Bbabo NET

Наука & Технологии Новости

Кибератака в Альбукерке нацелена на государственные школы

Альбукерке не одинок: за последние два года пять школьных округов в штате пострадали от крупных кибератак, в том числе один округ все еще борется с кибератакой, произошедшей сразу после Рождества.

Но это первое сообщение о кибератаке, которая потребовала отмены занятий, тем более разрушительной, поскольку школы пытаются продолжать очное обучение во время пандемии.

«Если кажется, что за последние пару лет я часто приходил к вам домой, чтобы поделиться трудными новостями, вы правы. И вот я снова», — сказал суперинтендант Скотт Элдер в видеообращении в четверг. «Мы столкнулись с еще одним вызовом».

Согласно данным Национального центра статистики образования за 2019 год, закрытие в четверг и пятницу затронет примерно каждого пятого школьника Нью-Мексико, что является 35-м по величине школьным округом страны по количеству учащихся. Этот округ был одним из последних в штате, который вновь открылся в прошлом году, когда стали доступны вакцины.

Небольшой городок Truth or Consequences обнаружил кибератаку 28 декабря и до сих пор не получил контроль над своими компьютерными системами.

«Мы еще не вышли из леса», — сказал Майк Торрес, директор по информационным технологиям школьной системы в Truth or Consequences, небольшом городке в центральной части Нью-Мексико.

О нападении ранее не сообщалось. Это произошло, когда студенты были в отпуске, что дало время составить план на случай непредвиденных обстоятельств до возвращения студентов. Торрес говорит, что, хотя атака «сделала компьютерные системы недоступными», сбои были минимальными.

В 2019 году государственные школы Лас-Крусес также подверглись атаке на свою базу данных учащихся после того, как несколько месяцев назад в результате фишинговой атаки один или несколько сотрудников щелкнули вредоносную ссылку в электронном письме, вспоминает Мэтт Докинз, директор по информационным технологиям этого округа.

Скрывшись и изучив систему округа, хакер или хакеры осуществили атаку вымогателей. Данные на многих школьных компьютерах, начиная с базы данных учащихся, были зашифрованы. В обмен на ключ потребовали выкуп.

«Это похоже на ограбление вашего дома, понимаете? Это чувство насилия», — сказал Докинз в интервью в четверг, когда его школа была закрыта из-за несвязанного звонка в полицию за милю.

Школа не заплатила выкуп и в конце концов нашла способ сбросить свои системы данных до состояния, в котором они были за день до нападения. Но потребовались месяцы ручной работы, дополнительные расходы на временные точки доступа Wi-Fi и несколько новых компьютеров. Страховка покрыла большую часть расходов на нападение.

По словам Патрика Сандовала, исполняющего обязанности директора Управления по страхованию государственных школ штата Нью-Мексико, которое страхует все округа Нью-Мексико, кроме Альбукерке, за последние два года по меньшей мере еще четыре школы Нью-Мексико пострадали от дорогостоящих кибератак.

Цели в США в 2021 году включали университеты, больницы и крупный топливный трубопровод. Данные о количестве атак и их стоимости трудно отследить, но в годовом отчете ФБР о кибератаках за 2020 год говорится, что в этом году учреждения по всей стране сообщили об ущербе в размере около 4,1 миллиарда долларов.

Докинз добавил, что если Альбукерке столкнется с ситуацией с программой-вымогателем, которая не была подтверждена, он может столкнуться с более сложной атакой. Вместо того, чтобы держать информацию в заложниках, атаки программ-вымогателей теперь угрожают продать данные тому, кто предложит самую высокую цену в Интернете. Таким образом, данные студентов в Альбукерке могут быть не просто заблокированы, сказал Докинз, но и могут быть переданы похитителям личных данных и другим злоумышленникам.

Государственные школы Альбукерке не заявили, является ли кибератака, с которой они столкнулись, атакой программы-вымогателя, только то, что их информационная база данных учащихся была «скомпрометирована», и что они работают с правоохранительными органами и подрядчиками, чтобы ограничить ущерб.

Какой бы ни была причина, они сталкиваются с той же проблемой, с которой столкнулся Лас-Крусес в дни после нападения.

База данных, используемая для отслеживания посещаемости и других студентов, вышла из строя. Он также понял, что ноутбуки необходимо помещать в карантин и выводить из эксплуатации, что вынуждает учителей работать в автономном режиме.

Решение продолжить занятия в Лас-Крусес дорого обошлось. Докинз сказал, что, вероятно, потребовалось больше времени, чтобы очистить и перезагрузить тысячи школьных компьютеров, пока учителя и администраторы работали в обычное время, и им приходилось жить без технологий в течение многих недель.

В январе 2020 года компьютеры округа снова заработали, и тоже вовремя — всего несколько месяцев спустя пандемия вынудила учителей и учеников перейти на дистанционное обучение.

___

В этой версии имя директора по информационным технологиям в «Правде или последствиях» исправлено на Майка, а не на Марка.

___

Аттанасио является членом организации Associated Press/Report for America Statehouse News Initiative. Report for America — это некоммерческая национальная сервисная программа, в рамках которой журналисты размещаются в местных отделах новостей, чтобы освещать мало освещаемые вопросы. Следите за Аттанасио в Твиттере.

Кибератака в Альбукерке нацелена на государственные школы