Dos distritos escolares en dos continentes reportaron ciberataques en el mismo mes. En Springfield, Massachusetts, un ciberataque robó datos del personal y de los alumnos, y el Comité Escolar votó desde entonces acortar las vacaciones de Navidad de este año para recuperar los días de clase perdidos. En Burnaby, Columbia Británica, un ciberataque dejó fuera de servicio las redes internas y las líneas telefónicas, y las familias todavía esperan saber si se filtró algún dato.
Contexto
Los distritos escolares guardan justo los registros que buscan los grupos dedicados al robo de datos: nombres, domicilios, fechas de nacimiento y, en algunos sistemas, números de Seguro Social, tanto de niños como del personal. Los departamentos de TI de los sistemas escolares públicos suelen ser más pequeños y tener menos recursos que los de empleadores privados de tamaño comparable. Dos distritos vecinos de Springfield, Everett y Sutton, reportaron ataques similares el mismo mes, un patrón que sugiere que los sistemas escolares de la región fueron atacados repetidamente y no una sola vez.
Hallazgos
El personal de TI de Springfield Public Schools detectó actividad sospechosa en los sistemas del distrito el 1 de septiembre y pasó la semana siguiente intentando contenerla, informó The Reminder. El distrito lo comunicó al público el 11 de septiembre, y el FBI confirmó el 15 de septiembre que se habían robado datos. Según el distrito, los archivos robados incluyen registros del personal y de los alumnos, y posiblemente números de Seguro Social de empleados actuales y anteriores; al parecer, los números de Seguro Social de los alumnos no se guardaban en el sistema afectado. Springfield Public Schools emplea a más de 4,800 personas, y todas están afectadas. El distrito contrató a la empresa de protección de identidad IDX para ofrecer al personal monitoreo gratuito de crédito y de robo de identidad, y trabaja con el FBI, abogados externos e investigadores forenses.
Gastaremos lo que tengamos que gastar.
El alcalde Domenic J. Sarno, citado por The Reminder
Desde entonces, el alcalde Sarno escribió a la delegación federal de Massachusetts para pedir ayuda con el costo del ciberataque, informó Western Mass News, y describió incidentes como este como un costo que todo gobierno local tiene ahora que presupuestar. MassLive informó que el Comité Escolar votó acortar las vacaciones de Navidad del distrito, de casi tres semanas, para que los alumnos recuperen el tiempo de clase perdido mientras los sistemas estuvieron caídos.
En Burnaby, el distrito informó a las familias el 21 de septiembre que se habían visto afectados "los servicios de red internos y las líneas telefónicas", y que el aprendizaje de los alumnos no se había interrumpido, informó The Cyber Express. Hasta ese reporte, el distrito no había dicho si se accedió a datos personales, aunque la interrupción de sus sistemas generó preocupación por una posible filtración. Días después, el personal seguía trabajando para restablecer los servicios.
Implicaciones para las familias
El impacto directo se limita a las familias de los distritos mencionados. Lo que se puede generalizar es el patrón: los distritos escolares guardan los registros que busca un grupo dedicado al robo de datos y, como muestran los reportes sobre Springfield, a menudo no hay una razón clara por la que se ataca a un distrito y no a otro. Recibir un aviso de filtración de la propia escuela, este ciclo escolar o el siguiente, es una posibilidad realista para la que conviene prepararse.
Recomendaciones
- Lee los avisos de filtración de la escuela en su propio sitio web o en papel membretado, no a través de un enlace en un mensaje de texto o un correo. Un aviso auténtico no pedirá el número de Seguro Social de un niño mediante un clic.
- Espera una oleada de mensajes que imitan a la escuela después de cualquier noticia local sobre una filtración: los mensajes falsos de "actualiza tu contacto de emergencia", "confirma la inscripción de tu hijo" o "paga una cuota vencida" son una estafa habitual a continuación. Si tienes dudas, llama a la oficina de la escuela.
- Inscríbete en el monitoreo gratuito de crédito o de robo de identidad si el distrito lo ofrece, como hizo Springfield a través de IDX. No cuesta nada y puede detectar pronto el uso indebido de un número de Seguro Social robado.
- Revisa qué cuentas tienen sesión iniciada en la laptop o Chromebook que la escuela le dio a tu hijo, y mantenlas separadas de las cuentas y contraseñas de la familia.
- Usa contraseñas únicas para el portal escolar y para las cuentas de correo de la familia, y activa la autenticación de dos factores dondequiera que la escuela o el proveedor de correo la ofrezcan.
- Diles a los niños que no hagan clic en un enlace ni abran un archivo adjunto de un mensaje inesperado que dice venir de la escuela, y que no peguen nada en una ventana emergente que pide "arreglar" una app escolar.
Relevancia para FireAI
La red de un distrito escolar y sus sistemas de información de alumnos están por completo fuera del alcance de FireAI: protege la Mac en la que se ejecuta, no los servidores de un distrito. Lo que sí puede hacer es reducir la probabilidad de que una estafa que se aprovecha de este tipo de noticias, o una app dudosa de "ayuda con la tarea", se instale en una Mac familiar.
- El Control parental de FireAI ya bloquea sitios conocidos de phishing y fraude en todos los navegadores de la Mac, lo que cubre una parte de las páginas "escolares" falsas que suele traer este tipo de noticias.
- Si aparece una app o una extensión del navegador sospechosa después de un aviso de filtración, las reglas por app pueden bloquear por completo esa app o esa empresa, y se puede cortar una sola página maliciosa sin tocar el resto de un sitio.
- El Mapa mundial e Investigar una conexión muestran, en lenguaje sencillo, a dónde envía datos realmente una app de la Mac familiar, en lugar de fiarse de lo que dice una página de inicio de sesión.
- La IA en el dispositivo de FireAI, Ask FireAI, puede explicar una conexión sospechosa sin enviar nada sobre la Mac a un servicio en la nube.
FireAI no puede recuperar datos que un distrito ya perdió, no analiza archivos en busca de programas que roban información y no puede decir si el registro de un niño en particular formó parte de una filtración; solo la escuela o el distrito pueden responder eso. FireAI es un producto de HisnLabs.
Limitaciones
Hasta su reporte, The Cyber Express no había confirmado si se accedió a datos personales en el incidente de Burnaby. Ninguna de las cuatro fuentes establece si los ataques contra Springfield, Everett y Sutton los llevó a cabo el mismo actor, ni si el incidente de Burnaby tiene alguna relación con los casos de Massachusetts. No se ha publicado el alcance completo de los datos sustraídos de los sistemas de Springfield, más allá de las categorías que el distrito ha mencionado.
Prueba FireAI, de HisnLabs gratis durante 17 días.