- Το σχολείο Onze-Lieve-Vrouwinstituut Pulhof στην Αμβέρσα έπεσε θύμα κυβερνοεπίθεσης, με τους χάκερ να απειλούν με διαρροή ευαίσθητων δεδομένων.
- Οι δράστες στράφηκαν απευθείας στους γονείς, ζητώντας 50 ευρώ ανά παιδί, αφού το σχολείο αρνήθηκε να πληρώσει τα αρχικά λύτρα.
- Υπάρχουν ενδείξεις ότι οι δράστες είναι μιμητές της ομάδας LockBit και όχι η ίδια η οργάνωση.
Το Onze-Lieve-Vrouwinstituut Pulhof στην Αμβέρσα έπεσε θύμα επίθεσης ransomware, όπως αναφέρει μεταξύ άλλων η εφημερίδα Het Nieuwsblad. Οι χάκερ απειλούν να διαθέσουν τα προσωπικά δεδομένα μαθητών και εκπαιδευτικών προς πώληση στο dark web, εάν δεν λάβουν τα λύτρα μέχρι τη Δευτέρα.
Η επίθεση διαπιστώθηκε λίγο μετά τις διακοπές των Χριστουγέννων και πιθανότατα πραγματοποιήθηκε κατά τη διάρκεια αυτών. Σύμφωνα με την Het Nieuwsblad, οι servers του σχολείου έχουν κρυπτογραφηθεί.
Οι χάκερ ισχυρίζονται ότι είχαν πρόσβαση στο σύστημα για έναν ολόκληρο χρόνο και ότι κατέχουν δεδομένα δασκάλων και μαθητών που χρονολογούνται από το 2009.
Τι δεδομένα κλάπηκαν
Οι πληροφορίες που φέρεται να έχουν υποκλαπεί περιλαμβάνουν:
- Οικονομικά στοιχεία του σχολείου
- Μισθοδοσίες
- Αντίγραφα ταυτοτήτων
- Δεδομένα σχετικά με την ψυχική υγεία
Το σχολείο δηλώνει ότι διερευνά ακόμη ποια ακριβώς προσωπικά δεδομένα εμπλέκονται στην παραβίαση. Παρά την αναστάτωση, τα μαθήματα συνεχίζονται κανονικά.
Ο εκβιασμός προς τους γονείς
Οι χάκερ αρχικά απαίτησαν 100.000 ευρώ, αλλά στο μεταξύ μείωσαν την απαίτησή τους στα 15.000 ευρώ. Το σχολείο δεν ενέδωσε σε αυτές τις απαιτήσεις.
Ως αποτέλεσμα, την Πέμπτη οι εγκληματίες προσέγγισαν τους γονείς χρησιμοποιώντας την διοικητική διεύθυνση ηλεκτρονικού ταχυδρομείου του σχολείου.
Στο μήνυμα αυτό, ζητούν από τους γονείς πενήντα ευρώ ανά παιδί προκειμένου να αφαιρέσουν τα δεδομένα τους από το σύνολο των κλεμμένων αρχείων.
Πίνακας: Το χρονικό των απαιτήσεων
| Φάση Επίθεσης | Στόχος | Ποσό Λύτρων | Κατάσταση |
|---|---|---|---|
| Αρχική Απαίτηση | Σχολείο | 100.000€ | Απορρίφθηκε |
| Μειωμένη Απαίτηση | Σχολείο | 15.000€ | Απορρίφθηκε |
| Άμεσος Εκβιασμός | Γονείς | 50€ / παιδί | Σε εξέλιξη |
Οι αρχές και οι ειδικοί κυβερνοασφάλειας συμβουλεύουν κατηγορηματικά να μην πληρώνονται ποτέ τα λύτρα, καθώς αυτό χρηματοδοτεί το έγκλημα και δεν εγγυάται την επιστροφή ή διαγραφή των δεδομένων.
Αμφιβολίες για την ταυτότητα των δραστών
Οι χάκερ ισχυρίζονται ότι ανήκουν στην ομάδα ransomware LockBit, ωστόσο, σύμφωνα με τον Kris Smout, διευθυντή του σχολείου, αυτό πιθανότατα δεν ισχύει.
«Η έρευνα από τους εξωτερικούς μας ειδικούς δείχνει ότι το OLV Pulhof δεν δέχθηκε επίθεση από την πραγματική ομάδα LockBit, αλλά ότι πρόκειται πιθανότατα για έναν μιμητή που δεν ανήκει σε αυτή την οργάνωση», δηλώνει ο ίδιος. Επιπλέον, στη σελίδα της εν λόγω ομάδας ransomware δεν υπάρχει καμία αναφορά για την παραβίαση του σχολείου.
Γιατί τα σχολεία αποτελούν τον νέο “εύκολο στόχο” των κυβερνοεγκληματιών
Η επίθεση στο σχολείο της Αμβέρσας δεν είναι μεμονωμένο περιστατικό, αλλά μέρος μιας ανησυχητικής παγκόσμιας τάσης. Τα εκπαιδευτικά ιδρύματα, από δημοτικά σχολεία μέχρι πανεπιστήμια, βρίσκονται ολοένα και συχνότερα στο στόχαστρο των κυβερνοεπιθέσεων. Η ανάλυση του φαινομένου αποκαλύπτει συγκεκριμένους λόγους για αυτή τη στροφή των χάκερ.
Ο θησαυρός των Προσωπικών Δεδομένων (PII)
Τα σχολεία διαχειρίζονται έναν τεράστιο όγκο Προσωπικά Ταυτοποιήσιμων Πληροφοριών (PII). Δεν πρόκειται μόνο για βαθμολογίες. Οι βάσεις δεδομένων τους περιέχουν ιατρικά ιστορικά, ψυχολογικές αξιολογήσεις, διευθύνσεις κατοικίας, οικονομικά στοιχεία γονέων και αριθμούς κοινωνικής ασφάλισης.
Για τους εγκληματίες του κυβερνοχώρου, αυτά τα δεδομένα είναι “χρυσός”, καθώς μπορούν να χρησιμοποιηθούν για κλοπή ταυτότητας (identity theft) που μπορεί να περάσει απαρατήρητη για χρόνια, ειδικά όταν αφορά ανηλίκους που δεν έχουν ακόμη πιστωτικό ιστορικό.
Συχνά, λιγότερο ικανοί χάκερ χρησιμοποιούν το όνομα γνωστών ομάδων (όπως η LockBit) για να προκαλέσουν μεγαλύτερο φόβο και να πιέσουν τα θύματα να πληρώσουν γρηγορότερα, εκμεταλλευόμενοι τη φήμη των “επαγγελματιών” εγκληματιών.
Περιορισμένοι πόροι και ελλιπής εκπαίδευση
Σε αντίθεση με τις μεγάλες πολυεθνικές εταιρείες και τις τράπεζες που επενδύουν εκατομμύρια στην ασφάλεια δικτύων, τα σχολεία συχνά λειτουργούν με περιορισμένους προϋπολογισμούς πληροφορικής.
- Παλαιωμένο λογισμικό: Πολλά συστήματα δεν έχουν λάβει τις απαραίτητες ενημερώσεις ασφαλείας.
- Έλλειψη εξειδίκευσης: Συχνά δεν υπάρχει εξειδικευμένο προσωπικό ασφαλείας (CISO).
- Ανθρώπινος παράγοντας: Μαθητές και εκπαιδευτικοί ενδέχεται να μην έχουν την κατάλληλη εκπαίδευση για να αναγνωρίσουν επιθέσεις phishing, οι οποίες αποτελούν τη συνηθέστερη πύλη εισόδου για το ransomware.
Η τακτική του “Διπλού Εκβιασμού”
Η περίπτωση του OLV Pulhof αναδεικνύει την τακτική του Double Extortion. Οι χάκερ δεν αρκούνται πλέον στο να κλειδώσουν τα αρχεία (κρυπτογράφηση). Πρώτα τα κλέβουν και μετά απειλούν να τα δημοσιεύσουν.
Όταν το ίδρυμα αρνείται να πληρώσει, οι εγκληματίες στρέφονται στα φυσικά πρόσωπα (γονείς, μαθητές), ασκώντας αφόρητη ψυχολογική πίεση. Η απαίτηση των 50 ευρώ φαντάζει μικρή (“affordable ransomware”), αλλά στοχεύει στον πανικό και στη μαζική πληρωμή από εκατοντάδες θύματα.
Πρακτικές συμβουλές προστασίας για γονείς και σχολεία
Για να ελαχιστοποιηθούν οι κίνδυνοι, απαιτείται μια πολυεπίπεδη προσέγγιση:
- Τμηματοποίηση Δικτύου (Network Segmentation): Τα σχολεία πρέπει να διαχωρίζουν τα δίκτυα των μαθητών (Wi-Fi) από τα διοικητικά δίκτυα που περιέχουν ευαίσθητα δεδομένα.
- Offline Backups: Η διατήρηση αντιγράφων ασφαλείας εκτός δικτύου είναι η μόνη σίγουρη λύση για την ανάκτηση δεδομένων μετά από κρυπτογράφηση.
- Επαγρύπνηση Γονέων: Αν λάβετε email που ζητά λύτρα, μην απαντήσετε και μην πληρώσετε. Αλλάξτε άμεσα κωδικούς σε τραπεζικούς λογαριασμούς και ενημερώστε τη σχολική διοίκηση και τη Δίωξη Ηλεκτρονικού Εγκλήματος.
- Έλεγχος Ψηφιακού Αποτυπώματος: Γονείς και μαθητές πρέπει να είναι προσεκτικοί με το τι μοιράζονται στα social media, καθώς αυτές οι πληροφορίες μπορούν να χρησιμοποιηθούν συνδυαστικά με τα κλεμμένα δεδομένα για πιο πειστικές απάτες.
Η ψηφιακή ασφάλεια στα σχολεία δεν είναι πλέον πολυτέλεια, αλλά επιτακτική ανάγκη για την προστασία της μελλοντικής γενιάς.
