超过25%的英国大学受到勒索软件攻击,个别大学被连续勒索数十次
响应信息自由(FOI)要求的英国大学中有三分之一承认是勒索软件攻击的受害者。
这些代表了该国超过25%的大学。这些事件发生在过去十年中,大部分发生在2015年至2017年。过去十年中,一些教育机构遭受了至少两次文件加密攻击,其中2013年以来记录了40多次。
一个大学遭受了数十次袭击
数字公关和SEO代理商TopLine Comms于6月29日向英国的134所大学提交了FOI请求,询问他们是否记录了勒索软件攻击,何时发生,是否支付了赎金。
该公司负责人卢克·布达(Luke Buda),他是在得知加州大学旧金山分校支付140万美元从Netwalker勒索软件运营商处购买文件解密器后提交请求的。
罗素(Russel Group)的大学受到了关注,因为它们的研究重点表明了最有价值的知识产权。
罗素集团的大学引起了人们的兴趣,因为他们的研究重点表明了最有价值的知识产权。
“在做出回应的18所罗素集团大学中,除三所以外,其他所有大学都拒绝回答所提交的问题。曼彻斯特大学承认遭到袭击,但没有记录何时发生;谢菲尔德大学在2015年遭到袭击,爱丁堡大学表示十年内没有遭到袭击。” –卢克·布德卡(Luke Budka)
在回应的104个组织中,只有35个在过去十年中被承认是此类事件的受害者,这显示了TopLine Comms的结果,还有42个拒绝遵守《信息自由法》第31.1.a节的要求。指的是“预防或侦查犯罪”。
许多确认勒索软件攻击的大学报告说他们多次处理了攻击,谢菲尔德哈勒姆大学报告了创纪录的数字:过去7年中有42个。
伦敦大学城(CUL)也记录了更多此类事件:自2014年以来发生了七起事件,后两次发生在2017年2月。
报告最近勒索软件攻击的学校是西伦敦大学,该校在2020年初两次遭遇勒索软件事件,其次是哈德斯菲尔德(Huddersfield)在2018年6月和2018年9月发生两次事件。
未支付赎金
好的一面是,大多数确认是勒索软件攻击的受害者的受访者表示,他们没有向攻击者支付赎金,这表明他们从备份中恢复了受影响的系统,尽管有些保留得更多并且拒绝回答。
但是,FOIA的结果不能很好地反映最近一段时间,因为接受邀请的所有学校中有近一半拒绝提供任何信息,这激起了人们的担忧,即接受攻击只会鼓励黑客。
但是,他们说,他们的沉默不应该解释为承认或否认受到攻击。例如,牛津大学表示:“然后,对他们的成功攻击将在犯罪界被视为一项值得注意的成就,特别是考虑到牛津大学的高知名度。”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
发现Zoom中的多个安全漏洞
在过去一年中,Zoom的用户量迅速增长,从2019年初的1000万活跃用户增长到2020年中期的2亿多。 Zoom的流行使其成为黑客,攻击者和安全社区的重要目标。本文的研究重点是识别Zoom中的安全漏洞。研究结果表明,一些严重的安全漏洞会影响Zoom的运行和开发基础架构,Zoom Linux应用程序以及Zoom的端到端加密实现。 识别出的漏洞列表 (1) 暴露的公共Kerberos身份验证服务器; (2) Zoom Production Server上的内存泄漏; (3) Zoom Production Server上无法利用的RCE; (4) 可访问的Zoom服务器上的Shadow IT问题; (5) 针对Linux的Zoom App的漏洞: TLS / SSL的设计漏洞; 有关Zoom Launcher的设计漏洞; Zoom用户之间的端到端加密消息以纯文本格式存储在磁盘上; 所有本地用户均可访问的Zoom Local Database,包括私有的端到端加密消息(以纯文本存储)和访问令牌。 漏洞的寻找过程 我于2020年4月在Zoom上开始了第一轮测试,我的目标是找到一个影响Zoom...
- 下一篇
美企被爆向政府倒卖用户信息,中国软件危害国家安全?
美国以所谓的TikTok不安全为由,对中国软件进行封杀。但是近期却被报道美国一家企业将自己开发的软件,嵌入大量手机应用程序中,对全球手机用户信息进行窃取。并且相关人员表示,该美国企业倒卖信息,被窃取的信息流向美国政府。美国的双标已经到了令人发指的地步。以“国际警察”身份自居,借维护安全、民主,插手他国内政。一方面打着世界和平的幌子,一方面却做着威胁世界的危险行为。 美企Anomaly Six与美国政府关系密切 《华尔街日报》表示,美国企业Anomaly Six是由两名国防退伍军人建立,据了解,他们都曾与美国政府进行密切合作。相关数据显示,500多款手机程序中都潜伏着该企业设计的软件,只要用户使用程序,其位置信息就会被记录。 相关人员表示,大部分软件、程序开发企业都是许可第三方软件介入其中,他们可以从中赚到一定的费用,第三方从中获取信息,进行出售获取利益。大部分用户是无法得知自己的程序是否存在第三方介入,因为大多数隐私政策不会被公开披露。媒体报道,如今美国并没有限制倒卖信息的监管规定。 倒卖信息企业和情报机构有关? 相关人员表示,Anomaly Six还与Babel Street公司有牵...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Mario游戏-低调大师作品
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7安装Docker,走上虚拟化容器引擎之路