Провайдер услуг электронного обучения Instructure, по-видимому, вступил в переговоры с киберпреступником Shinyhunters и выплатил выкуп после недавно обнародованной атаки. Это следует из обновленного в понедельник уведомления о безопасности компании (откроется в новом окне). В нем говорится, что Instructure «заключила соглашение с неуполномоченным субъектом». Однако вряд ли тот согласился бы без оплаты.
Согласно условиям соглашения, злоумышленники «вернули» похищенные данные и «уничтожили» их на своих системах. Последнее было подтверждено Instructure с помощью «цифрового подтверждения», а именно путем предъявления протоколов удаления. Однако компания вряд ли может проверить, не существуют ли другие копии данных.
Кроме того, Instructure утверждает, что злоумышленники заверили, что ни один клиент не будет подвергнут дополнительному вымогательству в результате кибератаки. Поэтому у клиентов компании нет необходимости вступать в контакт и вести переговоры с хакерами. Последнего недавно пытался добиться Shinyhunters с помощью целевых сообщений на страницах входа в систему управления обучением Canvas, используемой во многих школах и университетах.
Ситуация усугубилась
Эксперты по безопасности неоднократно советуют не выполнять требования о выкупе киберпреступников. ФБР, например, в своем рекомендательном письме по борьбе с атаками программ-вымогателей (откроется в новом окне) утверждает, что нет никакой гарантии, что злоумышленники выполнят достигнутые соглашения после выплаты выкупа. Кроме того, каждая выплата поощряет преступников и потенциальных подражателей совершать новые атаки.
Instructure также отмечает в своем сообщении, что во взаимодействии с киберпреступниками «никогда не бывает абсолютной уверенности». Тем не менее, компания считает важным принять все необходимые меры, чтобы «обеспечить своим клиентам наилучшее чувство безопасности». Однако то, насколько выплата выкупа, которая теперь предоставляет злоумышленникам дополнительные финансовые возможности, должна помочь в этом, остается под вопросом.
Ранее Shinyhunters утверждал, что в результате кибератаки на Instructure было похищено около 280 миллионов записей объемом более 3,6 ТБ, принадлежащих преподавателям, школьникам и студентам примерно из 9000 образовательных учреждений по всему миру. Позже злоумышленники изменили страницы входа Canvas многих школ и университетов, разместив на них требование выкупа, и пригрозили опубликовать данные.