mimile
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Шолуды оқу

Ұлыбритания Білім министрлігі 600 000-нан астам қызметкер дерегінің сыртқа шыққанын растады

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Ұлыбритания Білім министрлігі 600 000-нан астам қызметкер дерегінің сыртқа шыққанын растады

Ұлыбритания Білім министрлігі мектеп директорлары, университет қызметкерлері және мемлекеттік шенеуніктердің 600 000-нан астам жазбасы жария болған деректердің сыртқа шығуын растады. ExfilSquad тобы шабуылды өз мойнына алып, қолдау қызметінің өзіне-өзі қызмет көрсету порталы мен Тьюринг схемасы бағдарламасының порталы арқылы атаулар, лауазымдар мен телефон нөмірлеріне қол жеткізген. Министрлік зардап шеккендер үшін тәуекел төмен дейді, бірақ сарапшылар бұл деректер нысаналы фишинг шабуылдары үшін құнды нысан екенін ескертеді.

Шабуыл жасалған порталдар

Бұзушылық Білім министрлігінің қолдау қызметінің өзіне-өзі қызмет көрсету порталы мен Тьюринг схемасы бағдарламасы порталы арқылы орын алды, онда мектептер мен университеттер қызметкерлерінің жеке деректері сақталған болатын. Шабуылға жауапкершілікті 600 000-нан астам жазбаны бұзған ExfilSquad хакерлік тобы өз мойнына алды. Ішкі тергеу жүргізгеннен кейін министрлік деректердің жария болуын растады және Ұлттық киберқауіпсіздік орталығымен (NCSC) және Ұлттық қылмыстық агенттікпен (NCA) ынтымақтасады. Білім секторының үшінші тарап қолдау жүйелеріне тәуелділігі жүйелі осалдықтар туралы алаңдаушылық тудырады.

Ұрланған деректер

Бұзылған жазбаларда мектеп директорларының, университет қызметкерлерінің және мемлекеттік шенеуніктердің есімдері, лауазымдары мен телефон нөмірлері болған. Министрлік деректердің жария болуы оларды өзара байланыстыруға мүмкіндік бермейтінін және жеке тұлғалар үшін тәуекел төмен екенін мәлімдегенімен, киберқауіпсіздік сарапшылары мұндай ақпарат нысаналы фишинг шабуылдары үшін құнды нысанға айналатынын ескертеді. Бұл деректер сенімді зиянды хаттар жасау үшін пайдаланылуы мүмкін, бұл оқу орындарында одан әрі бұзушылықтарға әкелуі ықтимал.

Нысанадағы білім секторы

Маусым айында Ұлыбританияның білім саласы киберқауіпсіздік есептеріне сәйкес әлемдегі ең жиі шабуылға ұшырайтын сектор болды. Бұл оқиға мемлекеттік сектордағы басқа деректердің жария болуынан кейін орын алып, үкіметтік IT-жүйелердің осалдығын көрсетті. Осы жағдай мемлекеттік ведомстволарда құпия деректерді сақтау мен бақылаудың кеңірек қарастырылуына шақыру тудырды. Білім министрлігі жария болудың салдарын жою және болашақ шабуылдардың алдын алу үшін NCSC пен NCA-мен ынтымақтасады.

Бұдан әрі

NCSC мемлекеттік органдар үшін өзіне-өзі қызмет көрсету порталдарын қорғау бойынша жаңартылған ұсыныстарды тамыз айының ортасына дейін шығарады деп күтілуде. ExfilSquad тобы ұрланған деректерді жариялай ма, әлде одан әрі нысаналы шабуылдар үшін пайдалана ма, әзірге белгісіз.

1 дереккөз

Ұлыбритания Білім министрлігі 600 000-нан астам қызметкер дерегінің сыртқа шыққанын растады