Dois distritos escolares em dois continentes relataram ciberataques no mesmo mês. Em Springfield, Massachusetts, um ciberataque roubou dados de funcionários e alunos, e o Comitê Escolar votou desde então encurtar o recesso de Natal deste ano para repor dias de aula perdidos. Em Burnaby, Colúmbia Britânica, um ciberataque derrubou redes internas e linhas telefônicas, e as famílias ainda esperam saber se algum dado vazou.
Contexto
Os distritos escolares guardam exatamente os registros que grupos de roubo de dados procuram: nomes, endereços, datas de nascimento e, em alguns sistemas, números de Seguro Social, tanto de crianças quanto de funcionários. Os departamentos de TI de redes públicas de ensino costumam ser menores e ter menos recursos que os de empregadores privados de porte comparável. Dois distritos vizinhos de Springfield, Everett e Sutton, relataram ataques semelhantes no mesmo mês, um padrão que sugere que redes escolares da região foram alvo repetidas vezes, e não uma só.
Constatações
A equipe de TI das Escolas Públicas de Springfield notou atividade suspeita nos sistemas do distrito em 1º de setembro e passou a semana seguinte tentando contê-la, noticiou o The Reminder. O distrito informou o público em 11 de setembro, e o FBI confirmou em 15 de setembro que dados haviam sido roubados. Segundo o distrito, os arquivos roubados incluem registros de funcionários e alunos e possivelmente números de Seguro Social de funcionários atuais e antigos; os números de Seguro Social dos alunos, segundo se informou, não eram armazenados no sistema afetado. As Escolas Públicas de Springfield empregam mais de 4.800 pessoas, e todas foram afetadas. O distrito contratou a empresa de proteção de identidade IDX para oferecer aos funcionários monitoramento gratuito de crédito e de roubo de identidade e trabalha com o FBI, advogados externos e investigadores forenses.
Vamos gastar o que tivermos de gastar.
Prefeito Domenic J. Sarno, citado pelo The Reminder
O prefeito Sarno escreveu desde então à bancada federal de Massachusetts pedindo ajuda para cobrir o custo do ciberataque, noticiou a Western Mass News, descrevendo incidentes como esse como um custo que todo governo local agora precisa incluir no orçamento. A MassLive noticiou que o Comitê Escolar votou encurtar o recesso de Natal de quase três semanas do distrito para que os alunos possam repor o tempo de instrução perdido enquanto os sistemas estavam fora do ar.
Em Burnaby, o distrito informou às famílias em 21 de setembro que "serviços de rede interna e linhas telefônicas" haviam sido afetados e que o aprendizado dos alunos não foi interrompido, noticiou o The Cyber Express. Até essa reportagem, o distrito não havia dito se algum dado pessoal foi acessado, embora a interrupção de seus sistemas tenha levantado preocupações com um possível vazamento. A equipe ainda trabalhava para restaurar os serviços dias depois.
Implicações para as famílias
O impacto direto se limita às famílias dos distritos citados acima. O que se generaliza é o padrão: os distritos escolares guardam os registros que um grupo de roubo de dados quer e, como mostra a cobertura de Springfield, muitas vezes não há motivo claro para um distrito ser alvo e outro não. Receber um aviso de vazamento da própria escola, neste período letivo ou no próximo, é algo realista para se planejar.
Recomendações
- Leia um aviso de vazamento da escola no site ou no papel timbrado da própria escola, e não por um link em uma mensagem de texto ou e-mail. Um aviso genuíno não pedirá o número de Seguro Social de uma criança por meio de um clique.
- Espere uma onda de mensagens imitando a escola depois de qualquer notícia local de vazamento: falsas mensagens de "atualize seu contato de emergência", "confirme a matrícula do seu filho" ou "pague uma taxa em atraso" são um golpe de acompanhamento comum. Ligue para a secretaria da escola em caso de dúvida.
- Inscreva-se no monitoramento gratuito de crédito ou de roubo de identidade se o distrito oferecer, como Springfield fez pela IDX. Não custa nada e pode detectar cedo o uso indevido de um número de Seguro Social roubado.
- Verifique quais contas estão conectadas no notebook ou Chromebook da escola de uma criança e mantenha-as separadas das contas e senhas da família.
- Use senhas exclusivas para o portal da escola e para as contas de e-mail da família e ative a autenticação em duas etapas onde a escola ou o provedor de e-mail oferecer.
- Diga às crianças para não clicar em um link nem abrir um anexo em uma mensagem inesperada que diz ser da escola, e para não colar nada em um pop-up que pede para "consertar" um app da escola.
Relevância para o FireAI
A rede de um distrito escolar e seus sistemas de informação estudantil estão inteiramente fora do alcance do FireAI: ele protege o Mac em que roda, não os servidores de um distrito. O que ele pode fazer é reduzir a chance de que um golpe que se aproveita desse tipo de notícia, ou um app duvidoso de "ajuda com o dever de casa", ganhe espaço em um Mac da família.
- O Controle parental do FireAI já bloqueia sites conhecidos de phishing e golpe em todos os navegadores do Mac, o que cobre uma parte das falsas páginas "da escola" que esse tipo de notícia costuma trazer.
- Se um app ou extensão de navegador suspeito aparecer depois de um aviso de vazamento, as regras por app podem bloquear de vez esse app ou essa empresa, e uma única página ruim pode ser cortada sem mexer no restante de um site.
- O mapa-múndi e o Investigar uma conexão mostram, em linguagem simples, para onde um app do Mac da família realmente está enviando dados, em vez de acreditar na palavra de uma página de login.
- A IA no dispositivo do FireAI, o Ask FireAI, pode explicar uma conexão suspeita sem enviar nada sobre o Mac a um serviço na nuvem.
O FireAI não consegue recuperar dados que um distrito já perdeu, não analisa arquivos em busca de programas que roubam informações e não sabe dizer se o registro de uma criança específica fez parte de um vazamento; só a escola ou o distrito pode responder a isso. O FireAI é feito pela HisnLabs.
Limitações
O The Cyber Express não havia confirmado, até sua reportagem, se dados pessoais foram acessados no incidente de Burnaby. Nenhuma das quatro fontes estabelece se os ataques a Springfield, Everett e Sutton foram realizados pelo mesmo agente, nem se o incidente de Burnaby tem relação com os casos de Massachusetts. O alcance total dos dados levados dos sistemas de Springfield, além das categorias que o distrito nomeou, não foi publicado.
Experimente o FireAI, da HisnLabs grátis por 17 dias.