Une autre victime de ransomware crypto: une école américaine a dû payer 8500 $ aux développeurs d'un virus cryptographique



L'administration d'une école américaine du comté de Horry (Caroline du Sud, États-Unis) a dû payer 8500 $ aux développeurs d'un rançongiciel cryptographique qui a frappé les serveurs de l'école. Ce rançongiciel a infiltré le réseau informatique de l'école la semaine dernière, frappant 25 serveurs qui stockaient toutes les informations sur les élèves de l'école. Immédiatement après que cela s'est produit, le personnel a éteint tous les serveurs pour empêcher une nouvelle propagation du virus. Naturellement, les services scolaires ont cessé de fonctionner.

Le ransomware crypto a demandé 0,8 bitcoins à un ordinateur, il s'est avéré exactement 20 bitcoins. Les responsables de l'école ont déclaré que le virus provenait d'un ancien serveur avec des logiciels et du matériel obsolètes. Une plainte a également été déposée auprès du FBI, mais comme dans tous les cas similaires, le Bureau n'a pas été en mesure d'aider.

Après que les informaticiens ont appelé à l'aide, ils n'ont rien pu faire, l'administration de l'école a décidé de payer. Et le 15 février, le paiement est allé aux assaillants. Les journaux locaux ont également signalé des problèmes de paiement, car l'école a dû chercher un moyen de convertir des dollars en bitcoins, en indiquant tous les coûts dans les documents ordinaires.

Presque immédiatement après le paiement, l'administration a reçu une clé pour décrypter les fichiers et a pu restaurer tous les services et fichiers. Avant même que le réseau ne soit infecté par un rançongiciel cryptographique, l'école a commencé à rechercher une entreprise capable de protéger le réseau de l'institution. Comme nous le voyons, l'administration n'a pas réussi à trouver une protection à temps.

Permettez-moi de vous rappeler que tout récemment, l'un des hôpitaux d'Hollywood a dû payer17 000 $ pour les développeurs de logiciels similaires, car les ransomwares ont complètement bloqué le réseau de l'institution. Le virus de chiffrement qui a infecté le réseau informatique de l'institution a chiffré tous les fichiers sur les PC infectés, et la clé qui permet de déchiffrer les fichiers n'est connue que des pirates.

Les attaquants qui créent de tels ransomwares n'envoient pas toujours de clés une fois que la victime a effectué un paiement. Mais dans ce cas, tout s'est bien passé, et le travail du réseau scolaire, les services se poursuivent comme avant.

Source: https://habr.com/ru/post/fr390891/


All Articles