Reklama

Cyberbezpieczeństwo

Atak na paryski uniwersytet. Wyciekły dokumenty

Paryski uniwersytet został zaatakowany przez RansomHouse
Paryski uniwersytet został zaatakowany przez RansomHouse
Autor. Pxhere

Niecałe dwa miesiące temu cyberprzestępcy zaatakowali Uniwersytet Paryż-Saclay (fr. Université Paris-Saclay). Cyberprzestępcy twierdzą, że udało im się wykraść terabajt danych. Część dokumentów została upubliczniona na blogu RansomHouse dopiero 9 października.

Francuski uniwersytet poinformował o zdarzeniu na swojej stronie. Zgodnie z informacjami przekazanymi przez uczelnię, cyberatak miał miejsce 11 sierpnia i duży wpływ na działania placówki. Nie znano wtedy tożsamości osób odpowiedzialnych za atak i odmówiono opłacenia okupu.

Z kolei 30 sierpnia przywrócono dostęp do uczelnianych skrzynek mailowych, ale bez dostępu do poprzednich wiadomości. Po incydencie wymuszono również dwuetapowe uwierzytelnianie z wykorzystaniem SMS-ów.

W sprawę zostało zaangażowane ANSSI (Krajowa Agencja ds. Bezpieczeństwa Systemów Informatycznych, fr. Agence nationale de la sécurité des systèmes d’information).

Czytaj też

Reklama

Wpis na blogu

Cyberprzestępcy opublikowali link do zapoznania się z próbką wykradzionych plików, który był umieszczony w poście na blogu RansomHouse.

Post o ataku
Post o ataku
Autor. RansomHouse

Po kliknięciuDownload zostaniemy przeniesieni do listy katalogów, których nazwy składają się z ciągu cyfr. Znacząco utrudnia to przeglądanie plików.

Lista katalogów
Lista katalogów
Autor. RansomHouse

Czytaj też

Reklama

Dane z wycieku

Pliki opublikowane przez cyberprzestępców to przede wszystkim dyplomy oraz CV. Można znaleźć również m.in. świadectwa pracy. Łącznie cyberprzestępcy opublikowali 190 plików w 44 katalogach.

Algierskie świadectwo pracy
Algierskie świadectwo pracy
Autor. Pliki z wycieku
Pliki z wycieku
Pliki z wycieku
Autor. Jedno z CV
Francuski dyplom maturalny
Francuski dyplom maturalny
Autor. Pliki z wycieku
Dokument zawierający numer paszportu
Dokument zawierający numer paszportu
Autor. Pliki z wycieku

Czytaj też

Reklama

Podsumowanie

Powyższy przykład pokazuje, że dane z wycieku mogą pojawić się w sieci również po upływie kilkudziesięciu dni od ataku. RansomHouse ostatnio zaatakował organizacje z całego świata, m.in. z Arabii Saudyjskiej, Czech, Chińskiej Republiki Ludowej czy Kanady.

Czytaj też

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na:[email protected].

Reklama

Komentarze

    Reklama