维州最大的费郡公校系统上周五被骇,面临勒索软件(ransomware,又称勒索病毒)威胁,公校虽未公布细节,但表示正与联邦调查局(FBI)合作调查;网络安全专家指,费郡公校的选择恐怕不多,若不缴钱可能就要损失大量数据,系统未来也面临安全威胁。 费郡公校表示,入侵的黑客团体为MAZE,该组织发送了勒索软件到费郡公校系统,将系统的数据加密,使公校官员无法正常读取或使用数据,MAZE以此勒索费郡公校,付费才能解锁。 费郡教育协会(Fairfax Education Association)官员亚当斯(Kimberly Adams)表示,费郡公校以调查为由,未在11日事发当晚立即通知教职,但公校雇员需要及时获悉此事,才能更好的处理社会安全号码(SSN)等私人敏感信息。 费郡公校14日指,由于该案仍在调查,不便提供更多细节;但网络安全专家卡罗(Brett Callow)分析指,费郡公校目前基本没有选择,若不向黑客团体缴钱,未来被盗的数据可能会被公布上网,导致更严重的信息泄漏;若要避免数据进一步流失,公校必须支付黑客规定的款项,让对方解除加密。 费郡教师联盟表示,在费郡公校系统被骇的前四天,也有教师收到勒索病毒;卡罗说,此类勒索病毒网攻常在发生几周后才被发现,用户发现自己的数据或文档被莫名加密,无法正常使用,随后收到勒索信息,才能发现自己被骇,黑客也会利用这段时间尽可能散播病毒,偷取更多数据,勒索钱财。 受新冠疫情影响,全美多所学校改在线教学,但网络安全已成一大威胁;卡罗说,学校系统已成黑客的重点对象,今年有54所公校或大学被勒索病毒攻击,费郡公校系统是本月第三个受害者,此前俄亥俄州的Toledo公校和内华达的Clark公校都遭相似攻击;本月还有五个地方政府机构遭勒索病毒攻击。 卡罗表示,MAZE是一个以勒索病毒攻击网络安全的黑客组织,今年稍早时也入侵密西根Lakeland社区大学系统,此前佛州Pensacola市府、Prince Edward Island市府等机构也曾受害。 「一般勒索金额都很庞大,平均在15万到25万元不等。」卡罗说,勒索病毒是近几年日趋严重的一种网络攻击,受害机构不仅损失大量数据,更损失财力。 费郡公校现有超过18万7000名学生,此次黑客入侵案件的影响仍在调查,网络安全问题频出让秋季开学季变得更坎坷。 |