A hackerek vezető orosz egyetemeket támadtak meg, és „feltörték” adatbázisaikat

A támadásokról a Group-IB kiberbiztonsági cég szakemberei beszéltek

A DeadBolt ransomware vírus az orosz vezető és regionális egyetemeket célozza meg.

Beszéljétek meg

Támadások történtek az egyetemek adattároló rendszerei ellen. A támadások után nem lehetett visszaállítani az adatokat.

A DeadBolt egy zsarolóprogram, amely elsősorban támadkis- és középvállalkozások számára, amelyeket adatbázisok titkosítására terveztek. Sőt, a vírus üzemeltetői nem csak a felhasználóktól, hanem a berendezések gyártóitól is váltságdíjat követelnek a támadás során használt sérülékenységgel kapcsolatos technikai információkért.

Megjegyzendő, hogy összesen 3,6 ezer eszközt rögzítettek a világon, amelyeket a DeadBolt támadott meg.

„Az IB csoport kriminalisztikai elemzése sikeresen megtörténtaz egyik oroszországi válaszadás során szerzett DeadBolt ransomware minta. Leggyakrabban a kis- és középvállalkozások válnak ransomware áldozataivá, de az IB-csoport szakértői több olyan esetről is tudnak, amikor vezető orosz egyetemeket támadtak meg” – mondta a Group-IB.