百萬的該州居民的個人信息被一個由俄羅斯支持的勒索軟件團夥竊取。緬因州政府在周四發表的一份聲明中稱,黑客利用該州MOVEit文件傳輸系統的一個漏洞,該系統存儲該州居民的敏感數據。聲明稱,

2022-11-11

對法國航空航天和國防集團泰利斯的攻擊有關。LockBit是一個著名的勒索軟件團夥,此前曾聲稱對科技制造商富士康、英國健康服務廠商Advanced和IT巨頭埃森哲發動過攻擊,10月31日,它將著名的計算機與移動設備配件廠商泰勒斯公

2024-02-15

披露 1 月份發生的網絡攻擊事件,該事件是由 Black Basta 勒索軟件組織發起的,該組織與俄羅斯有聯系,去年曾對英國外包巨頭 Capita 遭到的黑客攻擊負責,公司尚未就事件的具體細節或其系統是如何被入侵的發表評論。Black Basta

2023-01-27

,該團夥聲稱總部設在伊利諾伊州的紀念衛生系統是其第一個醫療保健行業的受害者,隨後是哥斯達黎加的公共衛生服務和紐約的應急響應和救護車服務提供商Empress EMS。10月,Hive還將印度頂級發電公司Tata Power作為目標。加蘭補

2023-11-30

路透社報道,研究人員在周三發佈的一份報告中稱,一個網絡勒索團夥被懷疑是臭名昭著的俄羅斯“Conti”黑客組織的分支,自去年出現以來已騙取超過1億美元。數字貨幣追蹤服務 Elliptic 和 Corvus Insurance 在一份聯合報告中表示

2024-05-08

全研究人員稱,不久之後, LockBit 似乎又卷土重來,建立一個新的網站,並列出一份新的所謂受害者名單,截至周一,該名單還在不斷更新。數周以來,LockBit 的領導者(LockBitSupp)一直在公開發聲,試圖攻擊執法行動,並表明 L

2024-05-07

一個國際警察機構聯盟復活今年早些時候查獲的臭名昭著的LockBit勒索軟件團夥的黑暗網站,並預告有關該團夥的新消息。周日,曾經的LockBit官方暗網網站再次出現在網上,並發佈新的帖子,表明當局計劃在接下來的24小時內(