Mount Royal University (MRU), een publieke universiteit in Alberta, Canada, heeft bevestigd dat gegevens van medewerkers en studenten zijn gestolen tijdens een ransomware-aanval op haar netwerk. De aanval werd op 17 juni ontdekt, nadat hackers twee bestandopslagsystemen hadden verwijderd: één met medewerkers- en studentgegevens en een ander voor afdelingsdata. Dit leidde tot verstoringen in interne systemen, online diensten en internettoegang, zo maakte de universiteit op 18 juni bekend.
In een recente update bevestigde MRU dat een ransomwaregroep verantwoordelijk was voor de aanval en dat gegevens van medewerkers en studenten die op de ‘H-schijf’ stonden, waren geëxfiltreerd en verwijderd. De H-schijf is een bestandopslagsysteem dat door individuele medewerkers en studenten wordt gebruikt. Uit analyse blijkt dat niet de gehele H-schijf, maar specifieke mappen zijn getroffen. Binnen een week zal de universiteit direct de betrokken medewerkers en studenten informeren over de compromittering van hun gegevens, zoals te lezen is op de officiële noodpagina.
MRU biedt alle huidige medewerkers en personen die in de afgelopen vijf jaar in dienst waren, 24 maanden gratis identiteitsdiefstal- en kredietbewakingsdiensten aan. Volgens de universiteit hebben de aanvallers geen toegang gekregen tot of data geëxfiltreerd uit het tweede bestandopslagsysteem dat tijdens de aanval werd verwijderd. De universiteit heeft het incident gemeld bij de Alberta Information and Privacy Commissioner en de politie en werkt volledig mee aan het onderzoek.
Details over de wijze van netwerkcompromittering of de identiteit van de daders zijn vanwege het lopende onderzoek niet gedeeld. Op dezelfde dag dat MRU haar melding deed, plaatste een ransomwaregroep genaamd CMD Organization de universiteit op haar Tor-gebaseerde leksite, met de claim dat meer dan 10 terabyte aan data was gestolen. CMD publiceerde screenshots als bewijs en eist een losgeld van 1,9 miljoen dollar in cryptocurrency. Volgens Comparitech heeft deze groep tot nu toe 32 aanvallen opgeëist, waarvan er slechts vier bevestigd zijn. De groep staat erom bekend gestolen informatie te veilen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *