斯坦福大學(Stanford University)是一所世界知名頂尖學府,據其官網公告,其在近日確認成為勒索軟件攻擊的目標。

前不久,Akira勒索軟件團伙聲稱他們攻擊了斯坦福大學并竊取了430GB的數據。Akira調侃,斯坦福大學之前“以其企業家精神而聞名”,但眼下很快就要因其430 GB內部數據泄露而聞名了。Akira聲稱擁有斯坦福大學的私人信息和機密文件,并威脅稱如果斯坦福大學不支付一筆未指明的贖金,將會在網上泄露這些信息。
斯坦福大學的聲明證實了遭到攻擊一事,并表示此次攻擊僅限于斯坦福大學公共安全部(SUDPS):“根據我們迄今為止的調查,沒有跡象表明此次事件影響了大學的其他部分,也沒有影響到警方對緊急情況的響應。受影響的SUDPS系統已得到保護。”

據了解,SUDPS負責處理存儲與學生、教職員工以及其他社區成員有關的人員、案件報告、風險評估和犯罪數據。目前尚不清楚有多少數據失竊或被勒索軟件加密。
雖然Akira是今年3月才冒頭的一個勒索軟件團伙,但其已對美國多所大學和K-12學校進行多次攻擊,安全專家認為其背后有經驗豐富、技術嫻熟的運營人員。分析Akira代碼的專家表示,它在字符串混淆和文件加密方面與Conti非常相似。Conti是一個現已解散的勒索軟件團伙,被指控對世界各國政府發起過多起高調攻擊。
斯坦福大學此前在2021年也遭遇過一次網絡安全攻擊,當時Clop勒索軟件團伙通過Accellion文件傳輸設備(FTA)軟件的漏洞竊取并泄露了來自斯坦福醫學院的個人信息。
嘶吼專業版
安全牛
GoUpSec
D1Net
一顆小胡椒
D1Net
一顆小胡椒
D1Net
D1Net
一顆小胡椒
虹科網絡安全
上官雨寶