IT-специалисты не справились с защитой образовательной системы.
На этой неделе киберпреступники закрыли десятки школ в США и Великобритании. Хакеры отключили все интернет-системы для образовательных учреждений, не дав детям сесть за парты в первые учебные дни.
Например, школьный округ Highline Public Schools в районе Сиэтла, который обслуживает более 17 000 учащихся от дошкольного до старшего возраста, уведомил своих родителей и учеников об отмене всех школьных занятий, а также мероприятий, спортивных соревнований и встреч, запланированных на ближайшую неделю.
«Мы обнаружили несанкционированную активность в наших технологических системах и немедленно предприняли меры по изоляции критически важных систем», — говорится в уведомлении родителей. «Мы осознаем, какое бремя это решение возлагает как на семьи, так и на персонал, но безопасность учащихся — наш главный приоритет, и мы не можем иметь школу без этих критически важных систем».
По состоянию на четверг, 12 сентября, 34 школы остаются закрытыми в США. Первый день образования перенесли на понедельник, 16 сентября.
В школе Чарльза Дарвина в Бромли, Англия, обучается 1320 учеников средних и старших классов. По словам директора школы Астона Смита, школа в Биггин-Хилле закрыта с 9 сентября, поскольку IT-администраторы стерли все данные с устройств сотрудников, а учителя реорганизовали все свои уроки.
Директор добавил, что Интернет, электронная почта и другие школьные системы будут отключены примерно на три недели.
«У банд с вирусами-вымогателями, атакующих школы в США и Великобритании, нет чести», — заявил главный технолог Semperis Шон Дьюби , добавив, что школы являются более уязвимыми целями из-за их небольших IT-бюджетов и меньшего количества «оборонительных ресурсов». «Атака непосредственно перед первым днем учебы для юных детсадовцев и школьников демонстрирует аморальность хакеров».
Сегодня большинство школ США и Англии используют Office 365, но по-прежнему полагаются на свою локальную систему идентификации Active Directory для своих пользователей. Это делает использование уязвимостей Microsoft AD более привлекательным для преступников.
Ни одна преступная группировка не взяла на себя ответственность за взлом образовательных систем.
Изображение: ИИ