Гигант онлайн-образования K12 Inc. заплатили выкуп после нападения на системы от программы-вымогателя Ryuk. K12 создает кастом онлайн программы исследования для образование студенты из дома. Им воспользовались более 1 миллиона студентов. платформы K12, вместо того, чтобы ходить в традиционную школьную среду.
На этой неделе K12 объявил, что в середине ноября он подвергся атаке вымогателя, в результате чего он отключил некоторые из своих ИТ-систем, чтобы предотвратить его распространение. атака. Компания заявила, что быстро отреагировала на атаку, приняв немедленные меры по сдерживанию угрозы, а также предупредила федеральные правоохранительные органы и работает с ведущей группой сторонних экспертов по расследованию инцидента. безопасность.

По данным BleepingComputer, большинство крупных систем, включая системы расчета заработной платы, бухгалтерского учета и регистрации, не пострадали от атаки вымогателя Ryuk. Однако захватчики получили доступ в некоторых бэк-офисных системах, содержащих данные об учащихся и другую важную и конфиденциальную информацию.
Известно, что банда вымогателей Ryuk ворует незашифрованные данные перед шифрованием техника. Эти данные затем используются в попытках двойного шантажа, когда банда вымогателей угрожает жертвам утечкой украденных данных, если последние не заплатят требуемый выкуп.
Неизвестно, сколько выкупа им заплатила компания. хакерам. Кроме того, угрожающие агенты заверили компанию, что не раскроют украденные данные, если она заплатит выкуп.

В заявлении K12 говорится, что, хотя всегда существует риск того, что угрожающая организация не выполнит условия транзакции, исходя из конкретных характеристик дела и рекомендаций, которые мы получили в отношении атаки и угрозы, она считает, что платеж это был разумный шаг, чтобы предотвратить неправомерное использование любой информации, полученной злоумышленниками.
Торговцы программами-вымогателями все чаще предупреждают, что хакеры не всегда выполняют свои обещания относительно украденных данных. Таким образом, компания-вымогатель ведет переговоры Coveware сообщает жертвам, что нет смысла платить выкуп, поскольку нет способа узнать наверняка, будут ли украденные данные удалены или использованы злонамеренно в будущем.