A direção da Universidade de Stanford (EUA) relatou um incidente de segurança cibernética que a instituição de ensino encontrou no ano passado. Os sistemas da escola foram atacados pelo vírus ransomware Akira, que permaneceu sem ser detectado por mais de quatro meses.

Fonte da imagem: Gerd Altmann / pixabay.com

No final de outubro de 2023, o grupo de hackers Akira colocou a Universidade de Stanford no “quadro da vergonha” de seu site e a escola posteriormente emitiu um comunicado dizendo que estava investigando o incidente, mas não mencionou o ransomware. Sabe-se agora que, como resultado do incidente, foram afetados os dados pessoais de 27.000 pessoas que receberam notificações oficiais sobre o assunto.

A invasão aos sistemas ocorreu no dia 12 de maio de 2023, o principal alvo dos invasores era um segmento da Secretaria de Segurança Pública da Universidade. Mas a administração de Stanford só tomou conhecimento da intrusão em 27 de setembro, de acordo com documentos apresentados ao Gabinete do Procurador-Geral do Maine. Não houve explicação sobre por que demorou tanto para detectar a intrusão e se o invasor esteve na rede todo esse tempo.

Os funcionários da universidade não informaram quais informações foram comprometidas, mas os documentos indicam que três tipos de dados foram vazados, incluindo nomes e números de Seguro Social. As vítimas receberam 24 meses de monitoramento de crédito gratuito, uma apólice de indenização de US$ 1 milhão e serviços de recuperação de roubo de identidade.

O grupo Akira informou que roubou 430 GB de dados, entre informações pessoais e documentos confidenciais. Tudo isso está disponível para download por qualquer pessoa por meio de um arquivo torrent, o que significa que a universidade provavelmente se recusou a pagar o resgate. Akira está em operação desde março de 2023, e suas vítimas receberam diversos pedidos de resgate por roubo de dados, variando de quantias relativamente pequenas de seis dígitos a vários milhões de dólares. Ela assumiu a responsabilidade por grandes ataques a organizações como o Zoológico de Toronto, a Nissan Austrália, a Universidade Mercer e a fabricante de bombas de banho Lush. Os grupos Akira e 8Base devem receber atenção especial em 2024, afirmam especialistas em segurança cibernética.

avalanche

Postagens recentes

A FSUE GlavNIVC está desenvolvendo uma parceria com a desenvolvedora russa Basis.

A Empresa Estatal Unitária Federal "GlavNIVC", vinculada ao Departamento de Gestão de Propriedades Presidenciais da…

27 minutos atrás

A Tesla lançou robotáxis em mais duas cidades do Texas.

Esta semana, a Tesla publicará um relatório detalhado sobre seus últimos resultados trimestrais, por isso…

1 hora atrás

Elon Musk quer colocar os reguladores americanos contra seus homólogos europeus por discriminarem a SpaceX no mercado da UE.

A experiência política de Elon Musk pode ser interpretada de várias maneiras, mas, ainda no…

2 horas atrás

Os primeiros protótipos da memória HBM4E da Samsung estarão prontos no próximo mês.

Para a Samsung Electronics, é crucial garantir sua posição no mercado de HBM4E, fornecendo aos…

5 horas atrás

A construção do gigantesco centro de dados de IA de Trump está paralisada: sem clientes, CEO demitido, ações em queda livre.

O maior projeto de construção de um campus de data center de IA do mundo,…

9 horas atrás

A Alphabet está em negociações com a Marvell para desenvolver dois chips de IA para inferência.

A Alphabet iniciou negociações com a Marvell para desenvolver chips especializados capazes de executar modelos…

11 horas atrás