駭客威脅10/3前交錢 洛聯合學區不屈服

洛杉磯聯合學區(LAUSD)9月3日遭到駭客入侵,宣稱犯案的團體Vice Society最新動作是,要求學區在10月3日前交錢,否則就會公開相關資料。但是學區總監卡凡赫(Alberto Carvalho)堅稱不會給錢,並稱遭竊的很可能是一些學生基本資料,學區將會繼續配合聯邦與加州警方的調查行動。

Vice Society 向媒體公開的訊息是,相關資料將會在倫敦時間2022年10月4日凌晨12時公開,也就是洛杉磯時間3日下午4時。資安專家向洛杉磯時報表示,雖然Vice Society宣稱犯案,且掌握了不少的資料,但是目前的證據仍不足以顯示他們是否握有這些資料,或者只是虛晃一招。

卡凡赫則向媒體表示,遭駭的不包括教職員個人資料,但有可能涉及學生的部分資料,包括姓名、年級、課單、獎懲紀錄與身心障礙。但是卡凡赫仍然維持強硬姿態,表示歹徒索要的金額太過荒謬,而且洛杉磯納稅人的錢不該用來滿足歹徒的需求,因此聯合學區只會配合警方作為,不會和駭客進行任何談判。

駭客入侵時間發生在勞動節長假期間,但是網管人員第一時間就關閉了學區電腦,因此傷害不大。不過事後為了重設學區電腦,至少有60萬名用戶必須重設密碼;而資安人員在重啟期間也發現了一些駭客可能入侵的「暗道」,以及一些資料自動往外傳輸的「木馬」。過濾後發現,受害最重的是設施部分,主要影響包商付款與工程進度。學區設立了駭客專線,855-926-1129,周一至周五上午6時至下午3時30分都開放,包括國定假日。

卡凡赫30日當天也承認,駭客攻擊應該來自熟悉警方作業,並非常瞭解學校模式的人,只是他依然未指明攻擊者是否就是Vice Society。相對的,Vice Society的受害名單中則增列了洛杉磯聯合學區。Emsisoft的資安專家Brett Callow指出,今年來已有27個學區、28所大學被駭,Vice Society就涉及九個學區與大學。

Information Security Media Group的資安專家Jeremy Kirk則說,駭客的目的有二:一是要學區付錢解碼,以便恢復資料檔;二是公開資料,以迫使學區交錢,以免更多資料被公開。

更多世界日報報導
南加安大略華人殺妻 子女目睹…與霹靂小組對峙 最終投降
颶風過後 居民淚訴一生財物泡水 有人甚至整間屋子漂走
加州740萬人 退休生活沒保障