Los piratas informáticos publican datos del distrito escolar de Los Ángeles por no pagar el rescate, dicen las autoridades

Línea superior

El sábado, piratas informáticos filtraron datos robados del Distrito Escolar Unificado de Los Ángeles, el segundo sistema de escuelas públicas más grande del país, luego de que los funcionarios se negaran a pagar un rescate al grupo detrás del ataque cibernético, dijo el distrito el domingo, el último de una serie de ataques. ataques de ransomware en los últimos años.

Hechos clave

El alcance de la fuga sigue sin estar claro mientras el distrito y la policía investigan, el sistema escolar dijo, pero las capturas de pantalla vistas por el Los Angeles Times parecía mostrar algunos números de Seguro Social entre la información robada.

El superintendente del LAUSD, Albert Carvalho, dijo al Los Angeles Times El viernes no creía que se hubiera robado información confidencial de los empleados del distrito, pero era “menos seguro” en lo que respecta a la información de los estudiantes, como nombres, calificaciones, horarios y registros disciplinarios, según el diario.

Carvalho dijo en un comunicado el viernes que no creía atención médica o nómina de empleados la información se había visto afectada, y dijo que los mecanismos de seguridad y emergencia del distrito permanecen en su lugar.

El distrito reveló por primera vez que fue atacado por un ataque de ransomware durante el fin de semana del Día del Trabajo, y el distrito dijo el viernes que se negó a pagar la demanda de rescate porque pagar "nunca garantiza la recuperación total de los datos".

El distrito ha establecido una línea directa que se activará el lunes por la mañana para responder preguntas sobre el ataque y ofrecer apoyo a las personas afectadas, dijo Carvalho, luego de decir la semana pasada que el distrito espera brindar servicios de monitoreo de crédito para las personas afectadas.

El distrito tiene rechazado para nombrar a los piratas informáticos responsables o la cantidad de dinero que exigieron como rescate, sino un sindicato del crimen en línea que se hace llamar la sociedad del vicio se atribuyó el mérito del ataque y afirmó haber incautado 500 gigabytes de datos.

Cita crucial

“Pagar un rescate nunca garantiza la recuperación completa de los datos, y el Distrito Unificado de Los Ángeles cree que es mejor gastar el dinero público en nuestros estudiantes en lugar de capitular ante un sindicato del crimen nefasto e ilícito. Continuamos avanzando hacia la estabilidad operativa total para varios servicios básicos de tecnología de la información”, dijo el distrito en un comunicado el viernes.

Número grande

1,043. Esa es la cantidad de escuelas que fueron objeto de ataques de ransomware el año pasado, según un informe del 2022 de Emsisoft, una empresa de seguridad digital.

Fondo clave

Al menos 27 distritos escolares de EE. UU. y 28 universidades han sido víctimas de ataques cibernéticos solo este año, dijo al experto en ciberseguridad Brett Callow, analista de amenazas de Emsisoft. Los Angeles Times. Según el recuento de Callow, se robaron al menos 36 de esos datos que luego se publicaron en línea, y al menos dos distritos y una universidad pagaron los rescates de los atacantes. El número de ciberataques que enfrentan las organizaciones estadounidenses ha aumentó dramaticamente en los últimos años, y solo en 2020, las víctimas de rescate pagaron un colectivo 350 millones de dólares para recuperar el acceso a sus sistemas pirateados, dijo el rastreador de criptomonedas Chainalysis CNN el año pasado. Ataques a instituciones de educación e investigación han aumentado particularmente. El año pasado, los objetivos de ransomware de alto perfil incluyeron un oleoducto clave de EE. UU. y un gran proveedor de carne, lo que obligó a ambas empresas a reducir sus operaciones antes de tiempo. entregando millones de dolares en pagos de rescate.

OTRAS LECTURAS

Los piratas informáticos publican datos después de que LAUSD se niega a pagar el rescate (Los Angeles Times)

Estos son algunos de los principales ataques que Estados Unidos atribuyó a Rusia el año pasado (Forbes)

Fuente: https://www.forbes.com/sites/carlieporterfield/2022/10/02/hackers-release-la-school-district-data-over-failure-to-pay-ransom-officials-say/