Согласно сайту утечек данных LockBit 3.0, группа якобы вывезла 514 ГБ конфиденциальных данных из систем университета. Они поделились скриншотами украденных данных на своем сайте утечек и в Telegram-канале. Сообщается, что компрометированные данные включают бюджеты с 2020 по 2024 год, документы о финансировании проектов и тендеров с 2022 по 2026 год, а также сведения о выделении бюджета в размере 1,7 миллиона евро на строительные работы. Конфиденциальная информация, такая как соглашения о неразглашении для предстоящего мероприятия WineCraft 2024, контракты на проектирование тендеров на 2023 год и инвестиционный план подрядчика на 2022 год, также, как сообщается, оказались среди украденных данных. С крайним сроком выплаты выкупа, установленным на 28 мая, университет срочно работает над смягчением последствий атаки при поддержке Национального агентства кибербезопасности Италии (Agenzia per la Cybersicurezza Nazionale). Однако участие LockBit пока официально не подтверждено.
Университет Сиены признал кибератаку 10 мая через свой веб-сайт, проинформировав общественность о приостановке нескольких служб, включая веб-сайт международных приемных, службы продажи билетов и платформы управления платежами. В уведомлении заверили пользователей, что платежи, произведенные до атаки, были зарегистрированы, несмотря на временные перебои между подтверждениями платежей и обработкой заявок. Из-за большого объема запросов на помощь от международных кандидатов университет посоветовал студентам избегать отправки множества запросов, пообещав ответить как можно скорее. Были предоставлены конкретные инструкции для студентов, которые уже оплатили сборы, но не подали заявки, и для тех, кто подал заявки, но не оплатил сборы.
Этот инцидент является одной из крупнейших атак, заявленных LockBit после недавних сбоев в их деятельности, вызванных действиями правоохранительных органов. Это подчеркивает постоянную угрозу, исходящую от групп вымогателей, и их способность вызывать значительные перебои даже в условиях оперативных проблем.
Source: The Cyber Express
Чтобы смягчить потенциальные угрозы, важно реализовать дополнительные меры по обеспечению кибербезопасности с помощью надежного партнера, такого как INFRA www.infrascan.net, или вы можете попробовать сами, используя check.website.