Dwa okręgi szkolne na dwóch kontynentach zgłosiły cyberataki w tym samym miesiącu. W Springfield w stanie Massachusetts cyberatak doprowadził do kradzieży danych pracowników i uczniów, a komisja szkolna przegłosowała skrócenie tegorocznej przerwy świątecznej, aby odrobić utracone dni nauki. W Burnaby w Kolumbii Brytyjskiej cyberatak unieruchomił sieci wewnętrzne i linie telefoniczne, a rodziny wciąż czekają na informację, czy doszło do wycieku danych.
Tło
Okręgi szkolne przechowują dokładnie te dane, których szukają grupy kradnące informacje: imiona i nazwiska, adresy, daty urodzenia, a w niektórych systemach numery Social Security, zarówno dzieci, jak i pracowników. Działy IT w publicznych systemach szkolnych są często mniejsze i gorzej wyposażone niż w prywatnych firmach podobnej wielkości. Dwa okręgi sąsiadujące ze Springfield, Everett i Sutton, zgłosiły podobne ataki w tym samym miesiącu, co sugeruje, że systemy szkolne w regionie były celem wielokrotnie, a nie jednorazowo.
Ustalenia
Pracownicy IT Springfield Public Schools zauważyli podejrzaną aktywność w systemach okręgu 1 września i przez kolejny tydzień próbowali ją powstrzymać, poinformował The Reminder. Okręg poinformował opinię publiczną 11 września, a FBI potwierdziło 15 września, że dane zostały skradzione. Według okręgu skradzione pliki obejmują dane pracowników i uczniów, a być może także numery Social Security obecnych i byłych pracowników; numery Social Security uczniów według doniesień nie były przechowywane w zaatakowanym systemie. Springfield Public Schools zatrudnia ponad 4800 osób i wszystkie zostały dotknięte incydentem. Okręg zatrudnił firmę IDX zajmującą się ochroną tożsamości, aby zaoferować pracownikom bezpłatne monitorowanie kredytowe i ochronę przed kradzieżą tożsamości, oraz współpracuje z FBI, zewnętrznymi prawnikami i biegłymi kryminalistykami.
Wydamy tyle, ile będzie trzeba.
Burmistrz Domenic J. Sarno, cytowany przez The Reminder
Burmistrz Sarno zwrócił się następnie do federalnych przedstawicieli Massachusetts o pomoc w pokryciu kosztów cyberataku, poinformował Western Mass News, opisując takie incydenty jako koszt, który każdy samorząd musi dziś uwzględniać w budżecie. MassLive poinformował, że komisja szkolna przegłosowała skrócenie niemal trzytygodniowej przerwy świątecznej, aby uczniowie mogli odrobić czas nauki utracony podczas awarii systemów.
W Burnaby okręg poinformował rodziny 21 września, że dotknięte zostały „wewnętrzne usługi sieciowe i linie telefoniczne”, a nauka uczniów nie została zakłócona, poinformował The Cyber Express. W chwili publikacji tego doniesienia okręg nie podał, czy uzyskano dostęp do jakichkolwiek danych osobowych, choć zakłócenie pracy systemów wzbudziło obawy o możliwy wyciek. Kilka dni później pracownicy wciąż przywracali usługi.
Znaczenie dla rodzin
Bezpośrednie skutki ograniczają się do rodzin w wymienionych okręgach. Uogólnić można wzorzec: okręgi szkolne przechowują dane, których szukają grupy kradnące informacje, a jak pokazują doniesienia ze Springfield, często nie ma wyraźnego powodu, dla którego atakowany jest jeden okręg, a nie inny. Powiadomienie o wycieku z własnej szkoły, w tym lub następnym semestrze, to realny scenariusz, na który warto się przygotować.
Zalecenia
- Czytaj powiadomienie szkoły o wycieku na jej własnej stronie lub w oficjalnym piśmie, a nie przez link w SMS-ie czy e-mailu. Prawdziwe powiadomienie nie poprosi o podanie numeru Social Security dziecka po kliknięciu w link.
- Po każdej lokalnej wiadomości o wycieku spodziewaj się fali wiadomości podszywających się pod szkołę: fałszywe prośby o „aktualizację kontaktu awaryjnego”, „potwierdzenie zapisu dziecka” czy „opłacenie zaległej opłaty” to częste oszustwa następcze. W razie wątpliwości zadzwoń do sekretariatu szkoły.
- Zapisz się na bezpłatne monitorowanie kredytowe lub ochronę przed kradzieżą tożsamości, jeśli okręg je oferuje, jak zrobiło Springfield za pośrednictwem IDX. Nic nie kosztuje i może wcześnie wykryć nadużycie skradzionego numeru Social Security.
- Sprawdź, jakie konta są zalogowane na szkolnym laptopie lub Chromebooku dziecka, i trzymaj je oddzielnie od rodzinnych kont i haseł.
- Używaj unikalnych haseł do portalu szkolnego i rodzinnych kont e-mail i włącz uwierzytelnianie dwuskładnikowe wszędzie, gdzie oferuje je szkoła lub dostawca poczty.
- Powiedz dzieciom, by nie klikały linków ani nie otwierały załączników w nieoczekiwanych wiadomościach rzekomo od szkoły i nie wklejały niczego do wyskakującego okna proszącego o „naprawę” szkolnej aplikacji.
Związek z FireAI
Sieć okręgu szkolnego i jego systemy informacji o uczniach są całkowicie poza zasięgiem FireAI: chroni on Maca, na którym działa, a nie serwery okręgu. Może natomiast zmniejszyć szansę, że oszustwo wykorzystujące tego rodzaju wiadomości albo wątpliwa aplikacja „pomocy w odrabianiu lekcji” zadomowi się na rodzinnym Macu.
- Kontrola rodzicielska FireAI blokuje znane witryny phishingowe i oszukańcze we wszystkich przeglądarkach na Macu, co obejmuje część fałszywych „szkolnych” stron, które zwykle pojawiają się po takich wiadomościach.
- Jeśli po powiadomieniu o wycieku pojawi się podejrzana aplikacja lub rozszerzenie przeglądarki, reguły dla aplikacji pozwalają całkowicie zablokować tę jedną aplikację lub firmę, a pojedynczą szkodliwą stronę można odciąć bez blokowania reszty witryny.
- Mapa świata i funkcja Zbadaj połączenie pokazują prostym językiem, dokąd aplikacja na rodzinnym Macu faktycznie wysyła dane, zamiast polegać na tym, co twierdzi strona logowania.
- AI FireAI działająca na urządzeniu, Ask FireAI, może wyjaśnić podejrzane połączenie bez wysyłania jakichkolwiek informacji o Macu do usługi w chmurze.
FireAI nie odzyska danych, które okręg już utracił, nie skanuje plików w poszukiwaniu programów wykradających dane i nie może stwierdzić, czy dane konkretnego dziecka były częścią wycieku; odpowiedzieć na to może tylko szkoła lub okręg. FireAI tworzy HisnLabs.
Ograniczenia
The Cyber Express w chwili publikacji nie potwierdził, czy w incydencie w Burnaby uzyskano dostęp do danych osobowych. Żadne z czterech źródeł nie ustala, czy ataki na Springfield, Everett i Sutton przeprowadził ten sam sprawca ani czy incydent w Burnaby ma jakikolwiek związek ze sprawami w Massachusetts. Pełny zakres danych wykradzionych z systemów Springfield, poza kategoriami wskazanymi przez okręg, nie został opublikowany.
Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.