Serangan siber melanda 900 sekolah di AS

By SumedangKab-CSIRT in Hacks

Hacks
 National Student Clearinghouse (NSC), mengungkapkan bahwa serangan siber terhadap server MOVEit mereka berdampak pada hampir 900 perguruan tinggi dan universitas, dan mengancam data pribadi jutaan siswa. NSC adalah penyedia layanan pelaporan, verifikasi, dan penelitian untuk perguruan tinggi dan universitas di Amerika Utara. NSC juga menyimpan data siswa seperti nama, tanggal lahir, alamat email, nomor telepon, nomor identifikasi siswa, dan informasi akademik1.

Serangan siber tersebut terjadi pada tanggal 26 Agustus 2023, ketika peretas berhasil mendapatkan akses ke server MOVEit yang digunakan NSC untuk mentransfer data antara organisasi dan kliennya. MOVEit adalah solusi transfer file aman yang dikembangkan oleh perusahaan perangkat lunak Ipswitch. NSC mengatakan bahwa mereka segera menonaktifkan server MOVEit setelah mengetahui serangan tersebut, dan meluncurkan penyelidikan forensik dengan bantuan spesialis keamanan siber eksternal2.

NSC mengirimkan pemberitahuan pelanggaran data kepada perguruan tinggi dan universitas yang terkena dampak pada tanggal 8 September 2023, memberi tahu mereka bahwa data siswa mereka mungkin telah terpapar. NSC juga menawarkan layanan pemantauan kredit gratis selama satu tahun kepada siswa yang data pribadinya terdampak. NSC mengatakan bahwa mereka tidak memiliki bukti bahwa data yang dicuri telah digunakan secara tidak sah atau disalahgunakan oleh peretas2.

NSC tidak mengungkapkan identitas peretas atau motif serangan tersebut. Namun, sebuah situs web kebocoran data melaporkan pada awal bulan ini bahwa mereka telah mendapatkan sampel data siswa dari peretas yang diduga, yang mencocokkan jenis data yang dikatakan NSC dicuri. Situs web tersebut mengklaim bahwa peretas menjual data tersebut di pasar gelap dengan harga $100.000.3.

Serangan siber ini menyoroti pentingnya melindungi data pendidikan yang sensitif dari ancaman siber. NSC mengatakan bahwa mereka telah meningkatkan keamanan sistem mereka dan bekerja sama dengan otoritas penegak hukum untuk menyelidiki insiden tersebut lebih lanjut2
Back to Posts