Vice Society exige un rescate del LAUSD dos semanas después del hackeo


Imagen para el artículo titulado La pandilla detrás del hackeo del distrito escolar de Los Ángeles exige un rescate dos semanas después

Foto: ronald martinez (imágenes falsas)

La banda de ransomware que hackeó el Distrito Escolar Unificado de Los Ángeles—paralizar los sistemas informáticos del segundo-más grande Distrito escolar en el país-es exigiendo un rescate dos semanas después del ataque.

LAUSD, que abarca más de 1000 escuelas y unos 600 000 estudiantes, fue pirateado el 6 de septiembre. En ese momento, el distrito anunció que el ataque impulsado por malware había interrumpido el acceso a algunos de sus sistemas de TI. Ahora, unas dos semanas después, la pandilla que hackeó el distrito exige dinero a cambio de los datos robados durante el incidente, un lapso inusualmente largo entre la violación y la demanda de pago.

El miércoles, Albert Carvalho, superintendentent para el distrito, se reunió con periodistas en la sede del distrito para decirles que los ciberdelincuentes se habían acercado para pedir un rescate. TEl distrito aún no había respondido el ultimátum, dijo.

“Podemos reconocer… que ha habido comunicación de este [hacker]y hemos sido receptivos sin entrar en ningún tipo de negociación”, dijo Carvalho, citado por Plazo. “Dicho esto, podemos reconocer en este punto… que esta entidad ha hecho una demanda financiera. No hemos respondido a esa demanda”.

No está del todo claro cuánto dinero se ha pedido o cuántos datos podrían estar en juego. Carvalho trató de asegurar al público el miércoles que los datos confidenciales «más que probablemente» no se vieron comprometidos en el incidente: «Creemos que algunos de los datos a los que se accedió pueden tener algunos nombres de estudiantes, pueden tener algún grado de datos de asistencia, pero lo más probable es que carezcan de información de identificación personal, información de salud muy sensible, o información del número de Seguro Social”, dijo.

La pandilla responsable del ataque se conoce con el apodo de «Vice Society». TechCrunch informes que Vice Society es una banda de doble extorsión, lo que significa que emplea dos estrategias para extraer el pago de sus víctimas: encriptación de datos y exfiltración de datos. En resumen, los piratas informáticos no solo cifran los datos de una víctima, sino que también los roban y comienzan a filtrarlos selectivamente a Internet a través de «sitios de fuga» cuidadosamente seleccionados. La doble extorsión es actualmente una de las estrategias más populares desplegadas en el submundo cibercriminalya que puede ser muy eficaz para inspirar el cumplimiento.



Source link-45