ایمیل اطلاعات دزدیده شده دانش آموزان حوزه آموزشی نوادا برای والدین
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، حوزه آموزشی کلارک پنجمین ناحیه مدرسه بزرگ در ایالات متحده است که بیش از 300 هزار دانش آموز و 15 هزار معلم دارد.
در 16 اکتبر، حوزه آموزشی کلارک تایید کرد که در اوایل این ماه مورد حمله سایبری قرار گرفته است و بیان کرد که عوامل تهدید به سرورهای ایمیل حوزه دسترسی پیدا کرده اند.
در بیانیهای از ناحیه مدرسه کلارک آمده است:
تقریباً در 5 اکتبر 2023، حوزه آموزشی کلارک از یک حادثه امنیت سایبری که بر محیط ایمیل آن تأثیر میگذارد، آگاه شد. با کشف این حادثه، این حوزه بلافاصله تیمی از کارشناسان را برای بررسی این حادثه و اطمینان از اینکه مدارس حوزه در یک محیط ایمیل ایمن و اصلاح شده عمل می کند، استخدام کرد. ما همچنین با پلیس نیز مشغول همکاری و تحقیق هستیم. تاکنون، تحقیقات نشان داده است که طرف غیرمجاز به اطلاعات شخصی محدود مربوط به زیرمجموعهای از دانشآموزان، والدین و کارمندان دسترسی داشته است. ما با جدیت تلاش میکنیم تا همه افرادی را که اطلاعات آنها تحت تأثیر این حادثه قرار گرفته است، شناسایی کنیم.
در پاسخ به این حمله، حوزه آموزشی کلارک دسترسی به گوگل وورک اسپیس (Google Workspace) خود را از حسابهای خارجی غیرفعال کرد و گذرواژههای دانشآموزان را به اجبار بازنشانی کرد.
از آن زمان، اوضاع بدتر شده و والدین گزارش دادند که ایمیلهایی را از عوامل تهدید دریافت میکنند که هشدار میدهند اطلاعات فرزندشان درز کرده است.
در ایمیلی با عنوان «نشت حوزه آموزشی کلارک» که توسط مجله بررسی لاس وگاس مشاهده شده است، آمده است:
بسیار متاسفم که این را به شما می گویم، اما متأسفانه اطلاعات خصوصی شما فاش شده است. در صورت امکان، احتمالاً باید اطلاعات خود را در سیستم های حوزه آموزشی کلارک تغییر دهید.
بیش از 200 هزار پروفایل دانشجویی مانند این وجود دارد که اکنون توسط هکرها فاش شده است.
این ایمیلها شامل فایلهای پیدیافی است که حاوی اطلاعات دزدیده شده دانشآموزان، از جمله عکسهای دانشآموز، آدرس، شماره شناسه دانشجویی و آدرس ایمیل است.
هم دانشآموزان و هم والدین از اینکه عامل تهدید دادههای آنها را در اختیار دارد و میتواند به طور بالقوه از آن برای اهداف مخرب دیگری مانند سرقت هویت یا حملات فیشینگ استفاده کند، ناراحت شده و میترسند.
هکرهای عامل این نفوذ در ناحیه مدرسه کلارک کانتی، خود را سینگولاریتی ام دی (SingularityMD) می نامند و قبلاً شروع به افشای اطلاعات 200 هزار دانش آموز حوزه آموزشی کلارک کرده اند.
عوامل تهدید با وبسایت دیتابریچز (DataBreaches.net) تماس گرفتند تا اطلاعات مربوط به حمله را به اشتراک بگذارند، از جمله پیوندی به یک بیانیه که حاوی پیوند (URL) هایی برای داده های ادعایی سرقت شده است.
در یادداشت هکرها آمده است:
ما، گروه هکری سینگولاریتی ام دی میخواهیم برای شفافسازی بیانیهای ارائه کنیم. حوزه آموزشی کلارک یک مشکل امنیتی را شناسایی نکرد، ما به آنها ایمیل زدیم تا به آنها بگوییم که چند ماه در شبکه آنها بودهایم. آنها به مدت 6 سال دانشآموزان را مجبور میکردند که از تاریخ تولد خود به عنوان رمز عبور خود استفاده کنند، هر سال رمزهای عبور را به تاریخ تولد خود بازنشانی میکردند و حتی مانع از ایمنسازی حسابهای دانشآموزان میشدند. ما در ازای از بین بردن اطلاعات دزدیده شده، کمتر از یک سوم حقوق سالانه عیسی اف جارا را درخواست کردیم. سنگدلی و بی کفایتی رهبری در حوزه آموزشی کلارک حیرت آور است؛ چرا که آنها نه تنها همکاری نکردند، بلکه واضح است که با ما حتی ارتباطی نگرفتند. مدیران اصلی، هنوز نشتی سیستم ها را از بین نبرده اند، به این معنی که ما هنوز به شبکه دسترسی داریم.
این یادداشت حاوی پیوندهایی به بایگانی داده های لو رفته است که در دارک وب و سایت های کلین وب میزبانی می شوند، حاوی آنچه هکرها ادعا می کنند اطلاعات شخصی 200 هزار دانش آموز است.
ظاهراً این دادهها حاوی ایمیلهای دانشآموز، تاریخ تولد، قومیت، امتیازات آزمون استاندارد اولیه ست (PSAT)، اطلاعات بهداشتی، تعلیق، گزارشهای حادثه و سایر اطلاعات است.
عوامل تهدید همچنین گزارش های مالی، حقوق کارکنان و اطلاعات اعطایی از ناحیه را افشا کردند.
وبسایت دیتابریچز برخی از داده های لو رفته را بررسی کرد و گفت که به نظر واقعی می رسد، اما حوزه آموزشی کلارک به ایمیل های آنها پاسخ نداده است تا بررسی کند که داده ها متعلق به آنها است یا خیر.
با این حال، والدینی که برخی از دادههای فاش شده را دریافت کردهاند، قبلاً تأیید کردهاند که این اطلاعات به فرزندانشان تعلق دارد و به این اطلاعات مشروعیت میبخشند.
در حال حاضر، عوامل تهدید ادعا میکنند که هنوز به سیستمهای حوزه آموزشی کلارک دسترسی دارند و دادههای بیشتری در اختیار دارند که اگر ناحیه مدرسه درخواست اخاذی را پرداخت نکند، به بیرون درز میکنند.
در پایان پست این عامل تهدید آمده است:
یک نکته آخر برای حوزه آموزشی کلارک، ما به ایجاد مشکل ادامه میدهیم تا زمانی که پرداخت نکنید یا در نهایت ما را از شبکه خود بیرون کنید.
علاوه بر این، لازم به ذکر است که سینگولاریتی ام دی به پلتفرم هوش مصنوعی با همین نام مرتبط نیست.