据报道,勒索软件袭击了美国马里兰州的一个学区,该学校的115000名师生已经停课。
巴尔的摩县学区于11月25日披露了勒索软件攻击事件,学区主任迈查尔·迪克森(Mychael Dickerson)证实,公立学区的办公室、网站、电子邮件系统和评分系统都受到了影响。
巴尔的摩县学区负责管理马里兰州巴尔的摩县的所有公立学校,是美国第25大学校系统。
迪克森当时说:“由于我们的网络出现问题,巴尔的摩县所有的公立学校将在今天,也就是2020年11月25日星期三停课。”
他补充说:“巴尔的摩县公立学校现在可以确认我们是Ransomeware(sic)网络攻击的受害者。”
该地区的学校将至少关闭到12月1日,更多信息将在周二结束前的下午5点提供。
巴尔的摩郡公立学校(BCPS)声明说:“我们今天以及周一和周二的重点是确定和解决学生和教职员工的设备需求,以便继续进行教学。”
由于此次勒索软件攻击中受影响的系统数量众多,该学区还不得不暂停所有虚拟学习(virtual learning)并关闭办公室。
学生们被呼吁远离Windows电脑。
BCPS网站上的更新说:“我们现在知道BCPS发行的Chromebook不受网络攻击的影响。”
“现在,BCPS发行的Chromebook和BCPS Google帐户可供学生和教职员工安全的使用。请不要使用BCPS发行的基于Windows的设备,除非另行通知。”
该地区发行的chromebook在这次攻击中可能没有受到影响,因为它们使用的是基于Gentoo linux的只读操作系统,并使用了基于云的文件存储系统,可以阻止此类恶意软件对其内容进行加密。
当地报纸Baltimore Sun报道说,此问题可能需要数周才能恢复到计算机系统的完整功能。
如果还从该地区的系统中窃取了员工和学生的信息,此事件还可能导致数据泄露。这取决于攻击背后的勒索软件团伙。
据统计,有超过20个勒索软件团伙在加密受害者的网络系统之前,会从受害者的服务器上窃取敏感文件。
这是三年来影响巴尔的摩组织的第三次勒索软件攻击。2019年5月,巴尔的摩市政厅的服务器被罗宾汉(RobbinHood)勒索软件加密,2018年3月,巴尔的摩的紧急呼叫系统因攻击被关闭。
该攻击事件也是网络罪犯攻击美国公共基础设施的最新实例。10月,包括联邦调查局(FBI)在内的数个政府机构表示,他们拥有可信的信息,恶意网络参与者正在利用Trickbot恶意软件瞄准医院和医疗机构。(本文出自SCA安全通信联盟,转载请注明出处。)