洛杉矶联合学区 (LAUSD) 已确认遭到勒索软件攻击,导致持续的技术中断。
LAUSD 是仅次于纽约市教育部的美国第二大学区。 LAUSD 为 1,000 多所学校的 600,000 多名从幼儿园到 12 年级的学生提供服务,并雇用了 26,000 多名教师。
尽管这次袭击对 LAUSD 的基础设施造成了“严重破坏”,但该学区表示,在周一劳动节之后,它将在周二恢复上课,同时努力恢复受影响的服务。 LAUSD 表示,预计技术问题不会影响交通、食品或课后活动,但指出“业务运营可能会延迟或修改。”
它警告说,持续的中断包括“访问电子邮件、计算机系统和应用程序”,而该地区一所学校 Northridge Academy High 的一篇帖子证实,教师和学生可能无法访问 Google Drive 和 Schoology,这是一个 K- 12学习管理系统,直至另行通知。
LAUSD 表示,根据对关键业务系统的初步分析,“员工医疗保健和工资单没有受到影响,网络事件也没有影响学校的安全和应急机制。”然而,目前尚不清楚攻击期间是否有任何数据被盗,LAUSD 尚未回答我们的问题。勒索软件攻击者通常会在要求支付赎金之前泄露受害者的文件,旨在进一步勒索受害者,威胁要在不支付赎金的情况下在线泄露被盗数据。目前尚不清楚袭击的幕后黑手是谁。
LAUSD 表示,它已经报告了这一事件,并正在与执法部门和联邦机构合作,作为正在进行的调查和事件响应的一部分。
“白宫召集了教育部、联邦调查局 (FBI) 和国土安全部的网络安全和基础设施安全局 (CISA),在即时支持的基础上,为洛杉矶联合提供快速的事件响应支持由当地执法机构,”该地区的公告说。
此外,LAUSD 表示,它已经创建了一个工作组来提供每月状态更新,并将投资于对员工进行强制性网络安全培训。它还将对现有技术、关键流程和当前基础设施进行评估。
Emsisoft 的勒索软件专家和威胁分析师 Brett Callow 告诉 TechCrunch,仅今年一年,LAUSD 是第 50 个受到勒索软件攻击的教育部门实体。这包括对 26 所大学和学院以及 24 个地区以及近 2,000 所学校的攻击。
洛杉矶学区在与Carly Page最初发表在TechCrunch上的持续勒索软件攻击作斗争时发出中断警告
原文: https://techcrunch.com/2022/09/06/los-angeles-unified-school-district-ransomware/