圆圆网络 手游攻略 手游评测 加州洛杉矶学区2600 万学生的个人数据在黑客论坛上出售

加州洛杉矶学区2600 万学生的个人数据在黑客论坛上出售

时间:2024-11-23 12:14:23 来源:未知 浏览:0

洛杉矶联合学区(LAUSD) 曾于2022 年遭受Vice Society 勒索软件组织的攻击,现在再次受到网络犯罪分子的攻击,因为数百万学生的个人信息被发现在一个流行的黑客论坛上被盗。

周四,臭名昭著的网络犯罪市场BreachForums 上至少有5 个包含超过2640 万洛杉矶联合学区学生、教师和工作人员敏感记录的数据库被挂牌出售。

卖家是一位名叫Satonic 的BreachForums 用户,他为感兴趣的买家提供了两个示例的下载链接、5,000 美元的价格标签以及他们的Telegram 频道。

几个主文件似乎包含最多的学生数据,据报道包括人口统计信息(民族、种族、性别)、膳食计划、毕业状况、课程以及每个学生就读于该学区1,000 所学校的学校。

据称,一名BreachForums 用户正在出售包含2640 万条学生记录的数据。图片来自网络新闻。

根据美国教育部的数据,洛杉矶联合学区是美国第二大公立学区,仅次于纽约市公立学校系统。该学区为超过600,000 名K-12 年级学生提供服务,并雇用了近75,000 名教师和工作人员。

身份验证解决方案公司Jumio 的首席技术官Stuart Wells 解释说,未成年人是特别容易遭受欺诈的群体。

他说:“诈骗者可以利用未成年人的社会安全号码和其他个人信息开设新账户、建立信用记录并积累债务,而未成年人或其监护人甚至没有意识到这一点。”

威尔斯还指出,“当欺诈行为被发现时,解决方案可能是一个复杂而漫长的过程,可能会给受害者带来严重的经济困难。”

加州洛杉矶学区2600 万学生的个人数据在黑客论坛上出售

“毕竟,未成年人多久检查一次他们的信用评分?”威尔斯表示,并补充说,此次泄露“清楚地提醒人们,托管关键数据的基础设施存在重大漏洞。”

已经泄露数据?

除了文件内容之外,尚不清楚这些文件是来自最近的入侵,还是2022 年9 月严重勒索软件攻击期间从该区域窃取的敏感数据的回收缓存。

此次攻击导致洛杉矶联合学区的电子邮件、计算机系统和应用程序无法访问,教师无法访问课程计划或记录出勤情况。

一个月后,洛杉矶联合学区于2022 年遭到Vice Society 勒索软件组织的攻击,该组织是一个以攻击教育部门而闻名的俄语团伙。

该勒索软件组织在其暗网受害者博客上宣布了胜利,同时泄露了在攻击中窃取的数据。

当时,一名执法部门消息人士告诉当地新闻媒体,被盗文件包括极其敏感的数据,例如学生的心理评估。

Vice Society 表示,其发布这些数据是因为美国网络安全和基础设施安全局(CISA) 的干扰,有传言称该机构阻止学校支付任何形式的赎金。

2023年,该团伙先后入侵俄勒冈州刘易斯克拉克学院、英国吉尔福德县学校、加拿大奥肯那根学院、伊利诺伊州蒙茅斯学院和纽约圣玛丽山学院。

加州洛杉矶学区2600 万学生的个人数据在黑客论坛上出售

数据宝库

安全专家表示,学区往往会很快支付黑客赎金,因为教育机构存储大量私人数据,如果这些数据受到损害,可能会造成严重的法律和财务后果,这使得学校系统多年来成为勒索软件组织的主要目标。

SecurityScorecard 首席安全分析师Paul Prudhomme 表示:“此外,许多学校的IT 预算和人员有限,导致软件过时和网络安全防御不足。”

普鲁多姆表示,这“突显了全国教育机构面临的一个日益严重的紧迫问题……由于学生和教职员工存储了大量个人数据,这些数据特别容易受到攻击。”

为了更好地防御勒索软件攻击,美国政府本周通过了一项由CISA 支持的2 亿美元网络安全试点计划,以提高全国K-12 学校和图书馆的安全性。

普鲁多姆强调教育机构采取全面网络安全措施的重要性。 “保持软件更新至关重要,因为未打补丁的软件是威胁行为者的常见切入点,”他说。

这位安全分析师还建议“对学校社区的所有成员进行定期网络安全培训”以及“制定和测试事件响应计划”,他表示这将有助于提高针对网络钓鱼攻击的整体意识和警惕性。

威尔斯进一步提到需要实施现代验证技术来加强对敏感用户数据的保护,例如生物识别方法。

威尔斯说:“非法用户和黑客在造成更大伤害之前就被阻止了,因为他们需要的不仅仅是一组登录凭据。”

用户评论

念安я

天呐!怎么会这样?竟然有这么多人的学生数据被泄露了,真的让人感到不安。

    有17位网友表示赞同!

顶个蘑菇闯天下i

LacusUSD, 我想知道是不是所有的数据都已经被安全补救好了.

    有12位网友表示赞同!

冷风谷离殇

这真是太可怕了!孩子们的信息居然在黑客论坛上出售,必须有严厉的法律来惩治这样的行为.

    有7位网友表示赞同!

情深至命

我不能理解为什么这种事情会发生在这样一个庞大而先进的学区里。

    有20位网友表示赞同!

涐们的幸福像流星丶

<p>真心希望所有受到影响的学生都能尽快得到足够的支持和援助。</p>

    有16位网友表示赞同!

怪咖

LacusUSD, 这次事件应该促使更多的信息安全措施在教育机构中实施。

    有19位网友表示赞同!

一生只盼一人

听说了这个消息后,我开始检查孩子的电子设备有没有不安全的设置.

    有5位网友表示赞同!

见朕骑妓的时刻

现在的孩子们数据安全意识到底要怎样加强,这种事情才不会再次发生?

    有13位网友表示赞同!

隔壁阿不都

LacusUSD的数据保护工作还有很长的路要走...这次事件是个警钟。

    有17位网友表示赞同!

巴黎盛开的樱花

真的很难想象这些数据落入犯罪分子手中会有哪些潜在的危害。

    有11位网友表示赞同!

青袂婉约

<p>在现代教育科技中,学生的信息安全应该被放在首位。</p>

    有5位网友表示赞同!

凝残月

LacusUSD需要从这个经历中吸取教训,并为未来提供更好的保护措施。

    有10位网友表示赞同!

墨染殇雪

太让人震惊了!希望所有家长都能及时了解并采取必要步骤来保障孩子信息的安全。

    有19位网友表示赞同!

愁杀

<p>这次泄露事件后,LacusUSD学区需要彻底审查其数据存储与安全策略.</p>

    有18位网友表示赞同!

月下独酌

对于这样的事件,学校应该承担起为孩子们创造一个更加安全的网络环境的责任。

    有5位网友表示赞同!

全网暗恋者

LacusUSD的学生和家长们现在该怎么做来保护个人隐私?

    有16位网友表示赞同!

ゞ香草可樂ゞ草莓布丁

希望LacusUSD能尽快采取补救措施并与所有受影响的家庭沟通协调。

    有20位网友表示赞同!

揉乱头发

<p>在科技日益发展的同时,安全防护同样需要跟上脚步。</p>

    有7位网友表示赞同!

笑叹★尘世美

Misinformation是可怕的,这次事件提醒我们必须提高警惕并增强自我保护意识。

    有8位网友表示赞同!

看我发功喷飞你

LacusUSD这样的大案警示了所有人,无论规模多大都无法避免数据泄露的风险。

    有8位网友表示赞同!

不相忘

<p>为了不让这种事情再次发生,LacusUSD和其他教育机构应该全面评估和升级其网络安全系统。</p>

    有17位网友表示赞同!

标题:加州洛杉矶学区2600 万学生的个人数据在黑客论坛上出售
链接:https://yyuanw.com/news/sypc/22092.html
版权:文章转载自网络,如有侵权,请联系删除!
资讯推荐
更多
绯红之境兑换码最新2021 礼包兑换码大全

绯红之境兑换码最新2021 礼包兑换码大全[多图],绯红之境兑换码怎么领取?绯红之境兑换码有哪些?绯红之境在今日

2024-11-23
妄想山海怎么加好友 加好友方法大全

妄想山海怎么加好友 加好友方法大全[多图],妄想山海添加好友功能在哪里?妄想山海添加好友的方法是什么?好友添

2024-11-23
三国群英传7霸王再临攻略 霸王再临攻略技巧开启方法

三国群英传7霸王再临攻略 霸王再临攻略技巧开启方法[多图],三国群英传7霸王再临怎么玩?三国群英传7霸王再临

2024-11-23
江南百景图又见桃花村钓鱼位置在哪?又见桃花村钓鱼攻略

江南百景图又见桃花村钓鱼位置在哪?又见桃花村钓鱼攻略[多图],江南百景图又见桃花村钓鱼怎么钓?又见桃花村钓

2024-11-23