Mount Royal University har bekräftat att hackare stal känsliga uppgifter under en cyberattack i juni. Angriparna raderade också filer från universitetets lagringssystem. Attacken störde flera tjänster på campus och ledde till ett omfattande återställningsarbete.

Mount Royal University-dataintrånget påverkade filutrymmen som används av studenter och anställda. Utredarna arbetar fortfarande med att fastställa exakt vilken information som exponerades.

Cyberattack störde universitetets system

Mount Royal University (MRU), ett offentligt universitet i Calgary, uppger att angripare tog sig in i nätverket den 17 juni.

Attacken störde flera tjänster på campus, bland annat:

  • Onlinetjänster
  • Internetåtkomst
  • Interna universitetssystem

Universitetet inledde omedelbart en utredning. Dessutom anlitade man externa cybersäkerhetsexperter för att hjälpa till att återställa de drabbade systemen.

Hackare stal data från H-disken

Utredarna har bekräftat att angriparna fick åtkomst till universitetets H-disk. Studenter och anställda använder den delade lagringsytan för att spara filer.

Hackarna kopierade data innan de raderade originalfilerna. Utredarna bedömer att raderingen syftade till att försvåra återställningsarbetet.

Enligt MRU innehöll de drabbade mapparna information om:

  • Nuvarande studenter
  • Tidigare studenter
  • Nuvarande anställda
  • Tidigare anställda
  • Andra personer med koppling till universitetet

Universitetet uppger att angriparna raderade en stor del av den drabbade informationen. Därför behöver utredarna mer tid för att avgöra exakt vilka uppgifter som har exponerats för varje person.

Institutionsfiler raderades också

Angriparna raderade även data från universitetets J-disk.

J-disken innehöll institutionsfiler och inte personliga lagringsutrymmen.

Hittills har utredarna inte hittat några bevis för att angriparna kopierade data från J-disken innan de raderade innehållet.

Återställningsarbetet fortsätter. Samtidigt varnar universitetet för att det kanske inte går att återställa alla raderade filer.

Universitetet fortsätter utredningen

Mount Royal University-dataintrånget har anmälts till Albertas informations- och integritetskommissionär samt till brottsbekämpande myndigheter.

Utredarna granskar fortfarande de stulna filerna.

Universitetet säger att berörda personer kommer att få personlig information så snart man har bekräftat vilka uppgifter som har exponerats.

Eftersom angriparna raderade delar av lagringsmiljön går granskningen långsamt och är tekniskt komplicerad.

CMD Organization tar på sig attacken

Ransomwaregruppen CMD Organization har tagit på sig ansvaret för attacken.

Gruppen publicerade exempel på vad den uppger är stulna universitetsdokument. Materialet ska bland annat innehålla passkopior och andra känsliga handlingar.

Enligt uppgifter krävde angriparna 30 bitcoin, motsvarande omkring 1,9 miljoner dollar. De gav också universitetet sex dagar på sig att betala innan de hotade att publicera resten av informationen.

CMD Organization driver enligt uppgift både en webbplats på det öppna internet och en på darknet. Där erbjuder gruppen stulna data till högstbjudande.

Gruppen listar för närvarande ett stort antal organisationer på sin utpressningsportal.

Återställningen kan ta flera månader

Mount Royal University uppger att återställningen av de drabbade systemen kan ta flera veckor eller månader.

Universitetet kommer att lämna fler uppdateringar när utredningen går vidare.

MRU erbjuder också två års kreditövervakning och skydd mot identitetsstöld till alla nuvarande anställda och personer som arbetat vid universitetet under de senaste fem åren.

Mount Royal University-dataintrånget visar hur ransomwareattacker fortsätter att hota universitet. Dessa organisationer lagrar stora mängder känsliga personuppgifter och är därför attraktiva mål för cyberkriminella.


0 svar till ”Mount Royal University bekräftar dataintrång efter hackares attackpåstående”